Voorkom dat je wordt opgelicht door valse e-mails met de melding "Document Shared Securely"
Geschreven door Tomas Meskauskas op
Wat voor e-mail is "Document Shared Securely"?
"Beveiligd document delen" is een spambericht. De ontvanger wordt gewaarschuwd over een zogenaamd "beveiligd document" dat naar hem is verzonden. Het doel van deze campagne is om een phishing-webpagina te promoten die gericht is op inloggegevens voor accounts. Hoe legitiem deze "Document Shared Securely" e-mail ook lijkt, hij is niet geassocieerd met echte serviceproviders.
Overzicht van de "Document Shared Securely" e-mailoplichting
De spam e-mail met als onderwerp "Access Your Secure Document" (kan variëren) is gemarkeerd met het oude logo van de Zoho Office Suite - een webgebaseerd kantoorpakket met vele applicaties voor projectbeheer, webvergaderen, tekstverwerking, databases, spreadsheets, presentaties, enz.
Het bericht wordt gepresenteerd als een melding over een beveiligd document dat is gedeeld met de ontvanger. Ze worden geïnstrueerd om de link in de e-mail te gebruiken (d.w.z. op de knop "Document downloaden" te drukken) om toegang te krijgen tot het bestand.
Zoals vermeld in de inleiding, is deze waarschuwing nep en niet verbonden aan het echte Zoho of andere legitieme entiteiten.
De phishingwebsite die door deze campagne wordt gepromoot, is vermomd als de verificatiepagina van Zoho, die de gebruiker vraagt om in te loggen. Informatie die op phishingsites wordt ingevoerd, wordt geregistreerd en naar oplichters gestuurd. Gekaapte accounts van Office-suites kunnen op verschillende manieren worden misbruikt; ze worden vaak gebruikt door bedrijven en kunnen als zodanig ongelooflijk gevoelige informatie bevatten die kan worden gebruikt voor chantage of een groot aantal verschillende snode bedoelingen.
Bovendien kan één gecompromitteerd account cybercriminelen de mogelijkheid bieden om de daaraan gekoppelde accounts, platforms en services te stelen.
Om hier verder op in te gaan, kunnen scammers de identiteit van accounteigenaren stelen (bijv. e-mails, sociale netwerken/media, messengers, chats, enz.) en leningen of donaties van contactpersonen/vrienden/volgers vragen, oplichtingspraktijken onderschrijven en malware verspreiden door schadelijke bijlagen of links te delen.
Bovendien kunnen gestolen financiële accounts (bijv. e-commerce, geldoverboekingen, digitale portemonnees, online bankieren, etc.) worden gebruikt om frauduleuze transacties en online aankopen te doen. Bovendien kunnen cybercriminelen proberen het bedrijfsnetwerk te infecteren via een gekoppelde account.
Kortom, door te vertrouwen op een e-mail als "Document veilig gedeeld" - kunnen gebruikers te maken krijgen met ernstige privacyproblemen, financieel verlies en identiteitsdiefstal.
Als u uw inloggegevens al hebt ingevoerd op een phishingwebsite - wijzig dan de wachtwoorden van alle mogelijk aangetaste accounts en informeer onmiddellijk de officiële ondersteuning.
Naam | "Document Shared Securely" phishing email |
Type bedreiging | Phishing, Scam, Social Engineering, Fraude |
Valse claim | Er is een beveiligd document gedeeld met de ontvanger. |
Vermommen | Zoho |
Symptomen | Ongeoorloofde online aankopen, veranderde online accountwachtwoorden, identiteitsdiefstal, illegale toegang tot de computer. |
Distributiemethoden | Misleidende e-mails, malafide online pop-upadvertenties, zoekmachinevergiftigingstechnieken, verkeerd gespelde domeinen. |
Schade | Verlies van gevoelige privégegevens, geldelijk verlies, identiteitsdiefstal. |
Malware verwijderen (Windows) | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Voorbeelden van phishing-spamcampagnes
"HSBC - Account Credited With An Inward Payment", "Cryptopia", "eBucks Rewards" en "Turan Drilling & Engineering Company" zijn slechts enkele van onze laatste artikelen over phishing e-mails.
Afgezien van campagnes die gericht zijn op privégegevens, zijn er nog andere veelvoorkomende oplichtingspraktijken die via deze e-mail worden gepromoot, zoals sextortion, technische ondersteuning, voorschotten, restitutie, erfenis, enz. Daarnaast worden misleidende e-mails gebruikt om allerlei soorten malware te verspreiden.
Hoewel de wijdverbreide overtuiging dat spammail slecht geschreven is en vol zit met grammaticale/spellingsfouten niet onwaar is, is dit niet altijd het geval. Deze e-mails kunnen vakkundig in elkaar zitten en zelfs overtuigend vermomd zijn als berichten van legitieme serviceproviders, bedrijven, organisaties, instellingen, autoriteiten en andere entiteiten.
Hoe infecteren spamcampagnes computers?
Spamcampagnes verspreiden malware via schadelijke bestanden die zijn bijgevoegd of gelinkt in de e-mails/berichten. Deze bestanden kunnen documenten zijn (Microsoft Office, Microsoft OneNote, PDF, enz.), archieven (RAR, ZIP, enz.), uitvoerbare bestanden (.exe, .run, enz.), JavaScript, enzovoort.
Het downloaden/installeren van malware wordt gestart zodra een besmettelijk bestand wordt geopend. Sommige indelingen vereisen echter extra interactie om infectieprocessen te starten. Microsoft Office-bestanden vereisen bijvoorbeeld dat gebruikers macroopdrachten inschakelen (d.w.z. bewerken/inhoud), terwijl OneNote-documenten vereisen dat ze op ingesloten koppelingen of bestanden klikken.
Hoe voorkomt u de installatie van malware?
Het is essentieel om inkomende e-mails en andere berichten met de nodige voorzichtigheid te benaderen. We raden af om bijlagen of links in dubieuze/irrelevante e-mails te openen, omdat ze besmettelijk kunnen zijn.
Malware wordt echter via verschillende methoden verspreid. Daarom raden we aan om waakzaam te zijn tijdens het browsen, omdat frauduleuze en gevaarlijke online inhoud meestal legitiem en onschuldig lijkt.
Een andere aanbeveling is om alleen te downloaden van officiële en betrouwbare bronnen. Software moet worden geactiveerd en bijgewerkt met functies/tools van echte ontwikkelaars, omdat illegale activeringstools ("cracks") en updates van derden malware kunnen bevatten.
Het is van het grootste belang voor de integriteit van het apparaat en de veiligheid van de gebruiker om een goed antivirusprogramma te installeren en up-to-date te houden. Beveiligingsprogramma's moeten worden gebruikt om regelmatig systeemscans uit te voeren en om gedetecteerde bedreigingen te verwijderen. Als je al schadelijke bijlagen hebt geopend, raden we je aan een scan uit te voeren met Combo Cleaner om geïnfiltreerde malware automatisch te verwijderen.
Tekst in de spambericht "Document veilig gedeeld":
Subject: Access Your Secure Document
Document Shared Securely
We are pleased to inform you that a secure document has been shared with you. Please use the link below to download the document:
Download Document
If you have any questions or need further assistance, please do not hesitate to contact us.
This email and any attachments are confidential and intended solely for the recipient. If you have received this message in error, please notify the sender and delete this email. Unauthorized use, disclosure, or distribution of this communication is prohibited.
Screenshot van de phishing-website die wordt gepromoot door de spamcampagne "Document veilig gedeeld":
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is {titel}?
- Hoe herkent u een pop-up scam?
- Hoe werken pop-up scams?
- Hoe verwijdert u valse pop-ups?
- Hoe voorkomt u valse pop-ups?
- Wat moet u doen als u in een pop-up scam geluisd bent?
Hoe herkent u een pop-up scam?
Pop-upvensters met verschillende valse berichten zijn een veelvoorkomend soort lokmiddelen dat cybercriminelen gebruiken. Ze verzamelen gevoelige persoonlijke gegevens, verleiden internetgebruikers om valse technische ondersteuningsnummers te bellen, zich in te schrijven voor nutteloze online diensten, te investeren in verdachte cryptocurrency-regelingen, enz.
Hoewel deze pop-ups in de meeste gevallen de apparaten van gebruikers niet infecteren met malware, kunnen ze direct geldverlies veroorzaken of leiden tot identiteitsdiefstal.
Cybercriminelen streven ernaar hun schadelijke pop-upvensters zo te maken dat ze er betrouwbaar uitzien, maar scams hebben doorgaans de volgende kenmerken:
- Spelfouten en niet-professionele afbeeldingen - Controleer de informatie die in een pop-up wordt weergegeven nauwkeurig. Spelfouten en onprofessionele afbeeldingen kunnen een teken van een scam zijn.
- Gevoel van spoed - Afteltimer met een paar minuten erop, waarin u wordt gevraagd uw persoonlijke gegevens in te voeren of u aan te melden voor een onlinedienst.
- Verklaringen dat je iets gewonnen hebt - Als je niet hebt meegedaan aan een loterij, online-wedstrijd, enz. en je ziet een pop-upvenster waarin staat dat je gewonnen hebt.
- Scan van computer of mobiel apparaat - Een pop-upvenster dat uw apparaat scant en informeert over gedetecteerde problemen - is ongetwijfeld een scam; webpagina's kunnen dergelijke acties niet uitvoeren.
- Exclusiviteit - Pop-upvensters waarin staat dat alleen u geheime toegang krijgt tot een financiële regeling die u snel rijk kan maken.
Voorbeeld van een pop-up scam:
Hoe werken pop-up scams?
Cybercriminelen en bedrieglijke marketeers gebruiken meestal verschillende advertentienetwerken, zoekmachine-vergiftiginstechnieken en verdachte websites om verkeer naar hun pop-ups te genereren. Gebruikers komen terecht op hun online kanalen nadat ze op valse downloadknoppen hebben geklikt, een torrentwebsite hebben gebruikt of gewoon op een resultaat van een internetzoekmachine hebben geklikt.
Op basis van de locatie- en apparaatgegevens van de gebruiker wordt een frauduleuze pop-up gepresenteerd. De lokmiddelen die in dergelijke pop-ups worden gepresenteerd, variëren van "snel rijk worden - schema's" tot nepvirusscans.
Hoe kan ik valse pop-ups verwijderen?
In de meeste gevallen infecteren pop-up scams de apparaten van gebruikers niet met malware. Als u een scam pop-up tegenkomt, zou het sluiten ervan voldoende moeten zijn. In sommige gevallen kunnen scam, pop-ups moeilijk te sluiten zijn; in dergelijke gevallen - sluit uw Internet browser en start deze opnieuw op.
In extreem zeldzame gevallen moet u misschien uw internetbrowser opnieuw instellen. Gebruik hiervoor onze instructies die uitleggen hoe u Internet browser instellingen kunt resetten.
Hoe voorkom ik valse pop-ups?
Om te voorkomen dat u pop-up scams te zien krijgt, moet u alleen websites bezoeken die een goede reputatie hebben. Torrent, Crack, gratis online films streamen, YouTube-video downloaden en andere websites met een vergelijkbare reputatie verwijzen internetgebruikers vaak door naar pop-upscams.
Om het risico op pop-up scams te minimaliseren, moet u uw internetbrowsers up-to-date houden en een gerenommeerde anti-malware programma gebruiken. Voor dit doel, raden wij Combo Cleaner.
Wat moet u doen als u in een pop-upscam getrapt bent?
Dit hangt af van het soort scam waar u voor bent gevallen. Meestal proberen pop-up oplichters gebruikers te verleiden tot het sturen van geld, het weggeven van persoonlijke informatie of het verlenen van toegang tot iemands apparaat.
- Als u geld heeft gestuurd naar oplichters: U moet contact opnemen met uw financiële instelling en uitleggen dat u bent opgelicht. Als u dit onmiddellijk laat weten, is er een kans om uw geld terug te krijgen.
- Als u persoonlijke informatie hebt weggegeven: U moet uw wachtwoorden wijzigen en twee-factor authenticatie inschakelen in alle online diensten die u gebruikt. Ga naar de Federal Trade Commission om identiteitsdiefstal te melden en persoonlijke herstelstappen te krijgen.
- Als u oplichters verbinding laat maken met uw apparaat: U moet uw computer scannen met gerenommeerde anti-malware (wij raden Combo Cleaner aan) - cybercriminelen kunnen trojans, keyloggers en andere malware hebben geplant, gebruik uw computer niet voordat u mogelijke bedreigingen hebt verwijderd.
- Help andere internetgebruikers: meld internetscam bij de Federal Trade Commission.
Veelgestelde vragen (FAQ)
Waarom heb ik deze e-mail ontvangen?
Spam e-mails/berichten zijn niet persoonlijk, zelfs als ze informatie bevatten die relevant is voor de ontvangers. Cybercriminelen versturen deze e-mails in massale operaties - daarom ontvangen duizenden gebruikers identieke (of ongelooflijk vergelijkbare) e-mails.
Ik heb mijn persoonlijke gegevens verstrekt toen ik werd misleid door deze spammail, wat moet ik doen?
Als u uw inloggegevens hebt verstrekt - wijzig dan de wachtwoorden van alle mogelijk aangetaste accounts en informeer de officiële ondersteuning. Als u echter andere privégegevens hebt verstrekt (bijv. pasfoto's/scans, identiteitskaartgegevens, creditcard-/debetkaartnummers, enz.
Ik heb een spammail gelezen maar de bijlage niet geopend, is mijn computer geïnfecteerd?
Nee, het lezen van een e-mail vormt geen infectiegevaar. Het downloaden/installeren van malware wordt geactiveerd zodra een schadelijke bijlage of link wordt geopend/geklikt.
Ik heb een bestand gedownload en geopend dat als bijlage bij een spammail was gevoegd, is mijn computer geïnfecteerd?
Als het geopende bestand een uitvoerbaar bestand was (.exe, .run, enz.), is het systeem hoogstwaarschijnlijk geïnfecteerd. U had dit echter kunnen voorkomen als het een document was (.doc, .pdf, .xls, .one, enz.). Deze indelingen kunnen extra acties vereisen (bijv. macroopdrachten inschakelen, klikken op ingesloten bestanden/links, enz.) om te beginnen met het downloaden/installeren van malware.
Verwijdert Combo Cleaner malware-infecties in e-mailbijlagen?
Ja, Combo Cleaner kan vrijwel alle bekende malware-infecties detecteren en verwijderen. Merk op dat het uitvoeren van een volledige systeemscan cruciaal is, omdat kwaadaardige software van hoge kwaliteit zich vaak diep in systemen verstopt.
▼ Toon discussie