Een collega komt bij je, en vertelt dat hij het wachtwoord niet weet van een Excel. Of je kunt helpen. Sure, maar: hoe ethisch is dat? Hoe bepaal je of het zijn/haar informatie/Excel wel is?
Dus ik koos de korte route: een collega vraagt, en wij helpen. Ik vond 2 tools (waarnaar her en der ook veel verwezen wordt): Excel Password Recovery Master, Excel Password Remover en Free Word / Excel Password Recovery Wizard. De 1ste heb ik uitgeprobeerd, en daarmee wist ik 1 werkblad binnen 24 minuten (pc laten draaien, draaitijd oa afhankelijk van de specs van je PC) te ontdoen van het wachtwoord.
Aan het plaatje bij dit blogitem kun je zien waar in Excel 2003 je dan moet zijn om die gedownloade module te activeren. In Excel 2007 (met de zogenaamde ribbon-balk) werkt dat anders:
- open de xls - klik linksboven op het Excel-icon - kies OPTIES VOOR EXCEL - kies INVOEGTOEPASSINGEN en klik dan START - blader naar de xla (password.xla, die je kan downloaden op de genoemde site)
Daarna heb je achteraan een extra keuze in het menu, waar je de opties terugvind om 1 worksheet ed van wachtwoord af te helpen.
Ook altijd leuk is om zo'n file te openen in een online office variant (Google Docs, Microsoft Live Office, Zoho etc). Ik probeerde er een paar (waarbij soms de file te groot werd gevonden, of wat anders een blokkade vormde), maar bij ThinkFree Office lukte het me ook om die file te openen en een stuk van de beveiliging kwijt te raken :-).
De ENISA (European Network and Information Security Agency) heeft het rapport 'Cloud Computing: Benefits, Risks and Recommendations for Information Security' uitgebracht over de voor- en nadelen van cloud computing. Het rapport is gebaseerd op doorlopend onderzoek, en bevat ook aanbevelingen hoe bedrijven de risico's kunnen beperken wanneer ze hun data aan 'de cloud' toevertrouwen.
De voordelen zijn duidelijk; gegevens en diensten zijn altijd beschikbaar, bedrijven kunnen kosten besparen doordat ze geen overcapaciteit in hun eigen datacenters hoeven te handhaven, ze kunnen gemakkelijk opschalen of terugschalen, en hoeven alleen te betalen voor de diensten die ze gebruiken. En de interne it-afdeling hoeft bepaalde hard- en software niet meer te beheren.
Maar er zijn ook belangrijke risico's. Zo blijkt beveiliging een belangrijke overweging te zijn; bedrijven vinden het moeilijk om hun data, en soms hun complete zakelijke infrastructuur aan een ander toe te vertrouwen. Klanten worden afhankelijk van die ene aanbieder en het kan lastig blijken om gegevens en diensten naar een andere provider over te hevelen. Ook kan het in 'de cloud' lastig zijn om aan de eisen te voldoen die wetgever stelt. En soms zal een provider gegevens niet volledig wissen, zelfs wanneer de klant erom vraagt.
In het rapport noemt de ENISA een reeks van maatregelen die een bedrijf kan treffen wanneer ze te maken krijgen met aanbieders van cloud-diensten. Het bevat een checklist en gedetailleerde vragen voor klanten die gaan 'shoppen' bij cloud providers. Bovendien stelt het rapport dat gegevens zelfs veiliger af kunnen zijn in 'de cloud'.
"Mijn ouders hadden samen boodschappen gedaan bij een supermarkt in Veghel. Mijn vader ging het winkelwagentje terugbrengen terwijl mijn moeder (heeft wat moeite met lopen vanwege pijnlijke heup) alvast in de auto ging zitten.
Mijn vader werd aan de praat gehouden door een keurig geklede man met een oude wegenkaart die de weg naar Eindhoven vroeg.
Mijn moeder werd intussen door een keurig uitziende meneer gevraagd of ze geld kon wisselen voor een winkelwagentje. Hij had alleen een munt van 2 euro. Mijn moeder keek in haar portemonnee en vond 50 eurocent. De man zei dat dat al prima was maar mijn moeder wilde hem gewoon zijn twee euro teruggeven. Daarna keek ze hem na in de achteruitkijkspiegel omdat ze het niet helemaal vertrouwde.
De man liep naar de karretjes deed een muntje in het karretje maar haalde het er meteen weer uit en liep weg. Dat vond mijn moeder verdacht dus keek ze of haar bankpas er nog was. Weg! Geen moment meer nagedacht maar achter de man aangerend (heel hard voor haar doen).
De man werd verrast door mijn moeder die hem in de kraag van zijn pak greep en riep dat ze haar bankpas terugwilde. Hij ontkende maar mijn moeder bleef schreeuwen dat ze haar pas terugwilde. Intussen kwam mijn vader erbij die de man tegen de muur duwde. Mijn moeder keek zijn zakken na en hoorde toen iets op de grond vallen. Het was haar bankpas die de man tussen de winkelwagentjes gooide. De man rukte zich los en riep dat mijn moeder hartstikke gek was en ging er snel vandoor. De man met de vage wegenkaart was ook ineens verdwenen.
Op zich wel een leerzaam verhaal dus. Mijn moeder heeft niet gemerkt dat hij het pasje uit haar portemonnee nam maar kreeg argwaan toen hij genoegen wilde nemen met 50 eurocent gewisseld tegen 2 euro".
Dat het delen van dit verhaal maar enkele mensen mag behoeden van deze truc...
(Dutch) Mijn broer mailde me een link naar een artikel over 2 tools waarmee je een verloren iPhone zou kunnen terugvinden: iLocalis en iHound. Hij vroeg me of ik zo'n app al had. Niet dus. Ik wist dat de Vind Mijn iPhone/Find My iPhone-service ook bij een Mobile Me-account zit. Mijn vrouw heeft een MobileMe-account, en ik heb mijn iPhone daar maar aan gekoppeld. En nu maar hopen dat ik zo'n service nooit hoef te gebruiken, zoals deze jongen overigens met succes wel deed :-).
Overigens mailde mijn broer dat, nadat hij me had gevraagd of ik de applicaties kende om van een mobiele telefoon een spyphone te maken: door software te installeren op een mobiele telefoon van je kind/vrouw/man/vriend(in)/baas/collega/..., kun je vanaf afstand of een andere telefoon o.a. meeluisteren of zien wat men sms-ed etc. Ik had daar eerder over gelezen. Met de tip om je mobiele telefoon dus niet te laten slingeren, zodat anderen niet de kans hebben zoiets te installeren ;-).
(Dutch) De videorecorder van mijn moeder ging na 2 jaar kapot, net na afloop van de garantie en bij normaal gebruik. We lazen bij Consuwijzer dat je aansprake kunt doen op 'redelijke gebruiksduur', maar wat je van een leverancier mag 'eisen' was onduidelijk voor me.
We hebben de leverancier gevraagd wat hij kan doen: hij kan het onderzoeken, dat kost minimaal 45 euro, en dan horen we wat reparatie kost.
Ik nam, als lid, contact op met de Consumentenbond. Ik ontving de volgende dag al reactie. Los van de door de leverancier of producent geboden garantie, is in Nederland wettelijk het 'conformiteitsbeginsel' vastgelegd. Een product heeft een bepaalde verwachtte levensduur.
Stel dat de levensduur 8 jaar is. Het product gaat na 2 jaar stuk. Dan is 1 vierde (nl 8/2) van eventuele reparatie- of vervangingskosten voor rekening van de consument, en 3 vierde voor kosten van de leverancier.
De leverancier mag geen onderzoekskosten berekenen. De leverancier mag zelf bepalen of ze je dan een nieuwe (vergelijkbaar) product geven, of repareren. Maximaal kost het je als consument in dit voorbeeld 1 vierde van de nieuwprijs.
Overigens mag de leverancier je alleen kosten in rekening brengen alleen als de levensduur van de videorecorder door de reparatie ook weer met net zoveel jaar verlengd wordt: een aan/uit-knop op de TV die kapot gaat en vervangen wordt, verlengt de levensduur niet, en moet dus kosteloos worden vervangen.
Tot slot: als consument heeft u een relatie met de leverancier, niet met de producent; de leverancier hoort de afhandeling van de klacht conform de wet te regelen.
Zo duidelijk stond het helaas niet op de website van de Consuwijzer. Mijn moeder belde JVC, die direct stelden dat dit gewoon gratis opgelost werd: die 14 dagen overschrijding van de garantieperiode was geen probleem. Mijn moeder ging terug naar de winkel, trof daar iemand anders dan de keer ervoor, vertelde wat JVC had gesteld, en deze persoon stelde zelf al dat als ze hem de 1ste keer had getroffen, hij het gewoon gratis had opgelost.
Ondertussen had mijn moeder al een nieuwe videorecorder gekocht: dus nu heeft ze (helaas, maar goed) alvast een reserve...
De Consumentenbond besteedt o.a. in haar gids regelmatig aandacht aan afhandeling van garantie, bv als reaktie op vragen van lezers/leden. Een mooie generieke tekst voor als als een bedrijf (ook webwinkels) je proberen af te schepen door te verwijzen naar de producent (je kunt dan dat afschepende bedrijf vertellen: "de Consumentenbond vertelde met het volgende"):
"Als u een XXX (vul in om welk apparaat het gaat) koopt, mag u er van uitgaan dat het apparaat in orde is. De (web)winkel heeft u een slecht produkt geleverd en is wettelijk verplicht als verkoper te zorgen voor kosteloos herstel of een andere computer. Kan hij dat niet, dan heeft u recht op uw geld terug (inclusief bezorgkosten). De kosten voor terugsturen komen in dit geval dan ook voor rekening van de webwinkel." (bron: consumentengids april 2011, blz 72).
Een andere tekst die regelmatig te zien is bij de Consumentenbond, is hoe je een leverancier die niet na een normaal gesprek/bezoek/email voor afhandeling van je klacht zorgt, goed vertelt wat je wil. Dat doe je door een (best aangetekend verstuurde) brief te sturen, waarin je de klacht (over het apparaat) duidelijk vertelt, en dan aangeeft dat je binnen twee weken (dat wordt gezien als een redelijke termijn) een passende oplossing verwacht. Dat kan inhouden een deugdelijke kostenloze reparatie, nieuw toestel of je geld terug. Geef in de brief aan dat als er binnen die termijn geen passende oplossing wordt geboden, je vervolg-akties neemt, bv inschakelen van de Consumentenbond, een andere belangenbehartiger etc. In het geval van een abonnement kunt je in de brief aangeven dat je de overeenkomst dan als ontbonden beschouwt: als het zover komt, kun je na die datum bv betaling stoppen.
Op Tweakers.net staat ook een mooi stuk over online winkelen, waar je op kunt letten, wat er fout kan gaan etc.
Update sept 2012: de ConsumentenBond heeft een nieuwe pagina over garantie, met oa een garantiechecker, voorbeeldbrieven etc.
Disclaimer: ik heb de informatie op deze pagina zo goed mogelijk verzameld en verwoord, maar ben geen jurist. Ik kan niet aansprakelijk worden gehouden voor eventuele problemen die ontstaan door teksten op deze pagina. Ik heb de teksten op deze pagina in 1ste instantie voor mijzelf genoteerd, en zal dus ook zo handelen als ik problemen heb met een leverancier. Maar ik, en dus ook u als lezer, zult ook zelf per geval na moeten denken, en eventueel meer informatie inwinnen bij anderen (websites, Consumentenbond, rechtsbijstand etc).
(Dutch below)I was asked as project leader for the making of MyBee, a special safe internet browser for children for ages until about 10 years bij Mijn Kind Online (My Child Online). The last couple of months i have been coordinating the programming (the programmer arguably had most of the work ;-)), designers, web builders, web hosters, testers, lawyers, text editors / writers, the customer/sponsor, people screening websites and tagging them with the appropriate age, managers of all these people and others. Although as a project manager i always feel things should be able without people like me, it still was a lot of work and i am proud it turned out the way it did and i was part of the team. People can download the browser for free because it is paid for by Dutch telco KPN. Interested in translation? Contact the owner via www.mybee.nl.
(Dutch)Ik werd door Mijn Kind Online gevraagd projectleider te zijn voor realisatie van MyBee, een
The editor of the NGN magazine LanVision asked me whether i could write articles about two things: an ethical hack in a school environment (PDF) and about web 2.0 in Dutch (secondary) education (PDF) (articles were published in LanVision 1 and 2 respectively of 2008). For the ethical hack i took the initiative (goal: awareness for the importance of IT security) when i worked for Kennisnet and, amongst others, was involved in a lot of security related projects (also tests of web filters, getting the Suske & Wiske-album (de Sinistere Site) to the Netherlands etc). Security firm Montelbaan did the ethical hack.
And for Web 2.0 i combined what i knew about Web 2.0 and secondary education in the Netherlands with reading up on the latest developments and interviewing the projectleader at Kennisnet, Leo Bakker. (Source of the picture used in this article: Margreet's blog about ict and education)
An anonymous source (;-)) pointed me to this (free) book. Since the anonymous source often tells me i should be carefull what i post and when i use my own name on the internet, until now i have been posting under my own name. I should probably read this book, by a law professor and blogger. But i don't have the time, and reading the 1st paragraphs of the conclusion took me to long ;-) ... So i post about it, and maybe one time i'll find / make the time.
(Dutch) Plaatje kopieeren van een site? Teksten overnemen? Muziek downloaden? Met p2p (peer to peer) programma's zoals Limewire dingen downloaden (en uploaden, want dat gebeurt zodra je downloadt)? Jurist Arnoud Engelfriet heeft het in normale mensen-taal op een rij gezet.
(dutch) Een aantal dagen geleden kwam mijn dochter thuis met de vraag of ze op een nieuwe Habbo-site mocht. De URL die ze had was http://www.krekel11.nl/ . We bezochten de site, en dat leek gewoon de Habbo-site (zie afbeelding hiernaast). Volgens mijn dochter vertelden de kinderen elkaar dat het "een soort Habbo was waar je bij aanmelding gelijk al 5.000 credits kreeg". Een mooi vooruitzicht voor een kind! En omdat de site er precies als Habbo hotel uit ziet (ik las ook de kreet Mabbo), loggen kinderen met veel gemak in: ze tikken hun gebruikersnaam en wachtwoord van Habbo-hotel, en die komt daarmee mogelijk in handen van kwaadwillenden.
Want wat te zien was op die URL, is helemaal niet gemaakt door Sulake, de makers van Habbo-hotel. Alles wat op een Habbo-site lijkt, maar waarvoor je wat anders moet intikken dan www.habbo.nl is verdacht. Ik was dus op mijn hoede. Bij de organisatie die bijhoudt wie eigenaar is van welke website, de SIDN, zocht ik na van wie krekel11 was, en die stond niet op naam van Sulake. Habbo.nl staat dat wel.
Ik mailde Habbo met uitleg dat kinderen dachten veilig krekel11.nl te kunnen bezoeken, en vroeg of dat bij Habbo hoorde. Ik kreeg als antwoord: "Deze site is gemaakt door oplichters, laat uw dochter er dan ook niet naartoe surfen. We zijn bezig deze site te laten verwijderen van het internet. Het kan een goed idee zijn met uw dochter de homepage (veiligheidstips) door te lezen".
Met wat hulp van de Habbo-mensen vond ik op de hulp-pagina's van Habbo informatie over deze zogenaamde scam-sites, en daar staat ook dat Habbo b.v. nooit te vinden zal zijn op een ander adres dan habbo.nl.
Update 13 febr: Tros Radio Online deed een item over Habbo, scamsites en Krekel11.
Update 14 febr: Er blijken scripts te zijn waarmee mensen (en handige kinderen) vrij makkelijk hun eigen hotel kunnen starten. Zie evt de resultaten van een Google zoekopdracht op "habbo-retro" en sites als http://sngforum.info/ (Duits). Habbo retro hotels kunnen ongevaarlijk zijn. De truc is echter dat je niet weet wie er achter zit en met welke bedoelingen de retro-site is opgezet. Zorg dat je op die sites niet het zelfde inlognaam en wachtwoord gebruikt als op de echte Habbo-site; dan weet je zeker dat eventueel kwaadwillenden niet je echte Habbo-account kunnen kapen. En uiteraard is het altijd de vraag hoe lang de mensen achter de (kopie) Habbo (retro) site het leuk blijven vinden en wanneer ze de stekker er uit trekken en je hotel-kamer en spullen dus ineens verdwenen zijn. En verkopen ze wellicht je e-mail-adres aan spammers.
What XP- and Vista-services can be switched off to make your configuration (boot and) run faster and safer? Charles M. Sparks analysed it and you can read his so-called tweaking / optimizing findings for XP and Vista. Source: NGN ezine.
How easy is it to hack a wireless network session? Well, just watch the Watchguard-video below, and at the end get tips of how to prevent getting hacked.
Forrester concludes: "Client management suites help IT with PC life-cycle management with tools that automate operating systems (OS) deployment, software distribution and systems management. Forrester's product-based evaluation of eight leading client management solutions across 98 criteria revealed that HP, Altiris (now part of Symantec), and CA have established client management suite leadership. LANDesk offers one of the strongest offerings, with full management and security functionality, but it's the smallest vendor in the evaluation and will have a hard time competing with much larger competitors in the long term. Novell and Microsoft offer solid capabilities today, but it is their vision of integrated security and management that is worth waiting for. IBM and BMC Software are both Strong Performers but lack some of the more basic support and popular features that users have come to expect from their client management vendor".
CA has put the complete ($995 dollar value) desktop management report online.
Accoording to Rafal Lukawiecki they can be tapped via satellite. It's hard for me to believe, but Rafal stated this during TechEd in Spain, in a Q&A about Vista-security.
(Dutch post about an application virtualisation seminar i followed, with some links to articles and video's, some of them English ;-)) Intro Vandaag volgde ik een dag met door de NGN georganiseerde presentaties over virtualisatie-oplossingen van vmware, Microsoft (MS) en xen. Naast deze 3 oplossingen zijn er nog meer. Hieronder mijn impressie/verslagje, aangevuld met interessante links. De presentaties staan online bij de NGN.
Wat/waarom virtualiseren? Computers zijn steeds krachtiger en staan de meeste tijd niets te doen. Bij virtualisatie laat je 1 computer doen alsof hij er n is. Zo kun je meerdere omgevingen naast elkaar op 1 fysieke machine gebruiken zonder dat ze elkaar bijten & beinvloeden, bv ontwikkel/test/acceptatie/produktie (otap)-omgevingen, verschillende versies van os-en, server(processen) isoleren zodat ze andere omgevingen niet kunnen beinvloeden. En leuk: omdat je minder fysieke machines nodig hebt, kan het ook nog schelen in energiebehoefte, rackspace, warmte-ontwikkeling en dus kosten.
Microsoft Ronald Beekelaar, MS most valued professional (mvp), presenteerde de Windows server virtualization (codenaam viridian / Hyper-V), over virtualisatie op windows server 2008 (longhorn). Dit is het 1ste MS-virtualisatie-produkt gebaseerd op een (dunne, 70kb) hypervisor-architectuur: daarbij zit er geen host-os meer tussen hardware en de virtualisatie-oplossing.
Technisch zijn xen en de ms-oplossing op veel gebieden gelijk. Vm's op beide platforms moeten bv uitwisselbaar zijn.
Ronald vertelde dat in Server2008 veel vooruitgang is in performance: een vm draait op de meeste gebieden op 90-99% van de fysieke mogelijkheden (tov zonder vm).
In nieuwe produkten zoals bv Vista zit code die bij opstarten checked of het draait binnen een gevirtualiseerde omgeving: zo ja, dan wordt het voor optimale werking in die vm-omgeving opgestart.
Ronald wees nog op http://vpc.visualwin.com, waarop een lijst staat met 1.200 os-en die draaien binnen virtual pc/virtual server. Belangrijk is overigens dat virtualisatie-produkten in compatibiliteits-modus en geoptimaliseerde modus kunnen draaien: bij de 1ste werken veel produkten maar niet het snelst, bij de laatste werkt het het snelst, maar werkt niet alles.
In de ms-hypervisor-oplossing werkt de parent vm nog wel als driver-master: child vm's die hardware aan willen spreken moeten via een ""vmbus"" met de driver in de parent-vm praten. Als de parent wegvalt (crash, restart) vallen de childs ook weg. In een volgende versie van de ms hypervisor moet het mogelijk worden meer parents te hebben, zodat de childs meer uptime hebben.
VMWare Vervolgens presenteerde Bouke Groenscheij, jume.nl, over vmware. Hij begon met een leuke vergelijking tussen krijgen/opvoeden van kinderen en vm's. Hij ging echter al snel door op 'systeembeheerder-nivo'. vmware gebruikt ook een hypervisor. Deze is 24mb groot en bevat alle drivers. De huidige versie van vmware werkt nog met een soort parent-vm (server console): in een volgende versie vervalt die, en is de hypervisor eigenlijk het nieuwe os.
Bouke liet in de nodige slides de vele functies van vmware zien: zo kun je dynamisch resource-toewijzing wijzigen, zijn er veel functies voor high availability etc.
Vmware biedt nu ook 'virtual desktop infrastructure' (VDI), vergelijkbaar met de remote/thin oplossing van citrix. Bouke kent ook citrix, en volgens Bouke is het verschil dat VDI 'altijd werkt'.
De mogelijkheden zijn duizelingwekkend: zo kun je ook een virtuele switch maken, die bv 3 fysieke netwerkkaarten kan gebruiken.
Volgens Bouke is de disk- en netwerk-I/O qua performance een belangrijk verschil tussen de concurrerende produkten. Op dat gebied zullen toekomstige ontwikkelingen zich richten.
Xen Bekend NGN-er/ENP-er Sander van Vugt vertelde waarom je niet moet werken met Xen: het is niet af (gelikte interface), je moet commando's intikken, je hebt er linux voor nodig. Wat Sander betreft ga je niet aan de slag met Xen als je geen affiniteit hebt met Linux.
Qua gebruiksgemak en beheer kan Xen niet tippen aan VMware. Sander vindt het virtualisatiemechanisme (en daarmee de performance), gebaseerd op paravirtualisatie, echter sterker bij Xen.
Waarom zou je Xen nog meer gebruiken? Het is tot in detail te configureren, heel goede prestaties en uitstekende support voor Netware. Dus voor: linux-beheerders die een betaalbare high availability-omgeving willen en mensen die in de toekomst netware willen blijven gebruiken.
Tot slot Na vandaag weet ik dat virtualisatie zich de laatste jaren enorm heeft ontwikkeld, mede dankzij de heftige concurrentie. Alle produkten zijn (zeer) rijk aan functies. En er wordt nog hard ontwikkeld. Wat nu echter 'de beste' is, is lastig. Gevoelsmatig ligt (marktleider) vmware nog voorop.
In de pauze kwam ik Ruben Spruijt tegen: hij weet erg veel op gebied van applicatie virtualisatie: applicaties die je niet hoeft te installeren om ze te kunnen gebruiken (dus geen gedoe met registry-keys en dll's en applicaties die elkaar in de weg zitten). Hij vertelde me verder kort over os-streaming, waarbij de client-pc via het netwerk is gekoppeld aan de harde schijf van de server, zodat je b.v. 100 PC's maar op 1 plaats van een besturingssysteem (incl updates etc) hoeft te voorzien. Ruben stuurde me later nog een set links naar artikelen en video's, waarvan ik deze (pdf!) het best vond als je een introductie zoekt op dit gebied (is al vrij technisch, maar bevat o.a. voor- en nadelen van bekende oplossingen en links naar meer informatie). Ook deze 'feature comparison' is handig.
Al zoekend naar materiaal voor dit blogitem kwam ik deze virtualisatie TCO spreadsheet tegen. Dit artikel van CIO-magazine concludeert dat je vooral moet letten op de mate waarin een virtuele oplossing beheersbaar is, of de leverancier goede beheertools meelevert. En het nummer van WServer-news van 5nov07 staat in het teken van applicatie-virtualisatie.
Er is veel discussie over of virtuele omgevingen nu veiliger zijn of niet. Feit is dat virtualisatie complexiteit toevoegt aan de toch al niet simpele it-wereld (de professional ervaart dit als 'interessanter' ;-)).
zaterdag, oktober 20, 2007
Want to surf safer? Have a look at these five firefox extensions. I think the Mozilla/Firefox people should consider including this in the default Firefox-browser, although you always have to guard against making the core browser to big a hunk of code. The article mentions: SafeCache, SafeHistory, Locationbar², CustomizeGoogle and NoScript .
donderdag, oktober 18, 2007
Security: how much is enough? Everybody knows you don't say you don't need it, nor that you don't do enough about it. But security consultants stumble upon the same basic security gaps over and over. This list of 10 at this IT compliance site sums up what you should really take care of, and how to do it.
donderdag, oktober 11, 2007
The last couple of days i received 2 e-mails that appeared to come from eBay and PayPal but turned out to be phishing emails. The first email tried to lure me into thinking someone was shipping me some eBay-item and hoping i would try to click a link to cancel this ("Question about Item -- Respond Now ... Your item was mailed today and confirmation number is..."). The second lured me into thinking i bought an iPod through my PayPal-account, hoping i would try to cancel (text: "This email confirms that you have paid xxx $yyy.yy USD using PayPal. ... Dispute Transaction"). The emails contained data from an actual/existing auction at eBay (i checked, not by clicking a link in the email, but by manually going to eBay and enter the auction-number). When i hovered over the links in the emails, i noticed they where non-eBay-URLs. I found the phishing attempt rather clever, as the messages almost made me click links.
I reported the emails to eBay and Paypal, and received links to sites where you can test how smart you are about recognizing phishing. Have a go at the test at eBay and/or Paypal! Also have a look at the info at How Stuff Works.
zaterdag, september 29, 2007
I asked this friend of mine that works as a fireman what fire extinghuisher (dutch: brandblusser) to get for my home. They told me it depends on what fires you need to put out, but for the most common fires i should get myself a 2 kg powder extingshuiser with a pressure meter/indicator and one that has a certificate, or instead of a powder one, get a "sproeischuimblusser" (don't know how to translate that one ;-)) of 6 kg . So anybody looking for a brandblusser to blus een brand: you just read the advice of a rfeal fireman!