Daarnet voor het eerst een mail gekregen waarvan ik toch echt even aan het twijfelen was of het nu phishing of écht was en de nodige zaken ging dubbelchecken.
Het ging om een mail van Sendinblue (een van de grotere marketing automation tools) op het info@ adres van het werk om te melden dat onze account geblokkeerd zou zijn omdat er verdachte activiteiten werden vastgesteld.
Qua layout echt niets opvallends aan de mail, lijkt 100% echt.
Afzender was ook
[email protected] , vaak is het alleen aan de afzender al duidelijk dat het fake is.
Link die zichtbaar is in de mail en waar op gevraagd wordt om te kikken ziet er ook écht uit:
sendinblue.zendesk.com/hc/requests/xxxxxx
De achterliggende url ziet er dan echter al wat verdachter uit:
De werkwijze doet dan echter toch wel een alarmbel rinkelen:
Your account has been disabled because it appears to be fraudulent.
If the account is not fraudulent you must reply to this request
(sendinblue.zendesk.com/hc/requests/xxxxxx). with -
- Photo/scan (front and back) of your credit card on file, hiding all but the name and the last 6 digits
- Photo/scan (front and back) of your Government-issued photo ID
Dat ze bovendien ook naar ons info-adres stuurden terwijl we een ander e-mailadres gebruiken voor ons account, is natuurlijk ook een extra alarmbel.
Alhoewel ik er niet intrapte, toch wel chapeau voor de makers er van dat ze me even aan het twijfelen hebben gekregen en ik het toch moest gaan checken, want normaal gezien merk ik metéén aan zo veel zaken al op dat het om phishing gaat.
Het lijkt er op dat ze op B2B-niveau toch wel wat meer moeite doen om het heel realistisch te laten lijken dan wanneer ze naar Marcel of Maria mailen.