Oplichters kunnen proberen vertrouwelijke informatie van je te krijgen door zich voor te doen als Obvion. Dit kan bijvoorbeeld via valse e-mails, SMS of telefoon. Dat noemen we phishing.
Obvion Hypotheken
Veilig online zaken regelen met Obvion
Help ons phishing te bestrijden en meld valse berichten
Verdachte / valse berichten
Heb je te maken gehad met verdachte berichten via e-mail of SMS / WhatsApp? Geef dat dan aan ons door via veiligonline@obvion.nl. Stuur het ontvangen bericht het liefst als bijlage mee omdat we de technische informatie in dat bericht nodig hebben. Van een ontvangen SMS of WhatsApp bericht kun je een screenshot maken en dat als bijlage meesturen. Bedankt voor je hulp.
Na melding verwijder je de ontvangen e-mail uit je mailbox én uit de verwijderde items. Een SMS / WhatsApp bericht verwijder je van je telefoon.
Phishing per telefoon
Heb je te maken gehad met phishing per telefoon? Laat het ons ook dan weten. Neem hiervoor contact op met ons Service Centrum via telefoonnummer 088 1470 200 (lokaal tarief).
Tip: Op de website veiliginternetten.nl vind je meer informatie over phishing en hoe je kunt voorkomen dat je slachtoffer wordt.
Kwetsbaarheden in onze systemen melden
We beveiligen onze systemen op een hoog niveau. Dat betekent niet dat het perfect is en er geen kwetsbaarheden zijn. Heb je een kwetsbaarheid ontdekt? Dan horen wij dit graag. We willen graag met je samenwerken om deze kwetsbaarheden te verhelpen voordat er misbruik van wordt gemaakt.
Via veiligonline@obvion.nl horen wij graag:
- het IP-adres of de URL waar het om gaat
- een omschrijving van het probleem
- hoe wij het probleem kunnen reproduceren en onderzoeken
Je krijgt binnen 3 werkdagen een ontvangstbevestiging en daarna zullen wij je op de hoogte houden van onze bevindingen. Alvast bedankt voor je hulp.
Responsible Disclosure
Tijdens het onderzoek is het mogelijk dat er acties worden ondernomen die strafbaar zijn. Als dit gebeurt vanuit goed vertrouwen en goede bedoelingen is er geen enkele reden voor Obvion om dit door te geven aan de instanties. We verzoeken je vriendelijk onderstaande regels te volgen en niet onverantwoordelijk te handelen.
- Het probleem niet te misbruiken door bijvoorbeeld meer data te downloaden dan nodig is om het lek aan te tonen of gegevens van derden in te kijken, verwijderen of aanpassen;
- Het probleem niet met anderen te delen totdat het is opgelost en alle vertrouwelijke gegevens die zijn verkregen via het lek direct na het dichten van het lek te wissen;
- Geen gebruik te maken van aanvallen op fysieke beveiliging, social engineering, distributed denial of service, spam of applicaties van derden, en
- Voldoende informatie te geven om het probleem te reproduceren zodat wij het zo snel mogelijk kunnen oplossen. Meestal is het IP-adres of de URL van het getroffen systeem en een omschrijving van de kwetsbaarheid voldoende, maar bij complexere kwetsbaarheden kan meer nodig zijn.
Als dank voor je hulp bieden wij een beloning aan voor elke melding van een ons nog onbekend beveiligingsprobleem. De grootte van de beloning bepalen wij aan de hand van de ernst van het lek en de kwaliteit van de melding met een minimum van een waardebon van € 50. Wij streven ernaar om alle problemen zo snel mogelijk op te lossen en wij worden graag betrokken bij een eventuele publicatie over het probleem nadat het is opgelost.