Pas op voor 'zakendoen met uw bedrijf'-e-mailfraude

Microsoft Office 365 Phishing Google Forms

Het misleidende bedrijfsonderzoek begrijpen

De e-mailfraude 'Doing Business With Your Company' is een sluwe phishing-poging, vermomd als een legitiem zakelijk onderzoek. De oplichters achter deze e-mail proberen de ontvangers te misleiden door een schijnbaar oprecht aanbod voor een mogelijke zakelijke samenwerking te presenteren. In de e-mail kan worden beweerd dat er productmonsters worden aangeboden en worden de ontvangers ertoe aangezet op misleidende links te klikken om deze monsters te bekijken. Deze links vragen gebruikers vaak om in te loggen met het e-mailadres en wachtwoord van hun bedrijf.

De valse inlogpagina

Als u op links als 'Bekijk ons voorbeeld' of 'Downloaden' in deze frauduleuze e-mails klikt, worden de ontvangers meestal doorgestuurd naar een valse inlogpagina. Deze pagina is ontworpen om de ingevoerde inloggegevens te stelen. Zodra oplichters deze inloggegevens hebben verkregen, krijgen ze toegang tot het e-mailaccount van het slachtoffer, waar ze kunnen zoeken naar gevoelige informatie, verdere phishing-e-mails kunnen sturen of zelfs kwaadaardige software kunnen verspreiden onder de contacten van het slachtoffer.

Hier is de tekst van de e-mail:

Subject: New_Order#SQ031776

Hello XXXXXXXX,

We are Interested in Doing Business with your company

Kindly log-in with your valid Company email and password to
view the samples of the product we want to purchase thanks.

View Our Sample

New Order .xls

2 files

2 Specification & Sample

order.PDF 11 MB

Risico's van gestolen inloggegevens

Met gestolen e-mailgegevens kunnen cybercriminelen proberen toegang te krijgen tot andere accounts, waaronder sociale media en bankplatforms. Dit kan leiden tot identiteitsdiefstal, financieel verlies en andere ernstige problemen. Het is van cruciaal belang om verdachte e-mails grondig te onderzoeken voordat u persoonlijke informatie verstrekt of op ingesloten links klikt.

Algemene tactieken die worden gebruikt in phishing-e-mails

Dergelijke phishing-e-mails gebruiken vaak dringende of aanlokkelijke taal om de ontvangers te laten geloven dat ze belangrijke documenten hebben ontvangen, zoals facturen, verzendingsmeldingen of juridische mededelingen. Het primaire doel is het stelen van gevoelige informatie, maar deze e-mails kunnen ook dienen als vector voor het verspreiden van kwaadaardige software.

Soortgelijke voorbeelden van phishing-e-mails

Andere voorbeelden van soortgelijke phishing-e-mails zijn onder meer ' We hebben ons beleid bijgewerkt ', ' DHL-kennisgeving voor mislukte pakketbezorging ' en ' E-mail moet worden gevalideerd '. Deze e-mails gebruiken verschillende voorwendsels om ontvangers ertoe te verleiden op kwaadaardige links te klikken of gevaarlijke bijlagen te openen.

Hoe malware via e-mail kan worden verspreid

Cybercriminelen verspreiden malware via e-mail door kwaadaardige bestanden of links te verzenden. Links in frauduleuze e-mails kunnen gebruikers omleiden naar websites die malware hosten, wat kan leiden tot onbedoelde downloads van schadelijke bestanden of programma's. Soms downloaden de websites zonder hun medeweten automatisch malware naar het systeem van de gebruiker.

Schadelijke bijlagen in e-mails

Frauduleuze e-mails bevatten vaak bijlagen zoals MS Office- en PDF-documenten, archieven, uitvoerbare bestanden en JavaScript-bestanden. Het openen van deze bijlagen kan het malware-infectieproces starten. Het inschakelen van macro's in gecompromitteerde MS Office-documenten of het uitvoeren van kwaadaardige uitvoerbare bestanden kan bijvoorbeeld leiden tot ernstige inbreuken op de beveiliging.

Voorzorgsmaatregelen tegen e-mailfraude

Om uzelf tegen dergelijke oplichting te beschermen:

  1. Vertrouw geen onverwachte e-mails van onbekende afzenders, vooral niet als deze bestanden of links bevatten.
  2. Onderzoek de inhoud van e-mails altijd zorgvuldig voordat u actie onderneemt.
  3. Download software alleen van gerenommeerde bronnen, zoals officiële websites of app-winkels, en vermijd het gebruik van onbetrouwbare bronnen, zoals P2P-netwerken of externe downloaders.

Veilig surfen en e-mailpraktijken

Vermijd interactie met links, knoppen, pop-ups en advertenties die u op dubieuze websites tegenkomt. Sta niet toe dat deze websites u meldingen sturen. Houd uw besturingssysteem en alle geïnstalleerde programma's up-to-date om kwetsbaarheden tot een minimum te beperken. Bovendien kan het installeren van een gerenommeerd beveiligingshulpprogramma en het regelmatig scannen van uw computer bedreigingen helpen detecteren en voorkomen.

Laatste gedachten

De e-mailfraude 'Doing Business With Your Company' benadrukt het belang van waakzaamheid in het digitale tijdperk. Door de tactieken van oplichters te begrijpen en proactieve maatregelen te nemen, kunt u uw persoonlijke en financiële informatie beschermen. Controleer altijd de legitimiteit van ongevraagde e-mails voordat u actie onderneemt, en blijf op de hoogte van de nieuwste oplichtingstrends om u te beschermen tegen online bedreigingen.

July 17, 2024
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.