E-mailfraude met 'Nehmeh-aankooporder'
Uit onze analyse van de e-mail 'Nehmeh Purchase Order' is gebleken dat deze verband houdt met phishing. Deze misleidende e-mail instrueert de ontvanger om de details van een mogelijke aankoop in het bijgevoegde bestand te bekijken, dat is ontworpen om de inloggegevens van de e-mailaccount van de ontvanger te targeten.
Het is van cruciaal belang om te benadrukken dat deze e-mail frauduleus is en geen enkele connectie heeft met de legitieme Nehmeh Corporation of andere echte individuen of organisaties.
De spam-e-mail, vaak gelabeld met "RE; Purchase Order" (onderwerp kan variëren), wordt gepresenteerd als een vraag van de Nehmeh Corporation met betrekking tot een aankoop. De afzender geeft aan dat de ontvanger producten aan Koeweit wil leveren en vraagt de productcatalogus en afbeeldingen van de ontvanger op. Gedetailleerde informatie over de toekomstige aankoop is vermoedelijk in de bijlage opgenomen.
Zoals eerder vermeld is alle informatie in deze e-mail vals en heeft deze geen banden met de daadwerkelijke Nehmeh Corporation.
Het bijgevoegde bestand, genaamd "Purchase Order.shtml" (bestandsnaam kan verschillen), bevat documenten op de achtergrond met een pop-upvenster op de voorgrond. Deze pop-up beweert ten onrechte dat alleen de ontvanger toegang heeft tot PDF-bestanden. Onder deze verklaring bevinden zich tekstinvoervelden voor het invoeren van inloggegevens voor e-mail, inclusief het e-mailadres en wachtwoord.
Deze bijlage is een phishing-bestand dat is ontworpen om de ingevoerde informatie vast te leggen. Het gevolg is dat personen die hierdoor worden misleid, onbedoeld hun e-mailgegevens prijsgeven. Het is essentieel om te weten dat cybercriminelen ook de inhoud kunnen stelen die is opgeslagen in een gecompromitteerd e-mailaccount.
Voortbouwend op het potentiële misbruik kunnen oplichters zich voordoen als de eigenaren van sociale accounts (bijvoorbeeld e-mails, sociale media, sociale netwerken, berichtenplatforms, enz.) en hun contacten, vrienden of volgers uitbuiten voor leningen, donaties, het promoten van oplichting en zelfs de verspreiding van malware door het delen van kwaadaardige bestanden of links.
Bovendien kunnen financiële rekeningen (bijvoorbeeld online bankieren, e-commerce, portemonnees voor cryptocurrency, enz.) worden gecompromitteerd om frauduleuze transacties of online aankopen uit te voeren. Bovendien kan gevoelige of vertrouwelijke informatie die wordt aangetroffen in gestolen gegevensopslagplaatsen of soortgelijke platforms worden gebruikt voor chantage of andere snode doeleinden.
Hoe kun je zien dat een e-mail oplichting is?
Het detecteren van frauduleuze e-mails is essentieel om uzelf te beschermen tegen verschillende online bedreigingen, waaronder phishing, fraude en malware. Hier volgen de belangrijkste indicatoren waarmee u kunt vaststellen of een e-mail oplichterij is:
Algemene begroetingen: Scam-e-mails gebruiken vaak algemene begroetingen zoals 'Beste gebruiker' of 'Hallo klant' in plaats van dat ze u bij naam aanspreken. Legitieme organisaties personaliseren hun e-mails doorgaans.
Verkeerd gespelde of verdachte afzenderadressen: Controleer het e-mailadres van de afzender zorgvuldig. Oplichters gebruiken vaak e-mailadressen die lijken op legitieme adressen, maar die typefouten of extra tekens bevatten.
Dringend of bedreigend taalgebruik: Scam-e-mails kunnen urgentie of bedreigingen gebruiken om u onder druk te zetten om onmiddellijk actie te ondernemen. Wees op uw hoede voor onderwerpregels of berichten waarin wordt beweerd dat u dringend actie moet ondernemen om negatieve gevolgen te voorkomen.
Aanbiedingen die te mooi zijn om waar te zijn: Wees voorzichtig met e-mails waarin ongelooflijke deals, prijzen of kansen worden beloofd. Als het te mooi lijkt om waar te zijn, dan is dat waarschijnlijk ook zo.
Verzoeken om persoonlijke informatie: Oplichters vragen vaak via e-mail om gevoelige informatie, zoals wachtwoorden, burgerservicenummers of creditcardgegevens. Legitieme organisaties vragen zelden om deze informatie via e-mail.
Spelling- en grammaticafouten: Slecht geschreven e-mails met spel- en grammaticafouten kunnen een teken zijn van oplichting. Legitieme organisaties proeflezen hun communicatie meestal.
Ongevraagde bijlagen of links: Wees voorzichtig met e-mails die onverwachte bijlagen of links bevatten, vooral als u de communicatie niet hebt geïnitieerd. Open geen bijlagen en klik niet op links tenzij u zeker bent van de authenticiteit van de afzender.





