E-mailoplichting met loterijwinstcompensatie
De zogenaamde e-mailfraude met de compensatie van loterijwinsten is een schoolvoorbeeld van hoe fraudeurs hebzucht en nieuwsgierigheid gebruiken om geld en gevoelige informatie te stelen. Deze frauduleuze berichten, vermomd als officieel klinkende correspondentie, beweren ten onrechte afkomstig te zijn van een bekende persoon of organisatie die grote sommen geld aanbiedt. In werkelijkheid hebben ze geen enkele connectie met een legitiem bedrijf, organisatie of dienstverlener.
Inhoudsopgave
Hoe de oplichting wordt vormgegeven
Slachtoffers krijgen te horen dat ze ooit deel uitmaakten van een 'onvoltooide' geldtransactie, waarbij het oorspronkelijke geld zogenaamd naar iemand anders werd overgemaakt. Om 'het ongemak goed te maken', beweert de afzender dat de ontvanger recht heeft op een schadevergoeding van $ 20 miljoen, gepresenteerd als onbetaalde loterijwinst. Het bericht versterkt de schijn van authenticiteit door te stellen dat het geld wordt beheerd door een financiële instelling in Ghana, klaar om te worden uitgegeven als een internationaal gecertificeerde bankcheque die kan worden verzilverd bij de eigen bank van de ontvanger.
Om verder te gaan, krijgen de slachtoffers de opdracht om een e-mail te sturen naar een 'Compensatiefunctionaris' met de naam Rev. Sis Rhoda Benzy en een aantal persoonlijke gegevens te verstrekken: volledige naam, adres, telefoonnummer, beroep, leeftijd, nationaliteit en meer.
Wat de oplichters echt willen
Achter de formele bewoordingen en het verleidelijke bedrag schuilt een simpel doel: stelen van het slachtoffer. Deze e-mails dwingen ontvangers vaak om verschillende verzonnen kosten te betalen, zoals administratie- of transactiekosten, om het niet-bestaande geld 'vrij te geven'. Zelfs als er niet direct wordt betaald, kunnen de verzamelde persoonlijke gegevens worden misbruikt voor identiteitsdiefstal of worden verkocht aan andere cybercriminelen.
Oplichters escaleren de aanval soms door schadelijke bijlagen of links toe te voegen. Deze kunnen malware op het apparaat van het slachtoffer installeren, wat de deur opent voor gegevensdiefstal, ransomware-aanvallen of verdere oplichting.
Rode vlaggen die op oplichting duiden
Enkele veelvoorkomende waarschuwingssignalen zijn:
Onverwachte beloftes van grote sommen geld – Legitieme organisaties kennen niet zomaar miljoenen toe aan mensen die ze nooit hebben ontmoet.
Verzoeken om persoonlijke of financiële gegevens – Bij claims voor echte prijzen of compensaties wordt nooit om gevoelige informatie via onbeveiligde e-mail gevraagd.
Urgentie en druk – In de boodschap kan worden benadrukt dat het aanbod tijdelijk is, om overhaaste beslissingen te forceren.
Spelling-, grammatica- en opmaakproblemen – Veel van dit soort oplichtingspraktijken openbaren zich in slechte taalkwaliteit.
Hoe deze e-mails extra bedreigingen opleveren
Cybercriminelen voegen vaak extra lagen van gevaar toe door schadelijke bestanden of links in te sluiten. Gevaarlijke bijlagen kunnen zijn:
- Geïnfecteerde documenten – Word- of Excel-bestanden met schadelijke macro's.
- Uitvoerbare programma's (.exe) – Installeer malware direct wanneer u ze uitvoert.
- Gecomprimeerde archieven (ZIP, RAR) – Verberg meerdere schadelijke payloads.
- PDF-bestanden met ingesloten scripts – Activeren downloads of maken verbinding met kwaadaardige servers.
Op vergelijkbare wijze kunnen links in de e-mail doorverwijzen naar websites die automatisch malware downloaden of het slachtoffer onder valse voorwendselen aanzetten om dit te doen.
Veilig blijven
De veiligste aanpak is om dergelijke berichten onmiddellijk te negeren en te verwijderen. Reageer niet, klik niet op links en open geen bijlagen. Als u al eerder op een dergelijke e-mail hebt gereageerd, voer dan een volledige systeemscan uit met betrouwbare beveiligingssoftware en overweeg de oplichting te melden bij de bevoegde autoriteiten.