E-mailoplichting met berichten die in quarantaine worden geplaatst
Het is essentieel om alert te blijven bij onverwachte e-mails, vooral wanneer berichten een gevoel van urgentie creëren of accountgerelateerde acties vereisen. Cybercriminelen vermommen phishingcampagnes vaak als routinemeldingen van vertrouwde diensten om ontvangers te misleiden en gevoelige informatie te ontfutselen. De e-mailfraude met de melding 'In afwachting zijnde e-mails in quarantaine' is een voorbeeld van zo'n dreiging. Deze e-mails zijn niet afkomstig van een legitieme e-mailprovider, cybersecuritybedrijf, organisatie of entiteit. Het zijn frauduleuze berichten die zijn ontworpen om inloggegevens te stelen en slachtoffers mogelijk bloot te stellen aan extra beveiligingsrisico's.
Inhoudsopgave
Een misleidende melding bedoeld om urgentie te creëren.
De oplichtingstruc 'In afwachting zijnde e-mails in quarantaine' begint met een e-mail met als onderwerp 'Ontvang in afwachting zijnde e-mails'. Het bericht beweert afkomstig te zijn van een zogenaamde 'E-mailondersteuningsdienst' en informeert ontvangers dat verschillende e-mails in quarantaine zijn geplaatst in afwachting van beoordeling.
Om ontvangers onder druk te zetten snel te handelen, spoort de e-mail hen aan op een knop 'Quarantaine bekijken'. De melding is zo opgesteld dat deze lijkt op een legitieme beveiligings- of e-mailbeheerwaarschuwing, waardoor het lijkt alsof onmiddellijke actie vereist is om te voorkomen dat belangrijke berichten worden gemist.
Wat gebeurt er nadat je op de link klikt?
Wie op de aangegeven knop klikt, wordt doorgestuurd naar een frauduleuze website die speciaal is ontworpen om inloggegevens te bemachtigen. De phishingpagina imiteert het inlogportaal van de e-mailprovider van de ontvanger en kan zijn uiterlijk dynamisch aanpassen op basis van het e-mailadres van het slachtoffer.
Gmail-gebruikers kunnen bijvoorbeeld een overtuigende replica van een Gmail-inlogpagina tegenkomen met een bericht dat hun sessie is verlopen en dat ze opnieuw moeten inloggen. De pagina bevat vaak een vooraf ingevuld e-mailadresveld en een wachtwoordveld om het verzoek authentiek te laten lijken.
Om hun geloofwaardigheid te vergroten, kunnen de oplichters het logo en de huisstijl van een gerenommeerd cybersecuritybedrijf gebruiken. Deze huisstijl wordt zonder toestemming gebruikt en dient uitsluitend als misleidende tactiek om het vertrouwen van het slachtoffer te winnen.
Hoe werkt de diefstal van inloggegevens?
Het voornaamste doel van deze campagne is het bemachtigen van accountgegevens. Zodra slachtoffers hun gebruikersnamen en wachtwoorden invoeren, worden de gegevens direct naar de aanvallers verzonden.
De phishingwebsite kan mogelijk achterhalen welke e-mailprovider het doelwit gebruikt en een bijbehorende nep-inlogpagina weergeven. Deze gepersonaliseerde aanpak vergroot de kans dat ontvangers de pagina als authentiek beschouwen en zonder argwaan hun inloggegevens invoeren.
Waarom een gehackt e-mailaccount gevaarlijk is
Een e-mailaccount fungeert vaak als centraal punt voor talloze online diensten. Als aanvallers toegang krijgen, kunnen de gevolgen veel verder reiken dan de e-mailinbox zelf.
Een gehackt account kan cybercriminelen de volgende mogelijkheden bieden:
- Toegang tot privécommunicatie en gevoelige persoonlijke informatie.
- Wachtwoorden opnieuw instellen voor gekoppelde accounts en services.
- Financiële of zakelijke gegevens uit e-mails ophalen.
- Verstuur phishingberichten naar contactpersonen terwijl je je voordoet als het slachtoffer.
- Gebruik het account als toegangspoort tot andere online platforms en abonnementen.
Omdat veel online diensten gebruikmaken van wachtwoordherstel via e-mail, kunnen gestolen inloggegevens snel leiden tot overnames van meerdere accounts.
Mogelijke malwarerisico’s verbonden aan soortgelijke campagnes
Hoewel het primaire doel van e-mails met de titel 'In afwachting zijnde e-mails in quarantaine' het stelen van inloggegevens is, overlappen phishingcampagnes vaak met pogingen tot verspreiding van malware. Cybercriminelen gebruiken spamberichten vaak om schadelijke inhoud te verspreiden via bijlagen of links.
Kwaadwillende actoren kunnen schadelijke bestanden in verschillende formaten verspreiden, waaronder uitvoerbare programma's, gecomprimeerde archieven, PDF-documenten, Microsoft Office-bestanden en scripts. In andere gevallen worden ontvangers doorgestuurd naar kwaadwillende websites die downloads starten of gebruikers aanmoedigen om software handmatig te installeren. Hoewel veel aanvallen een zekere mate van gebruikersinteractie vereisen, zoals het openen van een bestand, het inschakelen van macro's of het starten van een installatieprogramma, kan het eindresultaat een malware-infectie zijn die het apparaat en de gegevens erop verder compromitteert.
Hoe bescherm je jezelf tegen deze oplichting?
Gebruikers moeten voorzichtig omgaan met onverwachte accountmeldingen, vooral als deze dringende waarschuwingen of verzoeken om in te loggen via ingesloten links bevatten. In plaats van op links in e-mails te klikken, is het veiliger om e-mailaccounts rechtstreeks te openen via officiële websites of vertrouwde applicaties.
Als u een bericht ontvangt met de melding 'In afwachting zijnde e-mails in quarantaine', kunt u het beste dit bericht verwijderen zonder op links, knoppen of bijlagen te klikken. Iedereen die al inloggegevens heeft ingevoerd op de frauduleuze website, moet onmiddellijk zijn of haar wachtwoord wijzigen, multifactorauthenticatie inschakelen (indien beschikbaar) en zijn of haar account controleren op ongeautoriseerde activiteiten.
Slotgedachten
De e-mailfraude met de melding 'In afwachting zijnde e-mails in quarantaine' is een phishingaanval die zich voordoet als een routineuze e-mailbeveiligingsmelding. Door valselijk te beweren dat berichten in quarantaine worden gehouden, proberen aanvallers ontvangers naar een nep-inlogpagina te lokken waar inloggegevens worden gestolen. Noch het nagemaakte cybersecuritybedrijf, noch een legitieme e-mailprovider heeft enige connectie met deze campagne. Het negeren en verwijderen van deze berichten is de meest effectieve manier om te voorkomen dat u slachtoffer wordt van inloggegevensdiefstal of mogelijke malware-aanvallen.