Hoe herken je frauduleuze e-mails zoals "World Bank Group - Overdue Payment"
Geschreven door Tomas Meskauskas op
Wat is "World Bank Group - Overdue Payment"?
Ons onderzoek van de e-mail heeft uitgewezen dat het een frauduleus bericht is dat zich voordoet als afkomstig van de Wereldbankgroep met betrekking tot een bevestigde achterstallige betaling. Deze frauduleuze e-mail is ontworpen om ontvangers te misleiden tot het verstrekken van persoonlijke informatie en (of) het sturen van geld naar de oplichters. Deze e-mail is niet te vertrouwen.
Meer over de "World Bank Group - Overdue Payment" oplichtingsmail
Zoals vermeld in de inleiding, is deze e-mail vermomd als een brief van de Wereldbankgroep. De ontvanger wordt geïnformeerd dat zijn e-mailadres is geselecteerd om een compensatiefonds van $4.500.000 te ontvangen. Er wordt beweerd dat dit fonds deel uitmaakt van een programma om individuen tijdens de economische crisis te ondersteunen en er wordt aangemoedigd om contact op te nemen met een schaderegelaar, mevrouw Emily Abdellatif.
Er wordt ook geïnstrueerd om persoonlijke gegevens te verstrekken, zoals volledige naam, beroep, huisadres, geboortedatum, geslacht en telefoonnummer, voor vrijgave van het fonds. Daarnaast bevat de e-mail details zoals een vals referentienummer en frauduleuze e-mailadressen (collectorcla0022@gmail.com, reswads5@outlook.com en collectorcla0022@usa.com) en valse foto's van mensen die hun fondsen hebben opgeëist.
De gevraagde informatie kan, indien verstrekt, worden gebruikt voor identiteitsdiefstal of andere frauduleuze activiteiten. De scammers kunnen ook proberen om ontvangers te overtuigen om valse kosten te betalen (bijv. administratiekosten) of bankgegevens te verstrekken om toegang te krijgen tot de beloofde fondsen.
Daarom is het belangrijk om voorzichtig te zijn bij het ontvangen van dit soort e-mails en geen persoonlijke informatie te verstrekken of financiële transacties uit te voeren om geldverlies, identiteitsdiefstal of andere problemen te voorkomen.
Naam | World Bank Group - Overdue Payment Oplichting via e-mail |
Type bedreiging | Phishing, Scam, Social Engineering, Fraude |
Valse claim | De ontvanger kan een grote som geld opeisen ($4.500.000) |
Vermomming | Brief van de Wereldbank Groep |
Symptomen | Ongeoorloofde online aankopen, veranderde online accountwachtwoorden, identiteitsdiefstal, illegale toegang tot de computer. |
Distributiemethoden | Misleidende e-mails, malafide online pop-upadvertenties, zoekmachinevergiftigingstechnieken, verkeerd gespelde domeinen. |
Schade | Verlies van gevoelige privégegevens, geldelijk verlies, identiteitsdiefstal. |
Malware verwijderen (Windows) | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Soortgelijke oplichtingsmails in het algemeen
E-mails van dit type beloven vaak grote sommen geld als lokmiddel. Ze gebruiken logo's, bedrijfsadressen en andere details om legitiem te lijken en moedigen ontvangers aan om persoonlijke informatie te delen of contact op te nemen met specifieke personen om compensatie, beloningen, enz. te eisen. Het uiteindelijke doel is om geld of persoonlijke informatie los te krijgen.
Voorbeelden van soortgelijke e-mails zijn "COVID - Ziekte- en Gezinsverlofwet", "Donatie aan liefdadigheid via u" en "Unclaimed Insurance". Het is belangrijk om te weten dat frauduleuze e-mails kunnen worden gebruikt (en vaak worden gebruikt) om ontvangers te verleiden tot het infecteren van hun computers met malware.
Hoe infecteren spamcampagnes computers?
Cybercriminelen verspreiden malware via e-mail door geïnfecteerde bijlagen of schadelijke koppelingen toe te voegen. Wanneer gebruikers deze bijlagen openen, zoals documenten, scripts of uitvoerbare bestanden, kan malware op hun systemen worden geïntroduceerd (hoewel bepaalde typen extra handelingen van de gebruiker vereisen om malware te injecteren).
Zo kan malware in Microsoft Office-bestanden alleen worden uitgevoerd als de gebruiker macro's activeert (inschakelt). Wanneer bedreigingsactoren koppelingen verzenden, kunnen gebruikers door erop te klikken naar bedrieglijke websites worden geleid die hen vragen om malware te downloaden of automatische downloads starten zonder hun medeweten en toestemming.
Hoe voorkomt u de installatie van malware?
Open geen links en bijlagen in verdachte e-mails (bijv. irrelevante of onverwachte e-mails van onbekende adressen). Download programma's en bestanden van officiële pagina's of app stores. Vermijd het gebruik van andere bronnen en het downloaden van illegale software, cracking tools, key generators, enz. Vertrouw geen advertenties, pop-ups, knoppen en soortgelijke inhoud die je tegenkomt op duistere sites.
Houd het besturingssysteem en alle software up-to-date. Scan je computer regelmatig op bedreigingen met een gerenommeerde beveiligingsoplossing. Als je al schadelijke bijlagen hebt geopend, raden we je aan een scan uit te voeren met Combo Cleaner om geïnfiltreerde malware automatisch te verwijderen.
Uiterlijk van de "World Bank Group - Overdue Payment" scam e-mail (GIF):
Tekst in de e-mailbrief "World Bank Group - Overdue Payment":
WORLD BANK GROUP
Head office: The World Bank Group
Washington, DC 20433 United States
Customer Ref: WBGUST647TDHFOREIGN EXCHANGE UNIT
CREDIT SECTION FUND MONITORING AND AUTHORISATION DEPARTMENT
CONFIRMATION OF OVERDUE PAYMENTAttn: Active Email Beneficiary.
RE: Approved On-Hold Fund of $4,500,000.00This message serves to inform you that the joint agencies with the Board of Directors of the World Bank Group and the Chase Bank with Department of the Treasury of the United States have finally concluded an arrangement towards the approval of On-Hold, Covid-19 Relief Fund, Contracts, Investment, Lotto and Inheritance Funds in financial support to individuals and private sector due to current World economic crises to help eradicate poverties and boost businesses in societies through active email address as the key identification for setting up online accounts with all valid email addresses in the Worldwide.
Your active email address has been selected and listed among the 10 Million active email address in our database on first 5,000 people to benefit from the Relief Compensation Funds approved in tune of US$4,500,000.00 (Four Million Five Hundred Thousand United States Dollars Only) Moreover, due to lack of cooperation and communicating with Bank officials, the Relief Compensation funds has kept Unpaid till date, in view to this, The World Bank Group in conjunction with the Chase Bank and Department of the Treasury, United States has agreed to release all the On-Hold funds immediately to the beneficiaries allocated at this first category without further delay since we are at the end of the financial year 2024.
NOTE; You will receive your payment from our authorized paying Bank through Bank to Bank transfer OR Certified International Unlimited Debit Master/Visa Card.
Therefore, we advise you to contact our Regional claim representative officer immediately and reconfirm your details below to enable our authorised paying bank to release the relief compensation fund of US$4,500,000.00 (Four Million Five Hundred Thousand United States Dollars Only) due for you. Name: Mrs Emily Abdellatif Email:
collectorcla0022@gmail.com / reswads5@outlook.com / collectorcla0022@usa.comKindly quote the payment Reference.No: WBCBOEHMTUS57856
Your Full Name:
Occupation:
Country of Origin:
Home address:
Date of Birth:
Sex:
Tel No:
Relief Compensation Amount:Congratulations.
Sincerely Yours,
Mr Jun Anthony
Director Relief Compensation FundThe World Bank Group.
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is World Bank Group - Overdue Payment phishing email?
- Soorten kwaadaardige e-mails.
- Hoe herkent u een kwaadaardige e-mail?
- Wat moet u doen als u in een e-mailscam getrapt bent?
Soorten kwaadaardige e-mails:
Phishing E-mails
Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.
Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.
Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.
E-mails met kwaadaardige Bijlagen
Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.
Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.
Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.
Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.
Sexafpersing E-mails
Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.
Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.
Hoe herkent u een kwaadaardige e-mail?
Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:
- Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
- Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
- Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
- Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.
Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner te gebruiken.
Voorbeeld van een spam e-mail:
Wat moet u doen als u in een e-mailscam getrapt bent?
- Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
- Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
- Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
- Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner.
- Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.
Veelgestelde vragen (FAQ)
Waarom heb ik deze e-mail ontvangen?
Oplichters sturen identieke berichten naar duizenden mensen in de hoop dat ten minste enkelen worden overgehaald om te reageren. Deze spam e-mails zijn niet gepersonaliseerd.
Ik heb mijn persoonlijke gegevens verstrekt toen ik door deze e-mail werd misleid, wat moet ik doen?
Als je accountgegevens hebt gedeeld, werk dan onmiddellijk al je wachtwoorden bij (vooral als de verstrekte gegevens kunnen worden gebruikt om toegang te krijgen tot meer dan één account). Neem voor andere persoonlijke informatie, zoals creditcardgegevens of ID-nummers, onmiddellijk contact op met de relevante autoriteiten.
Ik heb een schadelijk bestand in de bijlage van een e-mail gedownload en geopend, is mijn computer geïnfecteerd?
Het risico op infectie varieert afhankelijk van het type bestand en de acties van de gebruiker. Uitvoerbare bestanden kunnen een computer bijvoorbeeld onmiddellijk infecteren wanneer ze worden geopend. Documentbestanden zoals .pdf of .doc zijn over het algemeen veiliger omdat ze niet automatisch malware uitvoeren en meestal extra handelingen van de gebruiker vereisen om mogelijke bedreigingen te activeren.
Ik heb de e-mail gelezen maar de bijlage niet geopend, is mijn computer geïnfecteerd?
Het openen van een e-mail kan geen kwaad. Computerinfecties kunnen optreden wanneer je op links in de e-mail klikt of bijgevoegde bestanden opent.
Zal Combo Cleaner malware-infecties verwijderen die aanwezig waren in de e-mailbijlage?
Combo Cleaner kan bijna alle bekende bedreigingen detecteren en verwijderen. Geavanceerde malware verbergt zich echter vaak diep in het systeem, dus het uitvoeren van een volledige systeemscan wordt ten zeerste aanbevolen om grondige verwijdering te garanderen.
▼ Toon discussie