Threat Database Phishing 'Board Approved Payroll' Scam

'Board Approved Payroll' Scam

Fraudeurs verspreiden verlokkende e-mails vermomd als meldingen over de loonlijsten van ontvangers. De nepberichten beweren een document te bevatten met betrekking tot vermeende salariswijzigingen van de raad van bestuur die moeten worden herzien. De onderwerptitel van de valse e-mails kan een variatie zijn op 'Hier is het document dat met u is gedeeld via Microsoft SharePoint'. Wanneer nietsvermoedende gebruikers het bericht openen, zien ze een korte tekst waarin ze worden geïnstrueerd om de informatie in het bijgevoegde bestand - 'Board Approved_payroll' - door te nemen.

Wanneer gebruikers echter proberen het bestand te openen, worden ze in plaats daarvan omgeleid naar een speciale phishing-pagina. De beschadigde site is speciaal ontworpen om te verschijnen als een legitieme inlogportal. De bedriegersite zal vermelden dat de verstrekte documenten gevoelige informatie bevatten en 'beveiligd zijn tegen ongeoorloofde toegang'. Onder deze voorwendselen zal de pagina gebruikers vragen om hun identiteit te verifiëren door hun corresponderende e-mailreferenties te bewijzen.

In werkelijkheid zal alle informatie die op de site wordt ingevoerd, worden gecompromitteerd, omdat deze beschikbaar komt voor oplichters. Met de inloggegevens van het slachtoffer kunnen de aanvallers gemakkelijk de controle over de gerelateerde e-mailaccounts overnemen en deze misbruiken als onderdeel van verschillende, frauduleuze activiteiten. Gebruikers kunnen de toegang tot extra sociale-media- of applicatie-accounts verliezen als ze zijn gekoppeld aan de gecompromitteerde e-mail.

Trending

Meest bekeken

Bezig met laden...