Ik besloot wél te reageren op een spammail over een miljoenenerfenis en dat bleek hilarisch

    Normaal verplaats ik de spam- en phishingmailtjes van vage e-mailadressen waarin miljoenen worden beloofd direct naar de prullenbak. Uit nieuwsgierigheid besloot ik op een dag wél te reageren op een die binnenkwam op mijn Avansmail. Ik mailde terug naar ene Pablo Sanchez, naar eigen zeggen een private banker bij een grote bank in New York. En dat bleek best gezellig.

    From: PABLO SANCHEZ <pablosanchezz393@gmail.com>
    Date: Saturday, 2 November 2019 at 22:26
    Subject: HELLO

    ‘Hi my name is Pablo Sanchez from New York USA. I am a banker with offices based in the USA’

    Zaterdagavond 2 november was mijn eerste kennismaking met mijn nieuwe digitale penvriend. Pablo mailde dat een ‘businessman uit Nederland een fund bij hem had: ‘valued USD 12.8 million.’’ Alsof ik nog niet doorhad hóéveel precies, schreef hij het ook nog even voluit:

     TWELVE MILLION EIGHT HUNDRED THOUSAND DOLLARS.

    ‘Sincerely, Pablo Sanchez’

    Zouden hier nu écht anno 2019 nog mensen intrappen? Dat kan ik Pedro niet op de man afvragen. Maar ik kon wel gezellig het gesprek met hem aanknopen. Dus in plaats van de mail als spam gemarkeerd te laten, reageerde ik:

    Hello Pablo,

    Please, tell me more!


    With kind regards,
    Merel

    Nog geen uur later kreeg ik een reactie van Pablo, een hele uitgebreide zelfs. De beknopte versie: Pablo kwam in zijn zoektocht naar een naamgenoot van Victor de Bruijn, een overleden klant van hem, uit bij mij. Sanchez: ‘I believe it is the wish of God for me to come across you now. Sadly Late Victor de Bruijn was among the death victims in May 27, 2006. Earthquake disaster in Java, Indonesia that killed over 5,000 people. He was in Indonesia on a business trip and that was how he met his end.’

    Pablo Sanchez bestaat overigens echt
    . Hij werkt ook echt bij de bank.

    En die aardbeving op Java in 2006 is ook waargebeurd. En bij een gebrek aan nazaten, wil Sanchez MIJ introduceren als ‘officiële’ erfopvolger.

    Hi Pablo,

    What a remarkable story! So sad to hear! I’ve met him once when I was only 3 years old, but further I’ve no memories of Mister de Bruijn.

    Regards,
    Merel

    Pablo stelde voor om de ‘TWELVE MILLION EIGHT HUNDRED THOUSAND DOLLARS’ 50/50 te verdelen. Dat vond ik niet zo eerlijk, dus ik stelde zelf 70/30 voor. Hij ging akkoord. ‘I’m okay with the 30 percent. all I want is the success of this transaction.’

    Tussen neus en lippen door deelt Sanchez dat mijn overleden naamgenoot de eigenaar van Oracle company Ltd. New York, USA is. Lijkt me onmogelijk, volgens Google is dat Lawrence Joseph Ellison. Maar als bewijs stuurt Pablo twee stukken mee.

    Aanvankelijk wilde ik mee in zijn (er vanuit gaande dat Pablo in het echt ook een man is) spel. Ik vroeg wat rond of er een student een nep ID kon Photoshoppen voor mij. En, alvorens ik de bijlages uit zijn mail zou openen, vroeg ik bij de studievereniging van Informatica Error418 of ik die veilig kon openen.

    “Red flag”, was het antwoord. Daar ben ik dus even de mist in gegaan.

    Om ondertussen onze band goed te houden, stel ik mezelf kwetsbaar op: ‘But just to be clear in advance, PLEASE contact me back only if your are serious, but no tricks please!’ Bewust in wat foutief Engels, om mezelf wat geloofwaardiger op te stellen.

    Dezelfde dag ontvang ik in de bijlage zijn paspoort. Hij vraagt ook om een kopie van mijn ID, paspoort of rijbewijs. Want, benadrukt hij nogmaals, de deal berust op een sterk wederzijds vertrouwen.

    Ondertussen was er ook niemand die wat voor mij kon photoshoppen. Dajo, oud-student Informatica, wees me weer op de geniale TED-video van James Veitch. Geïnspireerd als ik raakte, besloot ik mijn eigen spelletje te spelen met Pablo. Ondanks herhaaldelijke aandringen van Pablo, liet ik een nep-ID voorlopig wat het was.

    08.45 uur
    Hello Pablo,

    Excellent. And what are you going to spend your cut on?

    Regards,
    Merel

    10.15 uur
    Hello,

    I await for your passport. All my experience has been in the banking sector, I would like to invest in my own bank. That’s how I’m going to spend my part.

    Regards
    Pablo Sanchez

    11.51
    That’s awesome! Do you already have a name for your bank?
    Do you have a suggestion what I could spent it on?

    Regards,
    Merel

    13.11: Pablo wordt ongeduldig

    You don’t reply messages
    on time and this transaction won’t work if you don’t reply
    on time. should I explain the next procedures to you?
    Again you didn’t send you passport.


    Regards
    Pablo Sanchez

    13.15
    Hello Pablo,

    I think I reply pretty quickly, always within 24 hours!

    And Pablo, I’m concerned about security. We should use a code since late Victor de Bruijn isn’t really YOUR relative. It might come a cross onethic if this comes out?

    Regards,
    Merel

    17.45
    Hello,

    I understand your concern about security, but I assure you that I’m
    more concerned about security than you are. If we are able to get this fortune
    there will be no problems after.


    Regards
    Pablo Sanchez

    17.51
    Nóg een e-mail van Pablo. Ik móét contact opnemen met een advocaat om de transactie succesvol te voldragen.

    19.45
    Nóg een e-mail. Dit keer met bijlage (gegevens van de advocaat). De volgende ochtend reageer ik.

    I still think we should use codewords.
    Codewords we should use:

    Money = Doekoe
    Million = Millie
    Bank = Daabse
    Attorney = Grennie

    Will this work for you?

    Drie uur later ontvang ik, no joke, een van de beste e-mails die ik ooit heb ontvangen:

    From: PABLO SANCHEZ <pablosanchezz393@gmail.com>
    Date: Thusday, 28th of november 2019 12:16
    Subject: RE: HELLO

    Get in touch with the grennie to receive the doekoe, 12.8 millie, from the daabse.


    I hope you are OK now.

    Regards
    Pablo Sanchez

    Hi Pablo,

    From now on I have to call you Neef, alright? You have to call me Kill.

    I trust you! You passed the test.

    You’ll find a copy of my international driverslicense attached in this mail

    Regards,
    Kill

    Na een maand intensief contact, was dat het laatste dat ik van hem hoorde 🙁

    Pablo ghoste mij.

    Kleine disclaimer
    Mocht je ook eens willen lachen met de persoon achter de phishingmail: gebruik nooit je eigen e-mailadres. Het is alsof ergens in een speciale databank van scammers een groen vinkje bij jouw naam verschijnt en je wordt overladen met diverse pshingmails. En zeker net zo belangrijk: open nooit bijlages. En deel te nooit en te nimmer je ID, paspoort of rijbewijs!

    Meer artikelen over

       

    Deel dit artikel

    Reageer op dit artikel

    * Verplicht veld

    Reacties

    • I google-searched the photo of Pablo Sanchez and came up with “how to make a screenshot”!. Excellent article with good tips.

    • Geniaal!

    • Dag Bou, zie halverwege het verhaal. Reageren op een dergelijke spammail was al tijden een bucketlist-ding, nog voordat ik ooit van James Veitch hoorde. Pas tijdens de ‘conversatie’ met Pablo polste ik voor de zekerheid wat Informaticastudenten waarbij een van hen mij wees op de geniale video van Veitch. Groetjes, Merel

    • Ik vind het heel jammer dat dit niet zelf bedacht is en gestolen van James Veitch (https://www.youtube.com/watch?v=_QdPW8JrYzQ). Hij maakt al langere tijd meerdere van dit soort video’s. Dit is regelrecht plagiaat.

    • Ik heb flink moeten grinniken om je artikel Merel!
      Deze phishingpoging is voor oplettende gebruikers goed te achterhalen, maar onderschat dit soort pogingen nooit. Bij mijn vorige stagebedrijf kwam ik de meest geraffineerde pogingen tegen!

    • Dear Kill,
      Everyone loves doekoe

    • Geniaal stuk, goed geschreven!