Maak kennis met een andere oplichterij: "Avast - Scan uw e-mailaccount"
Het internet staat vol met scams die zijn ontworpen om gebruikers te misleiden om gevoelige informatie te onthullen. Een van die scams betreft een phishingwebsite die zichzelf ten onrechte voordoet als een officiële Avast-pagina. Avast, een bekend cybersecuritybedrijf, heeft geen enkele connectie met deze frauduleuze pagina. Het doel van de scam is om uw e-mailinloggegevens te stelen onder het mom van scannen op schadelijke bedreigingen.
Table of Contents
Wat is de oplichtingspraktijk 'Avast Scan Your Email Account'?
Deze scam werkt via een misleidende webpagina (www-avast.pages.dev) die zich voordoet als een legitieme Avast-website. Bezoekers worden gelokt door een nep-aanbieding die beweert dat hun e-mailaccounts zijn gecompromitteerd door een "dodelijk virus". De site spoort gebruikers aan om hun e-mailaccounts onmiddellijk te scannen om de vermeende bedreiging te verwijderen.
Het belangrijkste onderdeel van de scam is de knop "Scan Mailbox", die gebruikers vraagt hun e-mailaccounts te verifiëren door hun inloggegevens in te voeren. Door dit te doen, geven slachtoffers onbewust hun e-mailadressen en wachtwoorden aan scammers. In plaats van een virusscan te ontvangen, krijgen gebruikers een bericht te zien waarin staat dat hun wachtwoord onjuist is, wat hen aanmoedigt het opnieuw te proberen, wat hun inloggegevens verder verifieert voor de fraudeurs.
Dit is hoe het nepbericht eruitziet:
avast
SCAN PROCESSING….
Scan your email account to delete the deadly
Virus
Antivirus
[Scan Mailbox]
Your email account will be free from virus
Wat gebeurt er als inloggegevens worden gestolen?
Zodra oplichters toegang hebben tot uw e-mailaccountgegevens, kunnen ze deze informatie gebruiken voor verschillende kwaadaardige activiteiten. Door uw e-mail te infiltreren, kunnen ze gevoelige gegevens verzamelen, zich voordoen als u in phishingpogingen en kwaadaardige e-mails naar uw contactpersonen sturen. Dit kan een domino-effect hebben, waardoor anderen worden blootgesteld aan de oplichting en mogelijk extra accounts worden gecompromitteerd.
Oplichters proberen soms in te loggen op andere platforms, zoals sociale media, online bankieren of andere accounts, met dezelfde inloggegevens. Dit komt doordat veel gebruikers wachtwoorden hergebruiken voor verschillende accounts, waardoor het voor oplichters makkelijker wordt om toegang te krijgen tot meerdere platforms.
Uw inloggegevens verkopen op het Dark Web
E-mailreferenties zijn waardevol op het dark web. Gestolen e-mailadressen en wachtwoorden kunnen worden verkocht aan andere cybercriminelen, die ze kunnen gebruiken om gecompromitteerde accounts verder te exploiteren. Van het starten van phishingcampagnes tot het verkrijgen van toegang tot vertrouwelijke gegevens, de mogelijkheden zijn eindeloos voor degenen die uw referenties verkrijgen via deze scam.
Daarom is het belangrijk om uw inloggegevens te beschermen. Als u deze deelt met verdachte websites, kan dit leiden tot een reeks problemen die verder gaan dan één e-mailaccount.
Hoe phishingwebsites werken
Phishingwebsites, zoals die in deze scam, zijn ontworpen om legitieme webpagina's na te bootsen om gebruikers te misleiden om persoonlijke informatie te verstrekken. Ze gebruiken vaak logo's, branding en design van gerenommeerde bedrijven om hun pagina's er betrouwbaar uit te laten zien. In dit geval hebben de scammers het merk van Avast uitgebuit, maar veel andere bedrijven zijn op dezelfde manier het doelwit geweest.
Het doel van deze phishingsites is niet alleen om e-mailgegevens te stelen, maar ook om andere schadelijke activiteiten uit te voeren. Ze kunnen worden gebruikt om geld te stelen, gebruikers ertoe aan te zetten om extra ongewenste software te installeren of om verdere phishingaanvallen uit te voeren door persoonlijke gegevens te exploiteren die zijn verzameld bij de eerste interactie.
Hoe komen gebruikers op phishingpagina's zoals deze terecht?
Phishingwebsites worden vaak gepromoot via misleidende advertenties, pop-ups en misleidende links. Gebruikers kunnen er per ongeluk op stuiten terwijl ze onbetrouwbare sites bezoeken of op verdachte advertenties klikken. In sommige gevallen worden gebruikers naar deze pagina's geleid via phishingmails of berichten die een link naar de frauduleuze site bevatten. Deze e-mails zijn opgesteld om er officieel uit te zien en bevatten vaak een gevoel van urgentie, waardoor gebruikers worden misleid om op de verstrekte link te klikken.
Bovendien promoten sommige vormen van adware onbetrouwbare websites, waaronder phishingpagina's zoals de besprokene. Adware toont overmatige advertenties en stuurt gebruikers door naar potentieel schadelijke pagina's tijdens normale browse-activiteiten.
Hoe u zichzelf kunt beschermen tegen phishingfraude
Phishing scams zoals de "Scan Your Email Account"-regeling vermijden vereist een combinatie van waakzaamheid en veilige surfgewoonten. Hier zijn een paar tips om u te helpen veilig te blijven:
- Klik niet op ongevraagde links: Wees op uw hoede voor links in e-mails, berichten of advertenties van onbekende of verdachte bronnen. Oplichters gebruiken e-mail vaak om slachtoffers naar phishingwebsites te leiden.
- Controleer de legitimiteit van de website: Controleer de URL nog een keer voordat u persoonlijke informatie op een website invoert, om er zeker van te zijn dat het een officieel domein is. Kijk naar indicatoren zoals "https" of een hangslotsymbool in de adresbalk.
- Gebruik unieke, sterke wachtwoorden: vermijd het hergebruiken van wachtwoorden voor verschillende accounts. Als één account wordt gecompromitteerd, zullen oplichters proberen die inloggegevens te gebruiken om toegang te krijgen tot andere accounts.
- Wees voorzichtig met pop-ups en advertenties: Klik niet op pop-ups of verdachte advertenties, vooral niet op twijfelachtige websites. Deze kunnen vaak leiden tot phishingpogingen of andere ongewenste omleidingen.
Laatste gedachten
De "Avast - Scan Your Email Account" scam is slechts één voorbeeld van hoe phishingwebsites zich kunnen voordoen als legitieme merken om uw informatie te stelen. Deze scam verleidt gebruikers om hun inloggegevens te onthullen door een nepservice aan te bieden die beweert uw e-mail te scannen op virussen. Begrijpen hoe phishing scams werken en voorzichtig blijven bij het online delen van persoonlijke informatie kan helpen uw accounts te beschermen tegen deze praktijken. Controleer altijd de legitimiteit van een website voordat u ermee communiceert en wees op uw hoede voor ongevraagde verzoeken om uw inloggegevens.





