E-mailfraude met authenticatieverzoek
Bij het bekijken van de e-mail met het 'Authenticatieverzoek' werd duidelijk dat deze kwaadaardig en spamachtig van aard is. De e-mail waarschuwt ontvangers dat het niet voltooien van een authenticatieproces ertoe kan leiden dat hun e-mailaccount wordt uitgelogd. De bedoeling achter deze e-mail is om gebruikers te misleiden zodat ze hun inloggegevens op een phishing-site bekendmaken.
De spam-e-mail, met het onderwerp "E-mailbeveiligingsupdateᵀᴹ" (onderwerp kan variëren), beweert dat de serviceprovider van de ontvanger veiligheidscontroles uitvoert om zijn e-mailaccount te beschermen. Er staat dat de authenticatie vóór een bepaalde datum moet zijn voltooid. Als u zich hier niet aan houdt, wordt er een nieuw wachtwoord gegenereerd, wat leidt tot het uitloggen van het account. De ontvanger wordt dringend verzocht op "Nu authenticeren" te klikken om toegang te behouden met dezelfde inloggegevens.
Zoals eerder vermeld, is alle informatie in de e-mail "Authenticatieverzoek" verzonnen en niet gekoppeld aan legitieme dienstverleners.
Bij een bezoek aan de phishing-site die door deze spamcampagne werd onderschreven, werd ontdekt dat deze de inlogpagina van het e-mailaccount van de ontvanger nabootst. De inloggegevens die op deze site worden ingevoerd, worden vastgelegd en naar oplichters verzonden. Cybercriminelen kunnen echter mogelijk niet alleen het e-mailaccount kapen, maar ook andere accounts en platforms die via het e-mailaccount zijn geregistreerd.
Voortbouwend op het potentiële misbruik kunnen oplichters zich voordoen als accounteigenaren (bijvoorbeeld e-mails, sociale netwerken, sociale media, enz.) om leningen of donaties van contacten/vrienden/volgers te vragen, oplichting te promoten en malware te verspreiden door het delen van kwaadaardige links/bestanden.
Bovendien kan compromitterende/vertrouwelijke inhoud op gegevensopslag- of soortgelijke platforms worden misbruikt voor chantage of andere illegale doeleinden. Bovendien kunnen gestolen financiële accounts (bijvoorbeeld online bankieren, e-commerce, digitale portemonnees, enz.) worden gebruikt voor frauduleuze transacties en online aankopen.
Hoe kunt u een oplichtings-e-mail herkennen?
Het herkennen van een frauduleuze e-mail vereist een zorgvuldig onderzoek van verschillende elementen. Hier zijn verschillende belangrijke indicatoren die u kunnen helpen een oplichtings-e-mail te identificeren:
E-mailadres van de afzender: Controleer het e-mailadres van de afzender zorgvuldig. Oplichters gebruiken vaak e-mailadressen die enigszins gewijzigd lijken of zich voordoen als legitieme organisaties. Zoek naar spelfouten, ongebruikelijke domeinen of willekeurige combinaties van letters en cijfers.
Dringend of bedreigend taalgebruik: Scam-e-mails gebruiken vaak urgent of bedreigend taalgebruik om onmiddellijke actie uit te lokken. Ze kunnen beweren dat uw account gevaar loopt, dringende betaling eisen of dreigen met juridische stappen als u niet aan de regels voldoet. Legitieme organisaties communiceren belangrijke zaken doorgaans professioneel en zonder onnodige urgentie of bedreigingen.
Spelling- en grammaticafouten: Let op spel- en grammaticafouten in de e-mail. Oplichters maken vaak fouten die een legitieme organisatie niet zou maken. Slecht geschreven e-mails kunnen een signaal zijn dat er sprake is van oplichting.
Ongevraagde bijlagen of links: Klik niet op ongevraagde bijlagen of links in e-mails, vooral niet als deze afkomstig zijn van onbekende of verdachte bronnen. Deze bijlagen of links kunnen leiden tot malware-infecties, phishing-websites of andere beveiligingsbedreigingen.
Ongebruikelijke verzoeken of aanbiedingen: Wees op uw hoede voor e-mails met ongebruikelijke verzoeken of aanbiedingen die te mooi lijken om waar te zijn. Oplichters kunnen grote sommen geld, loterijwinsten of exclusieve deals beloven om ontvangers ertoe te verleiden persoonlijke informatie te verstrekken of betalingen te doen.
Onverwachte bijlagen of accountwaarschuwingen: Wees voorzichtig met onverwachte bijlagen of accountwaarschuwingen in e-mails, vooral als deze beweren afkomstig te zijn van financiële instellingen, overheidsinstanties of onlinediensten. Dit kunnen phishing-pogingen of met malware geïnfecteerde bijlagen zijn.
Vertrouw op je instinct: Als iets niet goed voelt of te mooi is om waar te zijn, vertrouw dan op je instinct en ga voorzichtig te werk. Als u niet zeker bent van de legitimiteit van een e-mail, neem dan rechtstreeks contact op met de vermeende afzender met behulp van geverifieerde contactgegevens om de authenticiteit ervan te verifiëren.
Door waakzaam en aandachtig te zijn voor deze waarschuwingssignalen, kunt u uzelf beter beschermen tegen het slachtoffer worden van oplichtings-e-mails.





