Hoe vermijd je zwendelpraktijken zoals "DHL - Incoming Shipment Notification"
Geschreven door Tomas Meskauskas op
Wat is "DHL - Incoming Shipment Notification"?
Uit ons onderzoek blijkt dat deze e-mail een frauduleus bericht is dat zich voordoet als DHL en valselijk wordt voorgesteld als een melding van een inkomende zending. De oplichters achter deze misleidende e-mail proberen ontvangers te verleiden tot het verstrekken van persoonlijke informatie op een misleidende website. Dergelijke e-mails vallen onder de categorie phishingmails.
Meer over de "DHL - Incoming Shipment Notification" valse e-mail
Deze phishing e-mail heeft als onderwerp "DHL Shipment Notification #SHZ7395" en lijkt zich voor te doen als de internationale koerier DHL. De e-mail beweert een inkomende verzendmelding te bevatten met als afleverdatum 2 november 2023 (de datum kan variëren). In de e-mail wordt de ontvanger aangemoedigd om het vermeende verzenddocument te bekijken door op een link te klikken, zogezegd om het leveringsproces te versnellen.
De echte bedoeling van de e-mail is echter om mensen te misleiden door op de link te klikken, waardoor ze op een bedrieglijke website terechtkomen waar de oplichters persoonlijke gegevens proberen te verzamelen. Op die pagina worden gebruikers gevraagd om inloggegevens voor hun e-mailaccount in te voeren, zoals het e-mailadres en het wachtwoord.
Het is opmerkelijk om te benadrukken dat de webpagina die wordt geopend via de link in de e-mail een e-mailprovider nabootst op basis van het e-mailadres van de ontvanger. Als de ontvanger bijvoorbeeld Gmail gebruikt, bootst de frauduleuze pagina de aanmeldingsinterface van Gmail na. Hoe dan ook, het uiteindelijke doel is om inloggegevens voor e-mailaccounts te stelen.
Wanneer scammers erin slagen om inloggegevens voor e-mailaccounts te bemachtigen, krijgen ze ongeautoriseerde toegang tot de persoonlijke en gevoelige informatie van de persoon. Oplichters kunnen het gecompromitteerde e-mailaccount gebruiken om phishingmails te sturen naar de contactpersonen van het slachtoffer, in een poging hen meer persoonlijke informatie of financiële gegevens te ontfutselen.
Bovendien biedt toegang tot e-mailaccounts oplichters een toegangspoort tot andere online accounts die aan hetzelfde e-mailadres zijn gekoppeld, waardoor mogelijk bankrekeningen, sociale media of andere belangrijke accounts van een gebruiker in gevaar kunnen worden gebracht.
Bovendien kunnen de daders de gestolen inloggegevens gebruiken om onrechtmatig toegang te krijgen tot gevoelige informatie, zoals vertrouwelijke berichten, persoonlijke documenten of inloggegevens voor verschillende online diensten. In bepaalde gevallen kunnen deze scammers ervoor kiezen om de verkregen inloggegevens te verkopen op het dark web, waardoor een groter netwerk van cybercriminele activiteiten wordt gevoed.
Naam | E-mailoplichting DHL - Incoming Shipment Notification |
Type bedreiging | Phishing, Scam, Social Engineering, Fraude |
Valse claim | Bijgevoegd bestand bevat verzendinformatie |
Vermomming | Brief van DHL |
Symptomen | Ongeoorloofde online aankopen, veranderde online accountwachtwoorden, identiteitsdiefstal, illegale toegang tot de computer. |
Distributiemethoden | Misleidende e-mails, malafide online pop-upadvertenties, zoekmachinevergiftigingstechnieken, verkeerd gespelde domeinen. |
Schade | Verlies van gevoelige privégegevens, geldelijk verlies, identiteitsdiefstal. |
Malware verwijderen (Windows) | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Soortgelijke oplichtingsmails in het algemeen
Meestal gebruiken ze urgente of verleidelijke taal om een gevoel van directheid te creëren, waardoor ontvangers worden aangezet om haastig te handelen. Deze e-mails bootsen vaak vertrouwde entiteiten na, zoals banken of e-mailproviders, waarbij logo's en opmaak worden gebruikt om authentiek te lijken. Bijgevoegde hyperlinks (of bijlagen) leiden gebruikers naar bedrieglijke websites, met als doel inloggegevens of andere details te verzamelen.
Voorbeelden van phishing-campagnes zijn "Truist Online Banking Profile", "Password Needs To Be Retained Urgently" en "IMAP Termination Process".
Hoe infecteren spamcampagnes computers?
Computerinfecties via e-mail doen zich voor wanneer gebruikers zich inlaten met schadelijke onderdelen zoals bijlagen of koppelingen. Malware zit vaak verborgen in schijnbaar onschuldige bijlagen en wanneer gebruikers deze openen, kan de malware hun computers infiltreren. Het klikken op links in e-mails kan ook leiden tot het downloaden en activeren van malware.
Cybercriminelen gebruiken uitvoerbare en JavaScript-bestanden, documenten zoals PDF's of Office-documenten, ISO-bestanden, archieven, enz. om malware via e-mail te verspreiden.
Hoe voorkomt u de installatie van malware?
Vermijd het openen van bijlagen of het klikken op links in e-mails die verdacht lijken, vooral die van onbekende bronnen of met irrelevante inhoud. Zorg ervoor dat je besturingssysteem, geïnstalleerde programma's en antivirussoftware voortdurend worden bijgewerkt en voer routinescans uit op je computer voor extra beveiliging.
Wees voorzichtig bij het downloaden van bestanden of programma's van het internet en vertrouw alleen op betrouwbare bronnen zoals officiële pagina's en app stores. Wees voorzichtig bij het bezoeken van twijfelachtige websites en ga niet in op dubieuze inhoud zoals verdachte advertenties, pop-ups, aanbiedingen of software-updates. Download nooit illegale software, cracking tools of key generators.
Als je al schadelijke bijlagen hebt geopend, raden we je aan een scan uit te voeren met Combo Cleaner om geïnfiltreerde malware automatisch te verwijderen.
Tekst in de "DHL - Incoming Shipment Notification" e-mailbrief:
Subject: DHL Shipment Notification #SHZ7395
International Courier
DHLIncoming Shipment Notification
Receiver's ID: -
Delivery: 02, 11,2023
Shipping Doc: click below to reviewTo fast-track your delivery, kindly CLICK HERE . to check your Shipping Document and confirm your Billing Address.
Schermafbeelding van de phishing-website die via deze e-mail wordt gepromoot:
Nog een voorbeeld van een DHL-verzendingsbericht in de vorm van een spambericht waarin een phishingsite wordt gepromoot:
Tekst binnenin:
Subject: Shipment Arrival Notice
Incoming Shipment for your Registered E-mail
Dear ********,You have an incoming shipment. To view your shipment documents and tracking information, click below:
Shipment Details
Important Notes:
Shipment will be returned after 72 hours
Storage charges will apply per kg/day basis, starting after expiration
Package Collection 08:30 – 16:00Import Customer Service
Email to us: arrivalnotice@dhl.com
Thanks and Regards,
DHL Global Forwarding
www.dhl.com
Screenshot van de gepromote phishingsite:
Screenshot van nog een e-mail van de spamcampagne "DHL - Incoming Shipment Notification":
Tekst binnenin:
Subject: Incoming Shipment Notification
This sender has been verified from safe senders list.
Incoming Shipment Notification
* Receiver's ID: ******** * Delivery: 31/1/2024. * Shipping Doc: Please See Attachment
To fast-track your delivery, kindly download your Shipping Document and confirm your Billing Address. .
Please check and confirm back in return.
Best regards,
Chutima - DHL LOGISTICS
Terms & Conditions Tracking FAQs
Deutsche Post DHL Group
Schermafbeelding van het bijgevoegde HTML phishing document:
Een andere variant van een DHL-verzendingsbericht in de vorm van een spammail waarin een phishingsite wordt gepromoot:
Tekst binnenin:
Subject: DHL Express | Track Shipment
DHL
On Demand Delivery
Your shipment notification
Dear Customer,We have forwarded the scan copies of your shipping documents
as instructed by your shipper
The original copies have been shipped and will be delivered to
your address within 2-3 working days.
Please follow our webpage url below to confirm accordingly if your address is
correct and also cross check your shipping documents -Thank you for using On Demand Delivery.
DHL Express - Excellence. Simply delivered.
Deutsche Post DHL Group
DHL Express | Contact DHL | Privacy Policy | Unsubscribe2024 © DHL International GmbH. All rights reserved.
Schermafbeelding van de gepromote phishingsite:
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is DHL - Incoming Shipment Notification phishing campagne?
- Soorten kwaadaardige e-mails.
- Hoe herkent u een kwaadaardige e-mail?
- Wat moet u doen als u in een e-mailscam getrapt bent?
Soorten kwaadaardige e-mails:
Phishing E-mails
Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.
Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.
Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.
E-mails met kwaadaardige Bijlagen
Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.
Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.
Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.
Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.
Sexafpersing E-mails
Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.
Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.
Hoe herkent u een kwaadaardige e-mail?
Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:
- Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
- Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
- Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
- Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.
Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner te gebruiken.
Voorbeeld van een spam e-mail:
Wat moet u doen als u in een e-mailscam getrapt bent?
- Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
- Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
- Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
- Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner.
- Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.
Veelgestelde vragen (FAQ)
Waarom heb ik deze e-mail ontvangen?
Phishers sturen vaak grote hoeveelheden e-mails naar een breed publiek, in de hoop dat sommige ontvangers in de zwendel trappen. Deze e-mails kunnen zo zijn opgesteld dat ze relevant lijken voor een groot aantal mensen. Het komt echter zelden voor dat ze gepersonaliseerd zijn.
Ik heb mijn persoonlijke gegevens verstrekt toen ik door deze e-mail werd misleid, wat moet ik doen?
Als u onbedoeld uw inloggegevens hebt gedeeld via een phishing-e-mail, moet u onmiddellijk het wachtwoord voor het getroffen account bijwerken. Informeer daarnaast de serviceprovider van de gecompromitteerde account over het phishingincident.
Ik heb een bestand in de bijlage van een e-mail gedownload en geopend, is mijn computer geïnfecteerd?
De kans op infectie is aanzienlijk als het bestand een uitvoerbaar bestand is. In het geval van een document (.pdf, .doc, of vergelijkbaar) daarentegen, is het mogelijk dat u het risico omzeilt, aangezien het openen van het document alleen niet noodzakelijkerwijs leidt tot de infiltratie van malware in het systeem.
Ik heb de e-mail gelezen maar de bijlage niet geopend, is mijn computer geïnfecteerd?
Het openen van een e-mail vormt op zich geen bedreiging. Het risico ontstaat wanneer men klikt op koppelingen in de e-mail of bijgevoegde bestanden opent, acties die mogelijk kunnen leiden tot systeeminfecties.
Verwijdert Combo Cleaner malware-infecties die aanwezig zijn in e-mailbijlagen?
Combo Cleaner kan zeker bijna alle bekende malware-infecties identificeren en verwijderen. Het uitvoeren van een uitgebreide systeemscan is noodzakelijk voor grondige detectie en verwijdering, omdat high-end malware zich vaak diep in het besturingssysteem verstopt.
▼ Toon discussie