'E-mail vereist een verplichte authenticatie'-zwendel

Uit ons onderzoek naar het bericht 'E-mail vereist een verplichte authenticatie' bleek dat het om phishing ging. Deze frauduleuze e-mail beweert ten onrechte dat het e-mailaccount van de ontvanger authenticatie vereist, met als bijbedoeling de ontvangers te misleiden om hun inloggegevens bekend te maken.

De e-mail, die de onderwerpregel kan bevatten "[slachtoffer_e-mailadres] vereist een verplichte authenticatie binnen de komende 24 uur" (onderwerpregel kan variëren), informeert de ontvanger over de vermeende verplichte vereiste om zijn/haar account binnen 24 uur te authenticeren. Er wordt beweerd dat een systeemfout bij de serviceprovider ervoor heeft gezorgd dat sommige berichten niet in de inbox van de ontvanger terecht zijn gekomen. De e-mail waarschuwt verder dat het niet verifiëren zal resulteren in een automatische uitloggen van het e-mailaccount.

Het is van cruciaal belang om te benadrukken dat deze beweringen volledig vals zijn en dat deze e-mail niet is gekoppeld aan legitieme dienstverleners of entiteiten.

Tijdens ons onderzoek bleek de website die door deze frauduleuze e-mail werd gepromoot niet-functioneel te zijn. Op basis van onze ervaring is het redelijk om te concluderen dat deze waarschijnlijk diende als een phishing-site, vermomd als een inlogpagina voor een e-mailaccount. Het is vermeldenswaard dat dit mogelijk kan worden verholpen in toekomstige versies van deze spamcampagne, waarbij e-mails kunnen worden omgeleid naar een functionele webpagina.

Phishing-sites zijn zorgvuldig ontworpen om ingevoerde informatie, inclusief wachtwoorden, vast te leggen en door te geven aan kwaadwillende actoren. E-mails zijn van bijzonder belang voor cybercriminelen, omdat ze vaak worden gebruikt om andere online accounts te registreren. Bijgevolg kan het verkrijgen van toegang tot een gestolen e-mail leiden tot ongeautoriseerde toegang tot verbonden accounts of platforms.

Om het potentiële misbruik verder te onderzoeken, kunnen oplichters de identiteit aannemen van eigenaren van sociale media-accounts (bijvoorbeeld e-mails, sociale netwerken, sociale media, berichtendiensten, enz.) en leningen of donaties van hun contacten vragen, oplichting promoten of berichten verspreiden. malware via kwaadaardige bestanden of links.

Bovendien kunnen gekaapte financiële accounts (bijvoorbeeld online bankieren, geldoverboekingsdiensten, e-commerce, portemonnees voor cryptocurrency, enz.) worden misbruikt voor ongeautoriseerde transacties en online aankopen.

Hoe kunt u herkennen dat een e-mail oplichting is?

Als u erkent dat een e-mail oplichterij is, moet u de inhoud zorgvuldig onderzoeken op tekenen die wijzen op frauduleuze of kwade bedoelingen. Hier zijn de belangrijkste indicatoren waar u op moet letten:

  • E-mailadres van de afzender: Controleer het e-mailadres van de afzender. Oplichters gebruiken vaak valse of verdachte e-mailadressen die niet overeenkomen met het officiële domein van de organisatie die zij beweren te vertegenwoordigen. Wees vooral op uw hoede voor e-mailadressen met spelfouten of extra tekens.
  • Algemene begroetingen: Pas op voor e-mails met algemene begroetingen zoals 'Beste klant' of 'Hallo gebruiker'. Legitieme organisaties gebruiken uw naam doorgaans in gepersonaliseerde e-mails.
  • Dringend taalgebruik: Scam-e-mails gebruiken vaak dringende of bedreigende taal om een gevoel van paniek te creëren. Ze kunnen beweren dat onmiddellijke actie vereist is, zoals "Uw account wordt opgeschort" of "U heeft een prijs gewonnen, kom nu in actie!"
  • Spelling- en grammaticafouten: Slechte spelling, grammatica en lastige zinsconstructies komen vaak voor in oplichtings-e-mails. Legitieme organisaties onderhouden over het algemeen professionele communicatie.
  • Ongevraagde bijlagen of links: Vermijd het openen van bijlagen of het klikken op links in ongevraagde e-mails, vooral als deze afkomstig zijn van onbekende afzenders. Deze kunnen leiden tot malwaredownloads of phishing-websites.
  • Verzoeken om persoonlijke of financiële informatie: Wees uiterst voorzichtig met e-mails waarin om gevoelige informatie wordt gevraagd, zoals burgerservicenummers, wachtwoorden, creditcardgegevens of persoonlijke identificatie. Legitieme organisaties vragen doorgaans niet om dergelijke informatie via e-mail.
  • Aanbiedingen die te mooi zijn om waar te zijn: Scam-e-mails kunnen onrealistische beloningen beloven, zoals loterijwinsten, grote sommen geld of gratis producten. Als het te mooi klinkt om waar te zijn, dan is dat waarschijnlijk ook zo.
  • Nabootsing van legitieme entiteiten: Oplichters doen zich vaak voor als bekende bedrijven, overheidsinstanties of financiële instellingen. Controleer nogmaals de legitimiteit van de e-mail door rechtstreeks contact op te nemen met de organisatie via de officiële contactgegevens, en niet via de informatie uit de e-mail.

October 4, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.