Beantwoord

Mail van campagne.kpn.com: phishing of mail van KPN?

  • 26 August 2021
  • 17 reacties
  • 3127 keer bekeken

Is campagne.kpn.com een phishingaanvallen 

 

*Admin: titel aangevuld i.v.m. vindbaarheid

*Admin: topic verplaatst naar juiste board

icon

Beste antwoord door RBxx 26 August 2021, 19:52

Bekijk origineel

17 reacties

Reputatie 7
Badge +21

Dat denk ik niet @Helpwilhelmus 

Het adres campagne@kpn.com wordt regelmatig gebruikt door KPN bij speciale acties/aanbiedingen.

Lees meer op deze pagina op de KPN website: Hoe herken ik valse e-mails (phishing)? | KPN

Daar staat het volgende:

Alleen e-mails met de afzender @kpn.com of een pagina op kpn.com zijn te vertrouwen.

 

 

Reputatie 7
Badge +20

Hi @Helpwilhelmus,

Het klopt als een bus wat @RBxx aangeeft, dit is een vertrouwd mailadres dat wij gebruiken om speciale acties naar bepaalde klantgroepen te versturen :slight_smile:

Komt bij mij altijd binnen via de spam box..

Komt bij mij altijd binnen via de spam box..

Dan de volgende keer gewoon goedkeuren en wordt de mail verplaatst naar de inbox, als je maar vaak genoeg goedkeurt komt het op een gegeven moment automatisch in de inbox. Het spamfilter is zelflerend.

@CristinaRia 

Nee, het is volgens mij wèl phishing - ik kreeg hem vandaag. Het mailadres is namelijk: mail@campagnes.kpn.com en dat wijkt wel degelijk af. Ook staan er opvallend veel tips in over het veranderen van je pincode etc met een link et cetera

Reputatie 7

Nee, het is volgens mij wèl phishing - ik kreeg hem vandaag. Het mailadres is namelijk: mail@campagnes.kpn.com en dat wijkt wel degelijk af. Ook staan er opvallend veel tips in over het veranderen van je pincode etc met een link et cetera

Dat is dus een mail van een subdomein van kpn.com en voor dat subdomein is het dmarc record van kpn.com geldig.

De ontvangende mailserver van kpn controleert dmarc en dus kan je er 100% van op aan dat die mail afkomstig is van een legitieme verzender anders had de ontvangende mailserver hem immers weggegooid (p=reject).

Nee, het is volgens mij wèl phishing - ik kreeg hem vandaag. Het mailadres is namelijk: mail@campagnes.kpn.com en dat wijkt wel degelijk af. Ook staan er opvallend veel tips in over het veranderen van je pincode etc met een link et cetera

Ik vertrouw het voor geen cent. Het staat vol met links om op te clicken. Dat doe ik dus niet!

 

Reputatie 7
Badge +20

Als je hem echt niet vertrouwt, mag je de mail wel even naar ons doorsturen via de instructie op onze website: Hoe herken ik valse e-mails (phishing)? | KPN

Dan kan de mail even goed bekeken worden!

Ik heb vandaag ook een mail gekregen van campagne.kpn.com. Geen inhoud..geen tekst,alleen maar 

Wat vind je van deze e-mail?
Goed
 
Kan beter
 
Reputatie 7
Badge +20

Hmm, dan zou ik persoonlijk kiezen voor ‘kan beter’ 😅😬

Even zonder gekheid: Maak je gebruik van een mailprogramma of werk je via de webmail? Zou je in het laatste geval eens een andere browser willen proberen? Ben benieuwd of de mail dan wél volledig ingeladen wordt!

Reputatie 7
Badge +18

@Maja_ 

 

Hij is niet de enige die een lege mail heeft ontvangen:

 

Reputatie 7
Badge +20

Ah ik zie het! Dank voor het melden hier, ik ga er even achteraan want dit lijkt niet om iets met browserinstellingen te gaan, maar eerder met de verzending zelf!

Ik vind het niet ok om een afzender als

mail@campagnes.kpn.com te gebruiken.

Dit roept teveel vragen op of het over phishing gaat.

Het antwoord adres is dan weer campagne@kpn.com wat het nog verwarrender maakt.

Ik pleit ervoor om alle mail van kpn te laten komen van het domein @kpn.com 

Daarmee voorkom je dit soort vragen en verwarring.

 

Reputatie 7
Badge +8

campagnes.kpn.com is onderdeel van het KPN-domein. Duidelijk te zien dat het legitiem is.

Let er wel op dat ze de punt na campagnes niet vervangen door een streepje.

Mail ontvangen van campagne@kpn.com over stoppen 2g per 31december2023

 

 

Mail ontvangen van campagne@kpn.com over stoppen 2g per 31december2023

 

 

Hallo @Speed gonzalez zie mijn reactie in je andere topic.

 

Dat er campagnes worden verstuurd is nog tot daar-en-toe. Maar als er wordt gevraagd om in te loggen om voorkeuren aan te passen (om het makkelijk te maken, klik hier om de voorkeuren aan te passen) is dat EXACT hetzelfde als wat phishing mails doen. Het maakt mij dan niet uit of het in dit geval legitiem is, het is een zeer groot risico om mensen te laten wennen aan inlog-links in een mail.

IK kan dan wel in de headers van de mail duiken om te kijken of het klopt, maar de meeste mensen hebben die kennis niet. Elke keer moet ik mijn moeder weer zeggen dat ze NOOIT op een link in een mail moet klikken, en al helemaal niet om daarmee in te loggen op een account. Nu is kpn nog niet zo erg, maar als het de bank is wordt het al helemaal gevaarlijk.

Als je iemand wil attenderen op een actie, zeg dan gewoon dat ze dan maar naar KPN moeten gaan. Maar laat de links en buttons achterwege. Dat maakt de wereld een heel stuk veiliger.

Reageer