Hoe herken je phishing e-mails zoals "Unapproved Emails" scam
Geschreven door Tomas Meskauskas op
Wat voor soort oplichterij is "Unapproved Emails e-mails"?
Ons onderzoek van de e-mail heeft ons tot de conclusie gebracht dat het om een phishing e-mail gaat die is ontworpen om ontvangers te verleiden tot het vrijgeven van persoonlijke informatie. Deze frauduleuze e-mail is vermomd als een melding van een e-mailprovider. De e-mail bevat een link naar een valse site waar gebruikers worden gevraagd om in te loggen.
Meer over de "Unapproved Emails" scam e-mail
Deze phishingmail doet zich voor als een melding van cPanel, een populair controlepaneel voor webhosting. Er wordt beweerd dat de ontvanger 13 niet-goedgekeurde e-mails heeft vanwege een systeemvertraging, waarbij een specifieke datum en tijd worden vermeld om een gevoel van authenticiteit te creëren. De e-mail instrueert de ontvanger om hangende berichten vrij te geven voor hun inbox.
Door te klikken op de knop "In afwachting van berichten nu vrijgeven aan inbox." wordt een valse aanmeldingspagina van Gmail geopend die om verificatie vraagt. Op deze site worden gebruikers gevraagd om hun e-mailadres en wachtwoord op te geven om zich aan te melden. Het is belangrijk om te weten dat bedrieglijke sites zoals deze verschillende e-mailproviders kunnen imiteren op basis van het e-mailadres van de ontvanger.
Eenmaal ingevoerd worden de inloggegevens naar scammers gestuurd. Met toegang tot e-mailaccounts kunnen scammers zich voordoen als de eigenaar van het e-mailaccount om contactpersonen te misleiden tot het versturen van geld, gevoelige informatie of het downloaden van malware. Ook kunnen ze de inbox of andere mappen controleren op gevoelige informatie.
Bovendien kunnen scammers het gecompromitteerde e-mailaccount gebruiken om wachtwoorden voor andere online accounts gekoppeld aan het e-mailadres te wijzigen of proberen toegang te krijgen tot andere accounts met de reeds gestolen inloggegevens. Daarnaast kunnen scammers de gestolen inloggegevens (en andere verkregen gevoelige gegevens) verkopen op het dark web.
Het wordt dus sterk aangeraden om e-mails te onderzoeken voordat je links (of bestanden) opent en persoonlijke informatie vrijgeeft om geldverlies, identiteitsdiefstal en andere problemen te voorkomen.
Naam | Zwendel met niet-goedgekeurde e-mails |
Type bedreiging | Phishing, Scam, Social Engineering, Fraude |
Valse claim | De ontvanger heeft 13 niet-goedgekeurde e-mails door een systeemvertraging |
Vermomming | Melding van cPanel |
Symptomen | Ongeoorloofde online aankopen, veranderde online accountwachtwoorden, identiteitsdiefstal, illegale toegang tot de computer. |
Distributiemethoden | Misleidende e-mails, malafide online pop-upadvertenties, zoekmachinevergiftigingstechnieken, verkeerd gespelde domeinen. |
Schade | Verlies van gevoelige privégegevens, geldelijk verlies, identiteitsdiefstal. |
Malware verwijderen (Windows) | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Soortgelijke oplichtingsmails in het algemeen
Kortom, phishingmails zijn misleidende berichten die zijn ontworpen om ontvangers te verleiden tot het vrijgeven van gevoelige informatie, zoals inloggegevens, creditcardgegevens, identiteitskaartgegevens of andere details. of persoonlijke informatie. Meestal vermommen oplichters dergelijke e-mails als dringende kennisgevingen of andere brieven van legitieme bedrijven, organisaties of andere entiteiten.
Oplichters achter dergelijke e-mails bevatten vaak koppelingen naar phishingsites om informatie te stelen. Het is belangrijk om te weten dat links en bestanden in misleidende e-mails gebruikt kunnen worden om malware te verspreiden. Enkele voorbeelden van phishingcampagnes zijn "ACH-betalingvancraftmaster hardware", "Wells Fargo - Card Activity Verification", en "American Express Card Deactivation".
Hoe infecteren spamcampagnes computers?
Wanneer cybercriminelen malware via e-mail willen verspreiden, sturen ze frauduleuze e-mails met schadelijke bestanden (bijlagen) of koppelingen. Deze koppelingen kunnen ontvangers omleiden naar websites die automatisch malware downloaden naar hun apparaten, of ze kunnen ontvangers aanmoedigen om zelf schadelijke bestanden of programma's te downloaden.
Het openen van bijlagen kan resulteren in een onmiddellijke infectie of malware introduceren na het uitvoeren van enkele extra stappen (dit hangt af van het bestandstype). Uitvoerbare bestanden kunnen bijvoorbeeld malware implementeren bij het openen, terwijl geopende kwaadaardige MS Word-documenten vereisen dat gebruikers macroopdrachten inschakelen zodat ze computers kunnen infecteren.
Hoe vermijd je de installatie van malware?
Gebruik bij het downloaden van software en bestanden alleen officiële pagina's en app stores. Open geen bijlagen of koppelingen in onverwachte of irrelevante e-mails of berichten van onbekende afzenders. Klik niet op advertenties, pop-ups of knoppen op dubieuze websites en sta niet toe dat onbetrouwbare websites meldingen sturen.
Zorg ervoor dat je besturingssysteem, geïnstalleerde apps en beveiligingsprogramma's altijd up-to-date zijn en gebruik gerenommeerde beveiligingssoftware. Voer ook routinescans uit op je computer om potentiële bedreigingen te identificeren en te elimineren. Als je al schadelijke bijlagen hebt geopend, raden we je aan een scan uit te voeren met Combo Cleaner om geïnfiltreerde malware automatisch te verwijderen.
Tekst uit de e-mailbrief "Niet goedgekeurde e-mails":
Subject: cPanel Withheld Incoming Mails
******** Notification!Dear ********,
You have [13] unapproved emails on 5/21/2024 11:26:59 a.m. This was caused due to a system delay. Please rectify below:
Release Pending messages to inbox now.
Source: ******** Support
Phishing-pagina gebruikt in deze campagne:
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is Unapproved Emails phishing-campagne?
- Soorten kwaadaardige e-mails.
- Hoe herkent u een kwaadaardige e-mail?
- Wat moet u doen als u in een e-mailscam getrapt bent?
Soorten kwaadaardige e-mails:
Phishing E-mails
Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.
Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.
Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.
E-mails met kwaadaardige Bijlagen
Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.
Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.
Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.
Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.
Sexafpersing E-mails
Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.
Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.
Hoe herkent u een kwaadaardige e-mail?
Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:
- Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
- Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
- Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
- Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.
Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner te gebruiken.
Voorbeeld van een spam e-mail:
Wat moet u doen als u in een e-mailscam getrapt bent?
- Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
- Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
- Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
- Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner.
- Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.
Veelgestelde vragen (FAQ)
Waarom heb ik deze e-mail ontvangen?
Je hebt deze e-mail ontvangen als onderdeel van een phishingpoging. Phishing-e-mails worden vaak naar een groot aantal adressen gestuurd. Simpel gezegd, scammers sturen dezelfde e-mails naar alle ontvangers en richten zich zelden op iemand in het bijzonder.
Ik heb mijn persoonlijke gegevens verstrekt toen ik werd misleid door deze e-mail, wat moet ik doen?
Wijzig de wachtwoorden voor accounts die mogelijk zijn gecompromitteerd. Breng ook je e-mailprovider op de hoogte. Wees daarnaast voorzichtig met verdere communicatie van de afzender en overweeg het incident te melden bij de relevante autoriteiten.
Ik heb een bestand in de bijlage van een e-mail gedownload en geopend. Is mijn computer geïnfecteerd?
Als het bestand uitvoerbaar was, vormde het waarschijnlijk een bedreiging. Als het echter een document was, zoals een PDF- of Word-bestand, had u infiltratie door malware kunnen voorkomen. In bepaalde gevallen is het openen van bestanden niet voldoende voor malware om systemen te infecteren.
Ik heb de e-mail gelezen maar de bijlage niet geopend. Is mijn computer geïnfecteerd?
Het openen van een e-mail vormt geen bedreiging. Echter, het klikken op links in de e-mail of het openen van bijgevoegde bestanden kan leiden tot systeeminfecties.
Verwijdert Combo Cleaner malware-infecties die aanwezig waren in e-mailbijlagen?
Combo Cleaner is effectief in het detecteren en verwijderen van bijna alle bekende malware-infecties. Het is belangrijk op te merken dat geavanceerde malware zich vaak diep in het systeem verstopt. Daarom is het uitvoeren van een volledige systeemscan vereist om geavanceerde bedreigingen aan te pakken.
▼ Toon discussie