'OVHCloud Suspension' e-mailzwendel doet zich voor als legitiem bedrijf
Tijdens het onderzoek van deze e-mail heeft ons team het geïdentificeerd als een geavanceerd phishing-poging, gecamoufleerd als een melding van een cloudserviceprovider. Deze strategie wordt gebruikt door oplichters om onoplettende ontvangers te verleiden tot toegang tot een frauduleuze webpagina en het vrijgeven van hun persoonlijke gegevens. Daarom raden we ontvangers ten zeerste aan om deze e-mail te negeren en er niet mee bezig te zijn. Er moet ook worden opgemerkt dat de zwendel-e-mail niets te maken heeft met de legitieme OVH-serviceprovider en -entiteit.
De e-mail doet zich valselijk voor als afkomstig van OVHcloud. Het beweert dat de ontvanger fungeert als het primaire contact voor een specifieke domeinnaam. Binnen de inhoud beweert het dat het doel van deze communicatie is om de ontvanger te informeren over kritieke wijzigingen die van invloed zijn op hun OVHCloud-producten. De e-mail schetst een praktijk van het verzenden van herinneringen met verschillende tussenpozen - 60, 30, 15, 7 en 3 dagen - voordat het product verloopt.
De e-mail maakt gebruik van een gevoel van urgentie en spoort de ontvanger aan om onmiddellijk actie te ondernemen door een "officiële" website te bezoeken. Het vraagt hen om de verlengingsprocedure te starten met behulp van een verstrekte link, zogenaamd om de opschorting van het domein te voorkomen. De e-mail benadrukt specifiek de beschikbaarheid van meerdere betaalmethoden, maar onderstreept dat creditcardbetalingen de voorkeur genieten voor een snellere verwerking.
Om de urgentie nog groter te maken, waarschuwt de e-mail dat het niet voldoen aan de noodzakelijke betaling binnen de daaropvolgende 48 uur kan leiden tot de definitieve beëindiging van de domeinnaam. Het is cruciaal om nogmaals te benadrukken dat OVHcloud een legitieme cloud computing-entiteit is die niets met dit frauduleuze plan te maken heeft.
In de e-mail staat een hyperlink met het label 'vermijd opschorting'. Als erop wordt geklikt, leidt deze link naar een bedrieglijke inlogpagina die is ontworpen om de daadwerkelijke webpagina na te bootsen, aangepast om het e-mailadres van de ontvanger na te bootsen. Als de ontvanger bijvoorbeeld Outlook gebruikt, lijkt de misleidende pagina op een Microsoft-website.
De bedoeling achter de webpagina die door deze frauduleuze e-mail wordt onderschreven, is om ontvangers te verleiden de inloggegevens van hun e-mailaccount in te voeren. Zodra de oplichters toegang krijgen tot deze inloggegevens, kunnen ze allerlei kwaadaardige activiteiten ondernemen. Deze omvatten het misbruiken van het gecompromitteerde account om phishing-e-mails naar de contacten van het slachtoffer te sturen, met als doel gevoelige informatie te extraheren of malware te verspreiden.
Wat zijn de meest voorkomende trucs die oplichters gebruiken om slachtoffers te lokken?
Oplichters gebruiken verschillende trucs om slachtoffers te manipuleren en te lokken. Deze tactieken jagen op emoties, urgentie en vertrouwen om ervoor te zorgen dat slachtoffers eerder geneigd zijn actie te ondernemen zonder de situatie grondig te evalueren. Hier zijn enkele veelvoorkomende trucs die oplichters gebruiken:
- Urgentie en angst: oplichters creëren vaak een gevoel van urgentie of angst om slachtoffers onder druk te zetten om onmiddellijk actie te ondernemen. Ze kunnen beweren dat een account wordt opgeschort, een betaling achterstallig is of dat er juridische stappen worden ondernomen als het slachtoffer niet snel handelt.
- Phishing-e-mails: oplichters sturen e-mails die afkomstig lijken te zijn van legitieme bronnen, zoals banken, overheidsinstanties of gerenommeerde bedrijven. Deze e-mails bevatten vaak dringende verzoeken om persoonlijke informatie, accountgegevens of betaling.
- Nepwebsites: oplichters maken websites die sterk lijken op legitieme websites en gebruiken vergelijkbare URL's en ontwerpen. Slachtoffers kunnen onbewust gevoelige informatie invoeren op deze sites, die oplichters vervolgens gebruiken voor identiteitsdiefstal of financiële fraude.
- Nabootsing van identiteit: Oplichters doen zich voor als iemand die het slachtoffer vertrouwt, zoals een familielid, vriend, collega of zelfs een bedrijfsleider. Ze gebruiken dit vertrouwen om geld of gevoelige informatie op te vragen.
- Romantiek: oplichters bouwen online relaties op met slachtoffers, vaak op datingplatforms. Ze winnen het vertrouwen van het slachtoffer en vragen vervolgens om geld, bewerend dat het voor noodgevallen of reizen is.
- Loterij- of prijzenzwendel: oplichters laten slachtoffers weten dat ze een prijs, loterij of sweepstake hebben gewonnen. Om de prijs te claimen, wordt slachtoffers gevraagd vergoedingen te betalen of persoonlijke informatie te verstrekken.





