Werd u een salarisverhoging aangeboden via e-mail? Vier het nog niet omdat het misschien een oplichterij is

Phishing-zwendel is er in alle soorten en maten, en hoewel sommige daarvan vrij duidelijk zijn en op een afstand van een kilometer te zien zijn, zijn anderen geavanceerder en kunnen zelfs voorzichtiger mensen worden opgelicht. De salarisverhoging die we in dit rapport bespreken, is niet noodzakelijkerwijs uiterst geavanceerd, maar het exploiteert mensen die misschien een verhoging verwachten of die wanhopig zijn op zoek naar een hoger loon tegen het einde van de maand. Wanneer een aanbod om een hoger salaris te krijgen op u afkomt, kan voorzichtigheid aan de kant worden gezet. Als u dit rapport blijft lezen, zijn we er zeker van dat u in de toekomst salaris phishing-zwendel kunt zien, en dus als u nieuwsgierig bent, moet u doorgaan met lezen.

Pas op voor salaris-verhoging-sheet- [maand] - [jaar] .xls en soortgelijke bestanden

Als u een vreemde e-mail hebt ontvangen met een bestand met de naam salarisverhogingsformulier [maand] - [jaar] .xls eraan gehecht, moet u dit melden, kennis nemen van de afzender, het bericht afsluiten en vervolgens snel verwijderen het vanuit je inbox. Door deze phishing-e-mail te melden, vestigt u de aandacht van uw e-mailprovider, die het bericht moet kunnen analyseren en vervolgens kan voorkomen dat dezelfde afzender andere potentiële ontvangers aanvalt. Het Cofense Phishing-defensiecentrum ontdekte de zwendel voor het eerst in oktober 2019.Daarom kreeg het bestand de naam salarisverhoging-november-2019.xls . Natuurlijk is het heel gemakkelijk om de maand en het jaar in de naam van het bestand te wijzigen, en dus kunnen we verwachten dat een andere maand en een ander jaar in de toekomst worden gebruikt om de phishing-zwendel geloofwaardiger te maken. Volgens de onderzoekers die de zwendel hebben ontdekt, is de phishing-e-mail zodanig opgezet dat de ontvanger wordt misleid door te denken dat hij het bericht van zijn werkgever heeft ontvangen. Het bericht binnenin informeert dat de ontvanger is toegevoegd aan de lijst van mensen van wie de salarissen zijn verhoogd.

Het doel achter het bericht is om de ontvanger op de .XLS-bijlage te laten klikken, maar als dat wordt gedaan, wordt de ontvanger automatisch doorgestuurd naar salaris365.web.app/#/auth-pass-form , een phishing-website die is opgezet om Office uit te pakken 365 inloggegevens. De pagina bootst een Microsoft-inlogpagina na, en minder voorzichtige slachtoffers van de phishing-zwendel kunnen worden misleid om een zeer gevoelige combinatie van e-mailadres en wachtwoord te onthullen. Het e-mailadres is natuurlijk al iets dat de aanvallers weten, en het is zelfs opgenomen in de volledige URL van de kwaadaardige salaris365.web.app- link. Natuurlijk kunnen de aanvallers achter deze zwendel nieuwe websites opzetten en zelfs een aangepaste versie van de phishing-zwendel gebruiken die we nu bespreken om meer mensen te misleiden om Office 365-inloggegevens bekend te maken. Het is aan jou om te bepalen of de e-mail echt is, en als je ooit vals spel vermoedt, moet je contact opnemen met je technische ondersteuningsteam of de personeelsafdeling. De cybersecurity-specialist in uw bedrijf kan een phishing-zwendel bevestigen en uw HR-afdeling kan bevestigen of uw salaris al dan niet is verhoogd.

Wat te doen als u wordt misleid om Office 365-inloggegevens bekend te maken?

Het eerste wat u wilt doen, is het incident melden aan degene die verantwoordelijk is voor cybersecurity in uw bedrijf. Ze worden betaald om dit soort problemen aan te pakken, en ze kunnen de situatie beoordelen en u de snelste oplossing aanbieden. U wilt het probleem snel hebben opgelost, want als sluwe cybercriminelen uw Microsoft-account kunnen overnemen, kunnen ze proberen toegang te krijgen tot de bronnen van uw bedrijf of kwaadaardige e-mails verzenden naar al uw collega's. De situatie is niet zo erg als 2-factor / multi-factor authenticatie is ingesteld. Als u geen idee heeft waar we het over hebben, nodigen we u uit om dit rapport te lezen. Het komt erop neer dat als u 2FA of MFA hebt ingesteld, cybercriminelen mogelijk uw account niet kunnen kapen, zelfs als ze uw Office 365-inloggegevens kennen.

Hoe tweefactorauthenticatie in te stellen voor Office 365

  1. Ga naar https://login.microsoftonline.com/ .
  2. Vul uw login gegevens in en klik op Aanmelden.
  3. Klik op Nu instellen knop.
  4. Voer aanvullende beveiligingsverificatiegegevens in en klik op Volgende .
  5. Verifieer jezelf met de verificatiecode die je op de gekozen manier wordt toegestuurd.

Volg deze handleiding om multi-factor authenticatie in te stellen.

# 1 tip voor slachtoffers van phishing

Als u bent gevallen voor de kwaadaardige salarisverhoging phishing, is het belangrijkste dat u meteen moet doen - naast contact opnemen met het cybersecurity-team in uw bedrijf, als dat van toepassing is - uw wachtwoord wijzigen. Zelfs als u tweefactorauthenticatie of multifactorauthenticatie heeft ingeschakeld, is uw wachtwoord de zwakke link en moet deze link onmiddellijk worden bijgewerkt. Uiteindelijk is zelfs tweefactorauthenticatie niet onoverwinnelijk en moet je dus snel reageren op succesvolle phishing. Je kunt je wachtwoord hier opnieuw instellen , maar verander het niet gedachteloos. Als u een nummer of symbool toevoegt aan uw oude wachtwoord, blijft dit kwetsbaar. Als u het vervangt door iets zwaks, verhoogt u ook uw beveiliging niet. Wat je nodig hebt is een lang, uniek en complex wachtwoord, en als je er zelf geen kunt bedenken, raden we aan om een tool te gebruiken die dit automatisch doet. Cyclonis Password Manager heeft een geïntegreerde wachtwoordgenerator die het uiterst eenvoudig maakt om een zo sterk mogelijk wachtwoord te maken. Als u geïnteresseerd bent, klikt u op de knop GRATIS 30 dagen proberen nu aan de rechterkant.

In de toekomst moet je onthouden dat je heel voorzichtig bent met de e-mails die je ontvangt. Of het nu uw zakelijke e-mailaccount of uw persoonlijke e-mailaccount is, als u gewoon elke e-mail opent die u ontvangt en er vervolgens gedachteloos mee omgaat, kunt u zich blootstellen aan allerlei soorten phishing. Merk op dat ransomware vaak wordt verspreid met behulp van misleidende e-mails, en dus moet je extra voorzichtig zijn. Controleer de afzender, zoek naar vreemde, buitengewone elementen, denk na over of de e-mail zinvol voor u is en wees natuurlijk extra voorzichtig met koppelingen en bestandsbijlagen die aan u kunnen worden geïntroduceerd. Als u uw accounts beveiligt en opletten voor vreemde e-mails, kunt u mogelijk ontsnappen aan zwendel.

January 14, 2020
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.