Waarom u op uw hoede moet zijn voor de e-mailfraude met de term 'Maximum toegestane mailboxruimte'

email scam malware

Een nieuwe e-mailscam, de phishingaanval “Maximum Mailbox Space Allowed”, richt zich op nietsvermoedende gebruikers door zich voor te doen als een melding van hun e-mailprovider. Het doel van deze scam is om ontvangers te laten geloven dat hun e-mailopslag bijna vol is, waardoor ze inloggen op een nepwebsite waar oplichters hun inloggegevens kunnen stelen. Dit is wat u moet weten om deze phishingmail te herkennen en uw account veilig te houden.

Wat is de oplichtingspraktijk 'Maximum toegestane mailboxruimte'?

Deze phishing-e-mail beweert dat de mailbox van de ontvanger bijna vol is en dat de capaciteit 90% is. De e-mail spoort de gebruiker aan om de "Prullenbak te legen", "oude e-mails te archiveren" en zelfs om POP-e-mailtoegang op hun computer in te stellen om ruimte op de server vrij te maken. Deze opties worden geleverd met verschillende links, die allemaal leiden naar een nep-inlogpagina die eruitziet als de echte e-mailprovider van de ontvanger, zoals Gmail of Outlook. Als een gebruiker deze links volgt en zijn inloggegevens invoert, krijgen de oplichters toegang tot het account.

Hoe de oplichting werkt

De e-mail "Maximum Mailbox Space Allowed" is ontworpen om een gevoel van urgentie en legitieme bezorgdheid te creëren, waardoor gebruikers denken dat ze het risico lopen hun e-mailfunctionaliteit te verliezen. Dit is het proces dat deze scams doorgaans volgen:

  1. Nepmelding : in deze e-mail wordt de ontvanger gewaarschuwd dat zijn of haar mailbox bijna vol is. Hij of zij wordt aangespoord actie te ondernemen om te voorkomen dat hij of zij de toegang tot zijn of haar e-mail verliest.
  2. Gekoppelde instructies : Het bevat verschillende links voor acties zoals het legen van de Prullenbak, het archiveren van e-mails of het instellen van POP-toegang. Elke link leidt naar een vervalste inlogpagina.
  3. Diefstal van inloggegevens : Gebruikers die inloggen op deze neppagina geven onbewust hun gebruikersnaam en wachtwoord aan de oplichters.

Zodra de aanvallers deze inloggegevens hebben, kunnen ze toegang krijgen tot de e-mails van het slachtoffer, gevoelige informatie bekijken en wachtwoorden voor gekoppelde accounts opnieuw instellen. Dit maakt verdere inbreuken op verschillende onlinediensten mogelijk.

Risico's van diefstal van inloggegevens

Als oplichters uw e-mailgegevens bemachtigen, hebben ze controle over uw inbox en kunnen ze:

  • Lees privé-e-mails : e-mails bevatten vaak persoonlijke en financiële informatie, evenals gevoelige correspondentie met familie, collega's of financiële instellingen.
  • Gekoppelde accountwachtwoorden resetten : Veel online accounts, zoals sociale media, bankieren of winkelsites, vertrouwen op e-mail voor het resetten van wachtwoorden. Met toegang tot uw e-mail kunnen oplichters de controle over deze accounts overnemen.
  • Malware of phishing-aanvallen verspreiden : oplichters kunnen zich voordoen als u en phishing-e-mails of schadelijke bestanden naar uw contactpersonen sturen, waardoor de reikwijdte van de oplichtingsactie toeneemt.
  • Verkoop uw gegevens : Gestolen inloggegevens en persoonlijke gegevens zijn waardevolle goederen op het dark web, waar andere cybercriminelen ze kunnen kopen en misbruiken.

Vergelijkbare phishing-e-mailfraude herkennen

Phishing-e-mails gebruiken vaak vergelijkbare tactieken om gebruikers te misleiden. Hier zijn enkele andere voorbeelden van veelvoorkomende phishing-e-mails:

  • "Betaling is verzonden" : beweert dat een betaling is verwerkt, waardoor gebruikers worden misleid om hun account te "verifiëren".
  • "MetaMask Wallet Verification" : Doet zich voor als een e-mail ter verificatie van een wallet, gericht op houders van cryptovaluta.
  • "Beveiligingstoken voor zakelijke e-mail is verouderd" : waarschuwt dat een beveiligingstoken moet worden bijgewerkt, waardoor gebruikers naar een nep-inlogpagina worden geleid.

In elk geval is de effectiviteit van de scam afhankelijk van urgentie en angst om onmiddellijke actie uit te lokken. Gebruikers die deze tactieken herkennen, zijn beter voorbereid om te voorkomen dat ze slachtoffer worden van phishing.

Hoe spamcampagnes malware verspreiden

Naast het stelen van inloggegevens, zijn sommige phishingcampagnes erop gericht om apparaten te infecteren met malware. Cybercriminelen voegen vaak schadelijke bestanden toe of voegen geïnfecteerde links toe aan phishing-e-mails. Dit is hoe ze malware verspreiden via e-mail:

  1. Kwaadaardige bijlagen : Bijlagen kunnen malware bevatten die vermomd is als Word-documenten, PDF's of uitvoerbare bestanden. Het openen van deze bestanden kan de infectie initiëren.
  2. Geïnfecteerde links : Links in phishing-e-mails kunnen gebruikers doorverwijzen naar nepsites die hen ertoe aanzetten malware te downloaden of downloads automatisch te starten.

Zodra malware is geïnstalleerd, kan het gegevens stelen, activiteiten monitoren of gebruikers zelfs buitensluiten van hun apparaten. Sommige malware-infecties leiden ook tot langdurige apparaatcompromissen, waardoor aanvallers meer schadelijke programma's kunnen installeren of gevoelige informatie kunnen minen.

Bescherm uzelf tegen phishing en malware

Om uzelf te beschermen tegen phishing-aanvallen zoals de e-mail 'Maximum toegestane mailboxruimte' en andere phishing-e-mails, moet u de volgende essentiële beveiligingsmaatregelen nemen:

  1. Bekijk e-mails zorgvuldig : controleer altijd het e-mailadres van de afzender en controleer op grammaticale fouten, ongebruikelijke formuleringen of onverwachte verzoeken. Echte bedrijven vragen niet om gevoelige informatie via e-mail.
  2. Vermijd verdachte links en bijlagen : klik niet op links en download geen bestanden van onbekende afzenders, vooral niet als de berichten uit hun verband lijken te zijn gerukt of afkomstig zijn van ongeverifieerde bronnen.
  3. Download alleen van vertrouwde bronnen : zorg ervoor dat u apps, software en updates alleen downloadt van officiële websites of vertrouwde app-winkels.
  4. Vermijd illegale software : het downloaden van software van niet-officiële bronnen stelt gebruikers vaak bloot aan malware die hun apparaten kan compromitteren.
  5. Gebruik betrouwbare beveiligingssoftware : bescherm uw apparaten met betrouwbare anti-malwaresoftware en scan uw systeem regelmatig om bedreigingen vroegtijdig te detecteren.
  6. Werk software regelmatig bij : schakel automatische updates voor uw besturingssysteem en toepassingen in om ervoor te zorgen dat uw apparaten beschermd zijn tegen bekende kwetsbaarheden.

Als u al eerder te maken hebt gehad met een verdachte e-mail, met name een e-mail waarin u om inloggegevens werd gevraagd of waarin u werd gevraagd een bestand te downloaden, voer dan een scan uit met een vertrouwd anti-malwareprogramma om eventuele bedreigingen te detecteren en te verwijderen.

Oplichtingspraktijken zoals de e-mail "Maximum Mailbox Space Allowed" zijn ontworpen om misbruik te maken van ons vertrouwen in vertrouwde services en onze angst om de toegang tot onze accounts te verliezen. Door een gevoel van urgentie te creëren, dwingen deze phishingaanvallen gebruikers tot snelle, onbewaakte acties die kunnen leiden tot gecompromitteerde accounts, malware-infecties en zelfs financieel verlies.

Blijf waakzaam, stel onverwachte e-mails ter discussie en volg deze best practices voor beveiliging om uw gegevens te beschermen tegen phishing-scams. Door de waarschuwingssignalen te herkennen en te weten hoe u met deze scams om moet gaan, kunt u uw accounts en informatie beschermen tegen cybercriminelen.

November 1, 2024
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.