Vertrouw e-mails met het bericht "Password Was Compromised Through A Legitimate Website" niet
Geschreven door Tomas Meskauskas op (bijgewerkt)
Wat voor soort e-mail is "Password Was Compromised Through A Legitimate Website"?
Na analyse van de e-mail "Password Was Compromised Through A Legitimate Website" hebben we vastgesteld dat het om spam gaat. Deze e-mail is een sextortion-zwendel. Er wordt ten onrechte beweerd dat het apparaat van de ontvanger is geïnfecteerd met malware, die vervolgens is gebruikt om toegang te krijgen tot de microfoon en camera.
In tegenstelling tot typische sextortion scams, vermeldt deze e-mail niet dat er seksueel expliciete inhoud van de ontvanger werd opgenomen. Het impliceert wel dat dit het geval is, maar laat ruimte voor interpretatie om de groep slachtoffers uit te breiden.
Het moet worden benadrukt dat al deze beweringen nep zijn - daarom vormt deze mail geen bedreiging voor ontvangers.
"Password Was Compromised Through A Legitimate Website" email scam overzicht
De e-mail met als onderwerp "Careful, it's important" (kan variëren) informeert de ontvanger dat het wachtwoord van hun e-mailaccount is verkregen via een legitieme website. Naar verluidt konden de afzender en zijn team via de gecompromitteerde e-mail toegang krijgen tot alle gegevens die op de account waren opgeslagen en deze analyseren om zo een aanvalsvector te ontwikkelen.
Het plan was een succes en het apparaat van de ontvanger werd vermoedelijk geïnfecteerd met een backdoor-type virus. De malware gaf hen toegang tot de inhoud die was opgeslagen op het systeem en controle over de microfoon en camera van het apparaat.
De brief beweert dat er een "archief" van "exploderende" video's werd samengesteld. Er wordt geen verdere uitleg gegeven, waardoor deze spam zich onderscheidt van standaard sextortion scams. De implicatie is echter duidelijk en de vaagheid kan dienen om het aantal mogelijke slachtoffers te vergroten.
De e-mail dreigt vervolgens dat de opnames zullen uitlekken - tenzij de ontvanger binnen twee dagen 750 USD in Bitcoin cryptocurrency overschrijft naar het vermelde walletadres. Als aan de eisen wordt voldaan, worden alle gestolen en opgenomen gegevens verwijderd en het virus verwijderd.
Zoals vermeld in de inleiding is alle informatie in deze spam e-mail vals. Dit betekent dat de machine van de ontvanger niet is geïnfecteerd en dat er geen inhoud is exfiltreerd of aangemaakt. Daarom moet deze e-mail gewoon worden genegeerd en worden gerapporteerd als spam.
Het is relevant om te vermelden dat oplichters opzettelijk cryptocurrencies kiezen voor het losgeld, omdat hun transacties vrijwel niet te traceren zijn, waardoor het overschrijven praktisch onmogelijk is.
Naam | "Password Was Compromised Through A Legitimate Website" sextortion e-mail |
Type bedreiging | Phishing, Scam, Social Engineering, Fraude |
Valse Claim | Het apparaat van de ontvanger werd geïnfecteerd en de aanvallers stalen en namen inhoud op, die wordt gelekt tenzij er losgeld wordt betaald. |
Losgeldbedrag | 750 USD in Bitcoin cryptocurrency |
Cybercriminelen Cryptowallet Adres | 1J7RYCYp8D7zYoAAR4HQDXujaRU6D9tDbf (Bitcoin) |
Symptomen | Onbevoegde online aankopen, veranderde online accountwachtwoorden, identiteitsdiefstal, illegale toegang tot de computer. |
Verspreidingsmethodes | Misleidende e-mails, malafide online pop-upadvertenties, zoekmachinevergiftiging, verkeerd gespelde domeinen. |
Schade | Verlies van gevoelige privégegevens, geldelijk verlies, identiteitsdiefstal. |
Malware verwijderen (Windows) | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Voorbeelden van sextortion-spamcampagnes
We hebben duizenden spam e-mails geïnspecteerd; "YouPorn email scam", "Specialized Hacker Succeeded In Hacking Your Operating System", "I Will Be Direct You Watch Adult Content", en "You Could Be In Trouble With The Law" zijn slechts enkele voorbeelden van brieven waarin sextortion scams worden gepromoot.
Het is opmerkelijk dat dit niet het enige type oplichting is dat via spam wordt gefaciliteerd. Misleidende e-mails/berichten worden ook gebruikt om phishing, terugbellen, technische ondersteuning, terugbetaling, loterij, erfenis en verschillende andere zwendelpraktijken te promoten. Bovendien wordt deze e-mail gebruikt om malware te verspreiden (bijv. trojans, ransomware, cryptominers, enz.).
Omdat spammail zo wijdverspreid is en zo goed in elkaar kan zitten, raden we aan waakzaam te zijn met inkomende e-mails, PM's/DM's, sms'jes en andere berichten.
Hoe worden computers geïnfecteerd door spamcampagnes?
Cybercriminelen maken vaak gebruik van spamcampagnes om malware te verspreiden. Spam e-mails/berichten kunnen schadelijke bestanden bevatten als bijlagen of downloadlinks. Deze bestanden zijn er in verschillende formaten, bijv. documenten (PDF, Microsoft Office, Microsoft OneNote, enz.), archieven (ZIP, RAR, enz.), uitvoerbare bestanden (.exe, .run, enz.), JavaScript, enzovoort.
Het download-/installatieproces van malware wordt gestart wanneer een besmettelijk bestand wordt geopend. Sommige indelingen kunnen echter extra interactie vereisen om infectieketens te activeren. Microsoft Office-bestanden vereisen bijvoorbeeld dat gebruikers macroopdrachten inschakelen (d.w.z. bewerken/inhoud), terwijl OneNote-documenten vereisen dat ze op ingesloten koppelingen of bestanden klikken.
Hoe vermijdt u de installatie van malware?
Het is essentieel om inkomende e-mails en andere berichten met zorg te behandelen. Bijlagen of koppelingen in dubieuze e-mails mogen niet worden geopend, omdat ze kwaadaardig kunnen zijn. We raden aan om Microsoft Office-versies van na 2010 te gebruiken, omdat de modus "Beschermde weergave" automatische uitvoering van macro's voorkomt.
Onthoud dat malware niet alleen via spammail wordt verspreid. Daarom raden we ook aan om voorzichtig te zijn tijdens het browsen, omdat frauduleuze en gevaarlijke online inhoud meestal legitiem/onschadelijk lijkt.
Bovendien moeten alle downloads afkomstig zijn van officiële en geverifieerde bronnen. Een andere aanbeveling is om software te activeren en bij te werken met echte functies/tools, aangezien illegale activeringsprogramma's ("cracking") en updaters van derden malware kunnen bevatten.
We moeten benadrukken hoe belangrijk het is om een goede antivirus te installeren en up-to-date te houden. Beveiligingsprogramma's moeten worden gebruikt om regelmatig systeemscans uit te voeren en bedreigingen/problemen te verwijderen. Als u al schadelijke bijlagen hebt geopend, raden we u aan een scan uit te voeren met Combo Cleaner om geïnfiltreerde malware automatisch te verwijderen.
Tekst in het spambericht "Password Was Compromised Through A Legitimate Website":
Subject: Careful, it's important
Hi.
I have very bad news for you. Unfortunately, your private data was compromised.
Your password was compromised through a legitimate website, and that led to events that I will explain to you now.
Using your password, our team gained access to your email. We analyzed all data and after going through found a vector for an attack.
That attack was a success. The result was that your machine was infected with a virus/backdoor. Our team uses individual approach to every victim, our success rate is very high.
We have gained access to the data, but the most interesting part that we are able to control your webcam and microphone.
And you are correct. We have a nice archive with exploding video content.
It's all good, but we are here to make money. So if you don't want those videos to be leaked, please follow the instructions.
You pay $750 USD, and there will be nothing to worry about. No chats, no photos, nothing. Every single file will be deleted and virus removed from your machine
Use Bitcoin to make the transfer. Wallet address is 1J7RYCYp8D7zYoAAR4HQDXujaRU6D9tDbf , it's unique and we will know that you made the payment immediately.
You have 2 days to make the transfer, that's reasonable.
Take care.
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is "Password Was Compromised Through A Legitimate Website" sextortion e-mail?
- Soorten kwaadaardige e-mails.
- Hoe herkent u een kwaadaardige e-mail?
- Wat moet u doen als u in een e-mailscam getrapt bent?
Soorten kwaadaardige e-mails:
Phishing E-mails
Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.
Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.
Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.
E-mails met kwaadaardige Bijlagen
Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.
Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.
Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.
Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.
Sexafpersing E-mails
Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.
Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.
Hoe herkent u een kwaadaardige e-mail?
Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:
- Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
- Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
- Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
- Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.
Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner te gebruiken.
Voorbeeld van een spam e-mail:
Wat moet u doen als u in een e-mailscam getrapt bent?
- Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
- Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
- Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
- Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner.
- Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.
Veelgestelde vragen (FAQ)
Waarom heb ik deze e-mail ontvangen?
Spam e-mails zijn niet persoonlijk. Cybercriminelen verspreiden ze in grote campagnes in de hoop dat ten minste enkele ontvangers in hun zwendel trappen.
Is mijn computer echt gehackt en heeft de afzender informatie?
Nee, alle beweringen in de e-mail "Password Was Compromised Through A Legitimate Website" zijn vals. Dit betekent dat uw apparaat niet is geïnfecteerd en dat er geen gevoelige inhoud is gestolen of opgeslagen.
Hoe komen cybercriminelen aan mijn wachtwoord?
Er zijn verschillende mogelijke redenen. De meest waarschijnlijke is dat uw slachtoffer bent geworden van phishing. Het kan bijvoorbeeld zijn dat u de inloggegevens voor uw account hebt ingevoerd op een phishingwebsite of -site, bijvoorbeeld een site die een aanmeldingspagina voor een e-mailaccount nabootst, waarbij verificatie/bevestiging via e-mailgegevens wordt gevraagd, valse registratieformulieren met deze gegevens, enz.
Het is ook mogelijk dat cybercriminelen de inloggegevens hebben verkregen door een datalek bij u. Het is het minst waarschijnlijk dat deze informatie is gestolen door een inbraak bij een serviceprovider.
Ik heb cryptocurrency naar het adres in deze e-mail gestuurd, kan ik mijn geld terugkrijgen?
Nee, overschrijvingen van cryptocurrency zijn vrijwel onomkeerbaar omdat hun transacties praktisch niet traceerbaar zijn.
Ik heb mijn persoonlijke gegevens verstrekt toen ik werd misleid door een spam e-mail, wat moet ik doen?
Als u uw inloggegevens hebt verstrekt - wijzig dan onmiddellijk de wachtwoorden van alle mogelijk blootgestelde accounts en informeer de officiële ondersteuning. Als u andere privégegevens (bijv. identiteitskaartgegevens, paspoortscans/foto's, creditcardnummers, etc.) niet openbaar hebt gemaakt, neem dan onmiddellijk contact op met de juiste autoriteiten.
Ik heb een spam e-mail gelezen maar de bijlage niet geopend, is mijn computer geïnfecteerd?
Nee, het openen/lezen van een e-mail veroorzaakt geen infectie van het systeem. Apparaten worden geïnfecteerd wanneer schadelijke bijlagen of koppelingen worden geopend/geklikt.
Ik heb een bestand gedownload en geopend dat als bijlage bij een spammail was gevoegd.
Als het geopende bestand een uitvoerbaar bestand was (.exe, .run, enz.), is uw apparaat hoogstwaarschijnlijk geïnfecteerd. Als het echter een document (.doc, .xls, .one, .pdf, enz.) was, had u kunnen voorkomen dat uw apparaat geïnfecteerd raakte. Voor deze indelingen zijn mogelijk extra acties nodig om infectieketens te starten (bijv. macroopdrachten inschakelen, klikken op ingesloten bestanden/links, enz.)
Verwijdert Combo Cleaner malware-infecties in e-mailbijlagen?
Ja, Combo Cleaner kan bijna alle bekende malware-infecties detecteren en verwijderen. Het moet worden benadrukt dat het uitvoeren van een volledige systeemscan van het grootste belang is - aangezien geavanceerde kwaadaardige programma's zich meestal diep in systemen verbergen.
▼ Toon discussie