Controleer mislukte berichten E-mailoplichting
Cybercriminelen blijven hun phishingtechnieken verfijnen om nietsvermoedende gebruikers te verleiden tot het verstrekken van gevoelige informatie. Een van de meest recente tactieken is de e-mailscam 'Check Mislukte Berichten'. Deze frauduleuze berichten lijken op door het systeem gegenereerde meldingen over niet-bezorgde e-mails. Belangrijk is dat ze niet zijn verbonden aan legitieme bedrijven, organisaties of dienstverleners. In plaats daarvan proberen ze ontvangers ertoe te verleiden hun inloggegevens te verstrekken, wat leidt tot ernstige beveiligings- en privacyrisico's.
Inhoudsopgave
Hoe de oplichting wordt gepresenteerd
De e-mails komen meestal binnen met een onderwerpregel die lijkt op '[E-mailadres] U hebt een melding in behandeling'. De inhoud informeert de ontvanger dat acht e-mails niet zijn afgeleverd en zogenaamd in quarantaine staan. Om het bericht geloofwaardiger te maken, bevat de oplichting een lijst van deze niet-bestaande e-mails met urgente of professioneel klinkende onderwerpen, zoals belastingupdates of inkooporders.
Om dit probleem op te lossen, moedigt het bericht gebruikers aan om op de knop '(8) BERICHTEN OPHALEN' te klikken. Deze actie leidt de ontvanger door naar een phishingpagina die zich voordoet als een legitieme inlogpagina. Alle inloggegevens die op deze pagina worden ingevoerd, worden door oplichters verzameld en rechtstreeks naar hen verzonden.
Wat gebeurt er nadat inloggegevens zijn gestolen?
Zodra aanvallers toegang hebben tot e-mailaccounts, hebben ze een scala aan mogelijkheden voor kwaadaardige doeleinden. Gehackte e-mails kunnen worden gebruikt om:
- Toegang krijgen tot en het kapen van gekoppelde accounts, bijvoorbeeld van sociale media, e-commerce, online bankieren of cloudopslag.
- Verspreid oplichtingspraktijken of vraag geld van contactpersonen door zich voor te doen als het slachtoffer.
- Deel met malware geïnfecteerde links of bestanden om hun bereik te vergroten.
- Financiële gegevens stelen en frauduleuze aankopen of overboekingen autoriseren.
De dreiging reikt veel verder dan één gehackt account, omdat e-mail vaak de toegangspoort is tot talloze persoonlijke en professionele platforms.
Risico’s voor slachtoffers
Als u in de val van de 'Controleer mislukte berichten' trapt, kan dit leiden tot:
- Ernstige privacyschendingen door blootgestelde persoonlijke en professionele communicatie.
- Financiële schade door ongeautoriseerde transacties of frauduleuze aankopen.
- Identiteitsdiefstal door misbruik van persoonsgegevens en identiteitsfraude.
Spamcampagnes en malwareverspreiding
Naast phishing zijn dit soort oplichtingspraktijken vaak gekoppeld aan bredere spamoperaties die ook malware verspreiden. Kwaadaardige bestanden kunnen aan e-mails worden toegevoegd of ernaar worden gelinkt, in formaten zoals:
- Documenten: PDF, Microsoft Office, OneNote
- Archieven: ZIP, RAR
- Uitvoerbare bestanden: EXE, RUN
- Scripts: JavaScript
Het openen van deze bestanden kan automatische infecties veroorzaken, hoewel sommige gebruikersinteractie vereisen, zoals het inschakelen van macro's in Office-documenten of het klikken op ingesloten items in OneNote. Eenmaal geïnstalleerd, kan malware gegevens stelen, bestanden versleutelen voor losgeld of aanvallers volledige toegang tot een systeem verlenen.
Hoe te reageren als u slachtoffer bent geworden
Als u uw gegevens op een phishingsite hebt ingevoerd of vermoedt dat uw account is gehackt, moet u onmiddellijk actie ondernemen:
- Wijzig de wachtwoorden van alle accounts die mogelijk zijn getroffen.
- Neem contact op met de officiële ondersteuningsdiensten van de gecompromitteerde platforms.
- Controleer de verbonden accounts op ongebruikelijke activiteiten.
- Voer een volledige antivirusscan uit om malware-infecties uit te sluiten.
- Breng financiële instellingen op de hoogte als betalingsgegevens zijn blootgesteld.
Laatste gedachten
De 'Check Mislukte Berichten'-scam laat zien hoe gemakkelijk cybercriminelen misbruik maken van urgentie en vertrouwen. Door een vals gevoel van verloren communicatie te wekken, manipuleren deze phishingmails gebruikers tot roekeloze acties. Om te voorkomen dat ze slachtoffer worden, moeten gebruikers sceptisch blijven over ongevraagde meldingen, verdachte berichten rechtstreeks via officiële websites controleren en onthouden dat deze e-mails niet gelieerd zijn aan echte dienstverleners.