Vertrouw de "Your mailbox is full" scam e-mails niet
Geschreven door Tomas Meskauskas op
Wat is de "Your mailbox is full" scam e-mail?
"Your mailbox is full" is de naam van een spamcampagne, een grootschalige operatie waarbij bedrieglijke/oplichtende e-mails per duizenden worden verstuurd. De via deze campagne verspreide berichten informeren de ontvangers dat hun e-mailaccounts moeten worden bijgewerkt.
Deze spamberichten hebben tot doel een phishing-website te promoten, die wordt voorgesteld als een inlogpagina voor e-mailaccounts. Dit soort sites werkt door informatie op te slaan die erin wordt ingevoerd.
"Your mailbox is full" email scam overzicht
Er zijn twee varianten van de "Your mailbox is full" scam e-mails (het onderwerp/de titel "Your mailbox is full" en "ERROR ID: Mail-box storage full UPGRADE NOW!!!" kan variëren). In beide versies staat dat de ontvangers geen e-mails kunnen ontvangen of versturen omdat de opslagcapaciteit van de inbox is bereikt.
Om hun e-mailaccounts te herstellen, worden de ontvangers geïnformeerd dat zij deze moeten bijwerken. Door te klikken op "UPGRADE HERE" of "UPDATE STORAGE" (afhankelijk van de e-mailversie) worden de ontvangers omgeleid naar de gepromote phishingsite. Deze website is vermomd als de aanmeldingspagina voor e-mailaccounts.
Inloggegevens (d.w.z. wachtwoorden) die op deze webpagina worden ingevoerd, worden bekendgemaakt aan de oplichters achter de "Your mailbox is full"-spamcampagne. Als ontvangers op deze misleidende berichten vertrouwen, kan hun e-mail worden gestolen en kunnen zij andere ernstige problemen ondervinden.
E-mailaccounts zijn van bijzonder belang voor scammers/cybercriminelen, omdat ze meestal verbonden zijn met andere platforms en diensten. Via gekaapte e-mails kan toegang worden verkregen tot daaraan gekoppelde accounts.
Zo kunnen communicatieplatforms (bv. e-mails, sociale netwerken, sociale media, messengers, enz.) worden gebruikt om contactpersonen/vrienden om leningen te vragen onder het mom van de echte eigenaar. Dergelijke platforms kunnen ook worden gebruikt om malware te verspreiden door virusbestanden te delen.
Oplichters kunnen bankrekeningen, digitale wallets, online geldovermakingen, e-commerce en soortgelijke financiële rekeningen gebruiken om frauduleuze transacties en online aankopen te doen.
Kortom, vertrouwen op de "Your mailbox is full" scam e-mails kan leiden tot ernstige privacyproblemen, systeeminfecties, financiële verliezen en identiteitsdiefstal.
Als er al pogingen zijn gedaan om in te loggen via de phishing-website, wordt u dringend geadviseerd het wachtwoord van de e-mailaccount en van andere mogelijk gecompromitteerde accounts te wijzigen. Neem bovendien contact op met de officiële ondersteuning van bedreigde accounts/platforms.
Naam | Your mailbox is full Email Scam |
Type bedreiging | Phishing, Scam, Social Engineering, Fraude |
Valse Claim | E-mails beweren dat de e-mailaccount van de ontvangers zijn opslaglimiet heeft bereikt en moet worden bijgewerkt. |
Symptomen | Ongeoorloofde online aankopen, veranderde online wachtwoorden, identiteitsdiefstal, illegale toegang tot de computer. |
Verspreidingsmethodes | Misleidende e-mails, malafide online pop-up advertenties, zoekmachinevergiftiging, verkeerd gespelde domeinen. |
Schade | Verlies van gevoelige privé informatie, geldelijk verlies, identiteitsdiefstal. |
Malware verwijderen (Windows) | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Phishing spamcampagne voorbeelden
"Clustered e-mails pending", "UNITED NATIONS COMPENSATION (COVID19 ASSISTED PROGRAM)", "cPanel Email Scam", en "MOBI GRAND TELECOM Lottery" zijn enkele voorbeelden van andere phishing spam campagnes.
De e-mails die via deze operaties worden verspreid, worden gewoonlijk voorgesteld als "officieel", "dringend", "belangrijk", "prioritair", enzovoort. Spammail wordt niet alleen gebruikt voor phishing, maar ook voor verschillende vormen van oplichting. De misleidende berichten worden ook gebruikt om trojans, ransomware en andere malware te verspreiden.
Vanwege de wijdverspreide aard van spammail moet u voorzichtig zijn met inkomende e-mails.
Hoe infecteren spamcampagnes computers?
Gewoonlijk sturen cybercriminelen achter malspamcampagnes e-mails met een bestand als bijlage of een downloadlink naar het schadelijke bestand. Hun belangrijkste doel is de ontvangers te verleiden tot het openen/uitvoeren van het malafide bestand, dat vervolgens schadelijke software installeert.
Voorbeelden van bestanden die cybercriminelen via e-mail versturen zijn Microsoft Office- en PDF-documenten, uitvoerbare bestanden (.exe), JavaScript en archieven (ZIP, RAR).
Merk op dat kwaadaardige documenten die worden geopend met Microsoft Office 2010 of nieuwere versies alleen kwaadaardige software installeren als gebruikers macro-opdrachten inschakelen (bewerking/inhoud inschakelen). Deze versies bevatten de modus "Beschermde weergave", waardoor geopende schadelijke documenten niet automatisch malware kunnen installeren. Oudere versies bevatten deze functie niet en installeren kwaadaardige software zonder toestemming te vragen.
Hoe de installatie van malware te voorkomen
Vertrouw geen irrelevante e-mails met bijgevoegde bestanden (of websitelinks) die zijn ontvangen van onbekende, verdachte adressen. Software mag niet worden gedownload of geïnstalleerd via downloaders van derden, installers, onofficiële pagina's of andere soortgelijke bronnen/tools.
Gebruik alleen officiële websites en directe links. Geïnstalleerde software mag nooit worden bijgewerkt of geactiveerd met onofficiële tools van derden, omdat deze malware kunnen installeren. Bovendien is het illegaal om tools van derden te gebruiken om gelicentieerde software te activeren.
De enige legitieme manier om software bij te werken en te activeren is het gebruik van tools en functies die door de officiële ontwikkelaars worden geleverd. Scan uw computer regelmatig met gerenommeerde antivirus- of antispywaresoftware en houd deze software up-to-date.
Als u al schadelijke bijlagen hebt geopend, raden wij u aan een scan uit te voeren met Combo Cleaner om geïnfiltreerde malware automatisch te verwijderen.
Tekst gepresenteerd in een van de "Your mailbox is full" scam e-mail varianten:
Subject: Your mailbox is full
Your mailbox is full.
2.36 GB 1.98 GB
Your mailbox can no longer send or receive messages. To make room in your mailbox, Upgrade your mailbox below.
UPGRADE HERE
Mailbox address:
[[-Email-]]
Screenshot van de "Your mailbox is full" scam e-mail alternatieve variant:
Tekst gepresenteerd in deze variant:
Subject: ERROR ID: Mail-box storage full UPGRADE NOW!!!
- Mailbox is full.
2.36 GB1.98 GB
Your mailbox can no longer send or receive messages. update your storage
UPDATE STORAGE
Mailbox address:
-
Screenshot van de phishing website gepromoot door "Your mailbox is full" spamcampagne:
Een andere variant van spam e-mail met een opslagthema:
Tekst binnenin:
Subject: - EMAIL UPDATE REQUIRED!!
******** ,
According to provision 11.3 terms of services, ******** administrator's policy has prevented the delivery of 7 new emails to your inbox as of 3/31/2021 4:04:38 pm UTC as your mailbox storage almost exceed it limit.
You can choose whether to delete or retrieve your held messages below to solve this error.Fix ******** problem now
******** security management | 2020 © All rights reserved.
Nog een andere variant van Your Mailbox Is Full scam e-mail (het bijgevoegde HTML-bestand wordt gebruikt voor phishingdoeleinden - alle ingevoerde gegevens worden naar een externe server gestuurd):
Tekst binnenin:
Subject: Urgent Action Required!
Your mailbox is full
2.36 GB 1.98 GBYour mailbox can no longer send or receive messages. To make room in your mailbox, upgrade your mailbox through the attachment.
OPEN ATTACHMENT AND VERIFY IDENTITY TO BE AUTOMATICALLY UPGRADED
Screenshot van het bijgevoegde HTML-document ("Virus-Free E-mail Upgrade Attachment.html"):
Een ander voorbeeld van "Your Mailbox Is Full" scam e-mail:
Tekst binnenin:
Subject: Update Mailbox Storage To Avoid Shutdown
Hello ********
Here's your email review for the past week. 7 incoming messages are currently hanging on your server because your storage memory is very low.
Kindy review these messages and increase your storage memory by clicking below to deliver these messages to your inbox.
Review My MessagesReview generated for ********
Why did I receive this email?
Your email filtering service is provided by MICROS0FT Networking, Inc. USA . These message review allows you to view and read your filtered emails.
Screenshot van phishing website gepromomt via deze spam e-mail:
Nog een andere variant van mailbox capaciteit-thema spam e-mail gebruikt om een phishing website te promoten:
Tekst binnenin:
Subject: Action Required
Your mailbox is almost full and cannot receive large attachments!
0% 98%
Your mailbox may no longer send or receive large attachments. To make room in your mailbox, upgrade your mailbox below.UPGRADE HERE
Screenshot van de gepromote website:
Weer een "Your Mailbox Is Full"-thema scam e-mail die een phising site promoot:
Tekst binnenin:
Subject: Quota Warning !!!
Your Mailbox; ******** is almost full.
1999MB of 2000MB
Mailbox is running out of data storage.
All incoming messages will be blocked until you upgrade.Upgrade Now
Failure to upgrade will bring about:
Loss of important emails
Delay in receiving emails
Account vulnerability to spam
Immediate Account suspension
Screenshot van een phishing site gepromoot via deze spam e-mail:
Nog een voorbeeld van een spam e-mail met een mailbox capaciteit thema die een phishing site promoot:
Tekst binnenin:
Subject: [ ******** ] WARNING: The “********” email account is nearly full
Mailbox quota notification for "********".
The "********" email account is nearly full.
The email account currently uses 91.9% (497.59 MB/500 MB) of its capacity.
You should remove some emails from the mailbox as soon as possible in order to prevent the loss of any future email. Use the Email Disk Usage tool at ********, or ask the system administrator to upgrade your account to a larger quota.
The system generated this notice on Thursday, September 2, 2021 at 07:35:13 AM UTC.
You can disable the "Quota::MailboxWarning" type of notification through the cPanel interface: ********
Do not reply to this automated message.
Copyright© 2021 cPanel, L.L.C.
Nog een voorbeeld van een spam e-mail met een mailbox capaciteit thema die een phishing site promoot:
Tekst binnenin:
Subject: - Upgrade Your Mailbox Quota Urgent!!!
Your mailbox is almost full.
Dear -
3840MB 4096MB
Please reduce your mailbox size. Click here to reduce size automatically.
Note: Perform this upgrade as soon as possible to avoid losing your account data.
Mail Administrator!
This notification was sent to ; Don't want occasional updates about subscription preferences and friendly suggestions?
Change what email Google+ sends you.Google Inc., 1600 Amphitheater Pkwy, Mountain View, CA 94043 USA
Screenshot van de gepromote phishing site:
Nog een voorbeeld van een spam e-mail met een mailbox capaciteit thema die een phishing-site promoot:
Tekst binnenin:
Subject: Warning!: Error loading your inbox contact messages.
-, your mailbox is almost full.
4.86 GB 4.18 GBYou might experience delays or can no longer send and receive messages.
CLEAR STORAGE
Mailbox address:
-
Screenshot van de gepromote phishing site:
Nog een voorbeeld van een spam e-mail met een mailbox capaciteit thema die een phishing site promoot:
Tekst binnenin:
Subject: -, Your Mailbox is Nearly Full
Your Mailbox is Nearly Full
Mailbox capacity is at 84%. Consider clearing out unnecessary messages to ensure that your mailbox does not reach full capacity, and can continue to send and receive messages.
Upgrade to 50 GB for free- Admininstrator
Nog een voorbeeld van een spam e-mail met een mailbox capaciteit thema die een phishing site promoot:
Tekst binnenin:
Subject: You Have Pending Mails
Hello,Your mailbox space is almost full and 3 incomming emails are on hold.
Please upgrade your account to recieve extra 5 gb added to your mailbox space for free.
Upgrade Your Mailbox SpaceSecurity Alert: Help protect your account access by confirming security alerts to notify you of important sign-on related activity.
Thank you for using - for your communication needs.
Screenshot van de gepromote phishing site:
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is Your Mailbox Is Full spam?
- Soorten kwaadaardige e-mails.
- Hoe herkent u een kwaadaardige e-mail?
- Wat moet u doen als u in een e-mailscam getrapt bent?
Soorten kwaadaardige e-mails:
Phishing E-mails
Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.
Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.
Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.
E-mails met kwaadaardige Bijlagen
Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.
Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.
Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.
Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.
Sexafpersing E-mails
Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.
Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.
Hoe herkent u een kwaadaardige e-mail?
Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:
- Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
- Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
- Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
- Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.
Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner te gebruiken.
Voorbeeld van een spam e-mail:
Wat moet u doen als u in een e-mailscam getrapt bent?
- Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
- Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
- Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
- Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner.
- Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.
Veelgestelde vragen (FAQ)
Waarom heb ik deze e-mail ontvangen?
Spammails zijn niet persoonlijk. Daarom ontvangen duizenden gebruikers identieke scammails.
Ik heb mijn persoonlijke gegevens verstrekt toen ik door deze spammail werd misleid, wat moet ik doen?
Als u inloggegevens voor een account hebt verstrekt - wijzig dan de wachtwoorden van alle mogelijk blootgestelde accounts en informeer onmiddellijk de officiële ondersteuning ervan. En als u andere privé-informatie hebt verstrekt (bijv. identiteitskaartgegevens, creditcardnummers, enz.) - neem dan onmiddellijk contact op met de betreffende autoriteiten.
Ik heb een spam e-mail gelezen maar de bijlage niet geopend, is mijn computer geïnfecteerd?
Als u alleen een spammail hebt gelezen - uw apparaat is niet geïnfecteerd. Het downloaden/installeren van malware wordt geactiveerd wanneer de bijlagen of links in deze e-mails worden geopend/geklikt.
Ik heb een bestand uit een spam e-mail gedownload en geopend, is mijn computer geïnfecteerd?
Als het een uitvoerbaar bestand was (.exe, run, etc.) - hoogstwaarschijnlijk wel - is uw apparaat geïnfecteerd. Aan de andere kant kunnen documentformaten (.doc, .xls, pdf, enz.) extra gebruikersinteractie vereisen (bijv. macro's inschakelen) om te beginnen met het downloaden/installeren van kwaadaardige software.
Verwijdert Combo Cleaner malware-infecties in e-mailbijlagen?
Ja, Combo Cleaner is ontworpen om verschillende bedreigingen te detecteren en te verwijderen. Het kan bijna alle bekende malware-infecties detecteren en verwijderen. Houd er rekening mee dat het uitvoeren van een volledige systeemscan essentieel is voor de detectie van geavanceerde bedreigingen - aangezien hoogwaardige malware zich meestal diep in systemen verstopt.
▼ Toon discussie