FacebookTwitterLinkedIn

Hoe u kunt voorkomen dat u in phishingpogingen trapt, zoals de oplichtingsmail "Alibaba"

Ook bekend als: Alibaba phishing campagne
Schadeniveau: Medium

Wat is "Alibaba" e-mailoplichting?

We hebben vastgesteld dat deze e-mail een phishing-poging is van oplichters. De frauduleuze bedoeling is om ontvangers te verleiden naar een bedrieglijke website te gaan en persoonlijke informatie vrij te geven. De phishing-e-mail doet zich voor als een bericht van Alibaba, een legitiem Chinees multinationaal technologiebedrijf dat bekend staat om zijn focus op e-commerce, detailhandel, internet en technologie.

Alibaba email oplichterij

Meer over de "Alibaba" oplichtingsmail

Deze phishing e-mail, die afkomstig lijkt te zijn van Alibaba, geeft een onderzoek aan van een persoon genaamd Alexander Yates. De onderwerpregel, "Alibaba Inquiry Notification", suggereert een dringende zakelijke kwestie. De e-mail moedigt de ontvanger aan om contact op te nemen met de koper door op de knop "Details weergeven" te klikken.

Het benadrukt het belang van tijdige en professionele reacties voor betere communicatie en transactiemogelijkheden. Het bericht vermeldt een bestelformulier, productspecificaties en een inkooporder (PO). De e-mail bevat ook contactinformatie en creëert zo een bedrieglijk uiterlijk om ontvangers te verleiden tot interactie met een nepwebsite en het verstrekken van gevoelige informatie.

Bij het openen van de link via de knop "Details weergeven" ("查看详情") verschijnt er een bedrieglijk formulier waarin de gebruiker wordt gevraagd om zijn e-mailadres, wachtwoord en e-mailwachtwoord in te voeren om zich aan te melden. Oplichters misbruiken de informatie die via bedrieglijke formulieren wordt verzameld door verschillende frauduleuze activiteiten uit te voeren.

Zodra gebruikers hun e-mailadres en wachtwoord invoeren, krijgen scammers ongeautoriseerde toegang tot hun accounts, waardoor ze persoonlijke gegevens kunnen misbruiken en identiteitsdiefstal kunnen plegen. Dit kan leiden tot onbevoegde financiële transacties, manipulatie van gevoelige informatie of het in gevaar brengen van andere online accounts die aan dezelfde gegevens gekoppeld zijn.

Bovendien kunnen de verkregen e-mailwachtwoorden worden misbruikt voor aanvullende phishingpogingen. Oplichters kunnen gecompromitteerde e-mailaccounts gebruiken om phishingmails te sturen naar contactpersonen van het slachtoffer, waardoor de cyclus van misleiding wordt voortgezet en anderen mogelijk worden misleid om hun gevoelige informatie prijs te geven.

In het algemeen wordt de misbruikte informatie een hulpmiddel voor oplichters om verschillende illegale activiteiten uit te voeren, waardoor de privacy en veiligheid van de personen die het doelwit zijn, in gevaar komen.

Samenvatting van de bedreiging:
Naam Alibaba e-mailoplichting
Type bedreiging Phishing, Scam, Social Engineering, Fraude
Valse claim Alexander Yates uit Verenigde Staten heeft je een vraag gestuurd
Gerelateerd domein as19557[.]net
Namen van detecties (as19557[.]net) Avira (Malware), Combo Cleaner (Malware), ESET (Malware), G-Data (Malware), Sophos (Malware), Volledige lijst met detecties (VirusTotal)
Vermommen Melding van Alibaba
Symptomen Ongeoorloofde online aankopen, veranderde online accountwachtwoorden, identiteitsdiefstal, illegale toegang tot de computer.
Distributiemethoden Misleidende e-mails, malafide online pop-upadvertenties, zoekmachinevergiftigingstechnieken, verkeerd gespelde domeinen.
Schade Verlies van gevoelige privégegevens, geldelijk verlies, identiteitsdiefstal.
Malware verwijderen (Windows)

Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken.
▼ Combo Cleaner voor Windows Downloaden
Gratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer.

Soortgelijke oplichtingsmails in het algemeen

Dit soort e-mails heeft vaak dezelfde kenmerken, zoals een dringende of verleidelijke onderwerpregel, verzoeken om gevoelige informatie en misleidende tactieken om legitieme entiteiten na te bootsen. Ze creëren vaak een gevoel van urgentie, waardoor ontvangers worden aangespoord om snel te handelen.

Daarnaast bevatten deze phishingmails meestal hyperlinks of bijlagen die, als ze worden geopend, leiden naar valse websites die zijn ontworpen om persoonlijke informatie te verzamelen of kwaadaardige software te injecteren. Voorbeelden van soortgelijke frauduleuze e-mails zijn "DHL Agreement Documents", "American Express - Unusual Spending Activities Detected" en "Payroll Sheet".

Hoe infecteren spamcampagnes computers?

Om malware via e-mail te verspreiden, verzenden bedreigers e-mails die authentiek en dringend lijken en overtuigen ze ontvangers om op ingesloten koppelingen te klikken of bijlagen te downloaden. Deze interactie leidt tot de activering van malware, waardoor de veiligheid van de computer van de gebruiker in gevaar komt en financiële of andere schade ontstaat.

Bij aanvallen via e-mail maken cybercriminelen vaak gebruik van verschillende bestandstypen, waaronder uitvoerbare bestanden (.exe), JavaScript-bestanden (.js), Microsoft Office-documenten (.doc, .docx, .xls, .xlsx), ISO-bestanden en gecomprimeerde bestanden (.zip, .rar).

Hoe voorkomt u de installatie van malware?

Vermijd het klikken op links of downloaden van bijlagen in ongevraagde e-mails, vooral als ze onverwacht lijken of aandringen op onmiddellijke actie. Zorg ervoor dat alle software, inclusief het besturingssysteem, antivirusprogramma's en applicaties regelmatig worden bijgewerkt. Gebruik betrouwbare antivirus- en antimalwaresoftware voor een betere bescherming.

Blijf daarnaast weg van dubieuze websites en ga niet in op verdachte pop-ups, advertenties, "Download" knoppen, meldingen van dubieuze sites, enz. Verkrijg apps en bestanden uitsluitend van officiële sites en geautoriseerde app stores, en download nooit illegale software of gebruik cracking tools.

Als je al schadelijke bijlagen hebt geopend, raden we je aan een scan uit te voeren met Combo Cleaner om geïnfiltreerde malware automatisch te verwijderen.

Tekst in de "Alibaba" e-mailbrief:

Subject: [Alibaba Inquiry Notification]
Alexander Yates from United States has sent you an inquiry
 
Trade Center    
重要提示 Notice
该买家隐藏了邮箱号码, 请勿直接回复该邮件! 您可以点击“View Details”联系到买家。
Email address of this buyer is hidden, please don't reply in email directly.  You may contact with this buyer via 'View Details'.
 
 Message Origin does not match Registered Location
[阿里巴巴提醒您] 及时、专业的回复有助于买家再次与您沟通,提升交易机会!
查看详情    
Jacky Lui    Alexander Yates     Alexander Yates
尊敬的 ******** ,

Hello ********

Thanks for your reply.
Here is our order sheet below to view our product specification and PO order, confirm the drawing of the product, See similar as attached image !
We want to make this order before 15th / March ..
 

Email Setting  |  Customer Services  |
Help center  |  My Alibaba

You received this email because you are registered on Alibaba.com

Read our  Privacy Policy and  Terms of Use

Alibaba.com Hong Kong Limited.

26/F Tower One, Times Square, 1 Matheson Street, Causeway Bay, Hong Kong

Tel: (+852) 2215-5100

阿里巴巴香港有限公司

香港銅鑼灣勿地臣街1號時代廣場1座26樓

電話:(+852) 2215-5100

Valse website in deze e-mail:

Alibaba e-mail oplichterij phishing pagina

Onmiddellijke automatische malwareverwijdering: Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.

Snelmenu:

Soorten kwaadaardige e-mails:

Phishing email icon Phishing E-mails

Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.

Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.

Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.

Email-virus icon E-mails met kwaadaardige Bijlagen

Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.

Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.

Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.

Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.

Sextortion email icon Sexafpersing E-mails

Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.

Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.

Hoe herkent u een kwaadaardige e-mail?

Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:

  • Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
  • Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
  • Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
  • Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.

Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner te gebruiken.

Voorbeeld van een spam e-mail:

Voorbeeld van een spam e-mail

Wat moet u doen als u in een e-mailscam getrapt bent?

  • Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
  • Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
  • Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
  • Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner.
  • Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.

Veelgestelde vragen (FAQ)

Waarom heb ik deze e-mail ontvangen?

Fraudeurs maken gebruik van wijdverspreide phishing e-mails, waarbij identieke berichten naar duizenden ontvangers worden gestuurd in een poging iemand te misleiden zodat hij in hun complot trapt. Deze phishingmails zijn niet gepersonaliseerd en zijn strategisch opgesteld om een breed publiek aan te spreken en nietsvermoedende personen uit te buiten.

Ik heb mijn persoonlijke gegevens verstrekt toen ik door deze e-mail werd misleid, wat moet ik doen?

Wijzig je wachtwoord, schakel authenticatie met twee factoren in als dat beschikbaar is en controleer je account op verdachte activiteiten. Breng daarnaast het relevante platform of de service op de hoogte van het incident voor verdere begeleiding en om de beveiliging van uw account te verbeteren.

Ik heb een schadelijk bestand gedownload en geopend dat als bijlage bij een e-mail was gevoegd.

Als het gedownloade bestand een uitvoerbaar bestand was, is de kans groter dat uw computer is geïnfecteerd. Als het echter een documentbestand was zoals .pdf of .doc, hoeft het openen ervan niet noodzakelijkerwijs tot een infectie te leiden.

Ik heb de e-mail gelezen maar de bijlage niet geopend, is mijn computer geïnfecteerd?

Nee, alleen het openen van een e-mail levert geen schade op. Systeeminfecties treden meestal op bij het klikken op links in de e-mail of het openen van bijgevoegde bestanden.

Zal Combo Cleaner malware-infecties verwijderen die aanwezig waren in de e-mailbijlage?

Combo Cleaner is uitgerust om vrijwel alle bekende malware-infecties te vinden en te elimineren. Het is belangrijk om te weten dat geavanceerde malware de neiging heeft om zich uitgebreid in het systeem te verbergen. Daarom is het belangrijk om een grondige systeemscan uit te voeren om detectie en eliminatie te garanderen.

▼ Toon discussie

Over de auteur:

Tomas Meskauskas

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's. Lees meer over de auteur.

Het PCrisk-beveiligingsportal is een samenwerking van verschillende beveiligingsonderzoekers om computergebruikers te informeren over de nieuwste online beveiligingsrisico's. Meer informatie over de auteurs en onderzoekers van PCrisk vindt u op onze contact-pagina.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Over ons

PCrisk is een cyberbeveiligingsportaal dat internetgebruikers informeert over de nieuwste digitale bedreigingen. Onze inhoud wordt verstrekt door beveiligingsexperts en professionele malware onderzoekers. Lees meer over ons.

Verwijderingsinstructies in andere talen
QR Code
Alibaba phishing campagne QR code
Scan deze QR code om een snelle toegang te hebben tot de verwijderingsgids van Alibaba phishing campagne op je mobiele toestel.
Wij raden aan:

Verwijder vandaag nog Windows malware infecties:

▼ VERWIJDER HET NU
Download Combo Cleaner

Platform: Windows

Beoordeling van de redactie voor Combo Cleaner:
Oordeel van de redactieUitmuntend!

[Terug naar boven]

De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer.