Voor zover ik kan zien is vreemd genoeg het reply-adres geen gespoofed Scarlet adres <[email protected]> en werd de mail verstuurd via Scarlet webmail vanop een duits IP adres. Dus enerzijds ziet het reply adres er 'te vertrouwen' uit wat dan mss. meer mensen in de val doet trappen, maar anderzijds zal Scarlet dit wel snel kunnen blokkeren, vermoed ik.
Ben geen kenner, maar het frans v/h bijgevoegd formulier lijkt mij nog van redelijke kwaliteit.
Code: Selecteer alles
Return-Path: <[email protected]>
Received: from farley.is.scarlet.be (farley.is.scarlet.be [193.74.71.222])
by hubbard.is.scarlet.be (8.14.3/8.14.3) with ESMTP id sBE96HX0029801;
Sun, 14 Dec 2014 10:06:17 +0100
Received: from eir.is.scarlet.be (eir.is.scarlet.be [193.74.71.27])
by farley.is.scarlet.be (8.14.3/8.14.3) with ESMTP id sBE94hIl017049;
Sun, 14 Dec 2014 10:04:43 +0100
Authentication-Results: farley.is.scarlet.be; dkim=pass (1024-bit key)
[email protected] header.b=Ai8hxovz; dkim-adsp=pass
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=scarlet.be;
s=scarlet; t=1418547883;
bh=0L4aPcs67LRQqroC98E1LGY6lXKLM51E7JQ+hUbo2G8=;
h=MIME-Version:Content-Type:Date:From:To:Subject:Message-ID;
b=Ai8hxovzVVwdz0dJOIK/eMIa/MedQOMH4O55GbYQEsq3UzNrbmqfnP3AEdzl9zn8k
qjlCq2JMMLoaWNF+97gS1CcdCdLP9k0Cg6A2aG2nnhPIaDL0OUbRReKfgf1o9V+XJ5
HDti2NEp7VYrmCx4wbtTE5cVmSlNgsRW8GZs1s/g=
Received: from webmail.scarlet.be (meigs.is.scarlet.be [193.74.71.216])
by eir.is.scarlet.be (8.14.9/8.14.9) with ESMTP id sBE94gGM012017;
Sun, 14 Dec 2014 10:04:43 +0100
X-Scarlet: d=1418547883 c=193.74.71.216
Received: from [95.141.28.54]
via [95.141.28.54]
by webmail.scarlet.be
with HTTP (HTTP/1.1 POST); Sun, 14 Dec 2014 10:04:42 +0100
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="=_6d11bee2ec977a76b669145cf819fc55"
Date: Sun, 14 Dec 2014 10:04:42 +0100
From: VOTRE COMPTE <[email protected]>
To: <[email protected]>
Subject: URGENT POUR SCARLET
Message-ID: <[email protected]>
X-Sender: [email protected]
User-Agent: Scarlet Webmail
X-Virus-Scanned: clamav-milter 0.98.1-exp at farley
X-Virus-Status: Clean
X-DCC-Scarlet-Metrics: farley; whitelist
Heb Scarlet toch maar even verwittigd. Wat ik al lang opgegeven heb bij de andere phising mails...