Phishing Scam Alert - Fake Emirates Nbd Bank Payment Notification Streeft naar het wachtwoord van de gebruiker

Hier zijn enkele interessante phishing-statistieken: het Internet Crime Complaint Center van de FBI meldde dat alleen al in 2019 phishing-regelingen werden gebruikt om mensen $ 57 miljoen op te lichten. Dat aantal is hoogstwaarschijnlijk ontoereikend om de werkelijke kosten van phishing te vertegenwoordigen, aangezien het alleen het directe financiële verlies omvat van phishing-slachtoffers die de aanvallen hebben gemeld. Dat is slechts een ruwe som geld die is opgehaald en gestort in de oplichting van de phisher - het omvat geen bijkomende schade opgelopen door de slachtoffers van dergelijke aanvallen. Deze schade is meestal omvangrijk, zelfs als ze niet leidt tot een financieel voordeel voor de hacker die de aanval heeft georganiseerd, waardoor IT-specialisten speculeren dat de schade die wordt veroorzaakt door phishing als een aanval en als een vector voor verdere infecties elk jaar in totaal de miljarden dollars, niet in de miljoenen. En dat is niet eens de hele wereld waar we het over hebben - alleen de VS.

In het Verizon Data Breach Investigations Report van 2019 staat dat bijna een derde van alle inbreuken in het afgelopen jaar betrekking had op een soort phishingcampagne. Phishing is volgens hetzelfde onderzoek verantwoordelijk voor bijna 80% van alle cyberspionage-aanvallen.

Het volstaat te zeggen dat hackers echt bedreven zijn geworden in dit specifieke type oplichting. Het is echter belangrijk om te onthouden dat uiteindelijk het gebrek aan kennis en bewustzijn van hun slachtoffers ervoor zorgt dat deze aanvallen zo effectief zijn.

Voorbeeld: de recente zwendel van de NBD Bank van Emirates.

De Emirates NBD Bank Payment Notification Scam

Dit is een schoolvoorbeeld van een frauduleuze e-mail.

Emirates NBD Bank
Beste media,
Groeten van Emirates NBD Bank
Betaalde betaling zoals geïnstrueerd door onze klant aan uw bedrijf is geweigerd door de bank van uw begunstigde onder vermelding van "Kan niet toepassen op rekening van begunstigde".
Controleer alstublieft snel bijgevoegd en bevestig of de bankrekeninggegevens correct zijn en laat ons een alternatief hebben om de betaling onmiddellijk opnieuw uit te voeren.
Bedankt en groeten,
Younes Ali
Hoofdteller
Jumeirah branch Al wasl weg
Emirates NBD
Dubai
Verenigde Arabische Emiraten
Telefoon
E-mail
Website

Het openen van de bijlage van de e-mail laadt wat zogenaamd een Microsoft Excel-document is, maar het blijkt een HTML-bestand te zijn dat in uw standaardbrowser wordt geladen. Een pop-upvenster beweert vervolgens dat het document wordt beschermd door Microsoft File Security en om het te openen, moet u uw e-mailadres en wachtwoord voor uw e-mailaccount invoeren.

Voor de mensen die het weten, vinkt dit bericht alle mogelijke selectievakjes aan die nodig zijn om te bevestigen dat de e-mail frauduleus is, en het enige doel is om uw inloggegevens te stelen en deze in de groezelige handen van de hacker af te leveren. Ondanks de geconcentreerde inspanningen om mensen hierover te informeren, lijkt het erop dat velen nog steeds niet weten hoe ze die rode vlaggen moeten herkennen, en daarom zijn phishing-campagnes zo effectief en zo schadelijk. In het licht hiervan hebben we een handige lijst opgesteld met veelbetekenende signalen dat iemand je probeert te bedriegen, met behulp van e-mails zoals die beweren te zijn verzonden door Emirates NBD Bank.

Duidelijke tekenen van een phishing-aanval waar iedereen altijd naar moet zoeken

  1. Ongevraagde e-mails. Dit herhaalt zich - de meeste entiteiten die u via internet proberen te bereiken, doen dat niet via ongevraagde e-mail. Dit is de reden waarom mensen automatisch achterdochtig moeten zijn over ongevraagde e-mails die in hun inbox terechtkomen, en deze berichten met de nodige voorzichtigheid moeten behandelen.
  2. Dringende berichten. E-mails die beweren urgent te zijn of met betrekking tot een dringende kwestie, of met een tijdgevoelig karakter, of beweren dat u iets ergs is overkomen of zal overkomen. Als de boodschap zo belangrijk was, zouden de betrokken bedrijven en overheidsinstanties hebben geprobeerd om via andere, meer doelmatige en betrouwbare kanalen met u in contact te komen. Aangezien dit het geval is, moeten berichten die beweren dat er iets onverwachts of ongelukkigs dat u kan overkomen, met argwaan worden bekeken.
  3. Verdachte afzender. Als een e-mail claimt afkomstig te zijn van Amazon maar wordt verzonden vanuit een bron die eigenlijk "@ amazzzon.eu" zegt, dan is het vrijwel zeker een poging tot phishing. Controleer altijd of de afzender van de e-mail legitiem is.
  4. Generieke begroeting. Als u zich bij George Wilson had aangemeld, zou u nooit een e-mail van die dienst ontvangen die u begroet als "Beste klant". Algemene begroetingen zijn een veelbetekenend teken dat wat je voor je hebt eigenlijk een phishing-e-mail is.
  5. Verdachte bijlagen en links. Je moet altijd uitkijken naar e-mailbijlagen die niet op hun plaats zijn en verduisterde links, of links die naar een andere pagina lijken te gaan dan het bericht suggereert. Het is zelfs een goede vuistregel om nooit een bestand te downloaden of een link in een ongevraagde e-mail te volgen, of een e-mail waarvan de afzender niet absoluut 100% door jou persoonlijk is geverifieerd.
  6. Berichten waarin de ontvanger wordt gevraagd om belangrijke informatie te delen of anderszins in te voeren. Bedrijven zullen nooit meer dan één keer om uw persoonlijke gegevens vragen. Als u ooit een bericht ontvangt waarin wordt beweerd dat u deze opnieuw moet indienen of dat u zich moet aanmelden om iets te verifiëren, bestaat de kans dat een fraudeur verantwoordelijk is voor het bericht.
  7. Onprofessioneel ogende berichten. Als het bericht slecht is opgemaakt, bewerkt of grammaticale of spelfouten bevat, moet u automatisch achterdochtig zijn over de juistheid ervan.
May 5, 2020
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.