Portaal met e-mailbezorgingsmelding Oplichting
Cybersecurity-onderzoekers hebben een phishing-zwendel opgespoord en geïdentificeerd die bekend staat als de Email Delivery Notification Portal Scam. Dit frauduleuze plan probeert ontvangers te misleiden zodat ze hun inloggegevens bekendmaken door zich voor te doen als een legitieme e-mailmelding. Hieronder vindt u een diepgaand onderzoek naar de werking van deze phishing-zwendel en hoe gebruikers zichzelf kunnen beschermen.
Inhoudsopgave
De e-mailbezorgingsmeldingsportal-zwendel onthuld
De zwendel begint met een spam-e-mail waarin wordt beweerd dat de ontvanger meerdere geblokkeerde e-mails heeft. De onderwerpregel luidt doorgaans: 'U heeft zeven geblokkeerde inkomende e-mails op uw e-mailaccount [EMAIL ADDRESS] Nu repareren', hoewel de bewoording enigszins kan variëren. In de e-mail wordt beweerd dat zeven berichten als 'onbekend' zijn gemarkeerd en niet in de inbox van de ontvanger zijn geplaatst. Ontvangers krijgen de opdracht om deze denkbeeldige berichten te bekijken en te beslissen wat ze ermee gaan doen.
Misleidende inhoud
Het is van cruciaal belang op te merken dat alle informatie in deze e-mails vals is. Er zijn geen geblokkeerde berichten en de melding is niet gekoppeld aan legitieme dienstverleners of entiteiten. Het enige doel van deze e-mail is om ontvangers in een phishing-val te lokken.
De phishingval
Wanneer ontvangers in de e-mail op de knop 'Bericht bekijken' klikken, worden ze omgeleid naar een kwaadaardige phishing-site, vermomd als een inlogpagina voor een e-mailaccount. Deze pagina spoort gebruikers aan om in te loggen om deactivering van hun account te voorkomen. Alle inloggegevens die op deze frauduleuze pagina worden ingevoerd, worden vastgelegd en rechtstreeks naar de oplichters verzonden.
Misbruik van verzamelde inloggegevens
Zodra oplichters e-mailwachtwoorden hebben verkregen, kunnen ze de gecompromitteerde accounts op verschillende manieren misbruiken:
- Chantage en onveilige activiteiten : Gevoelige informatie uit e-mails kan worden gebruikt voor chantage of andere frauduleuze doeleinden.
- Accountkaping : toegang tot een e-mailaccount kan dienen als toegangspoort tot het kapen van andere gekoppelde accounts en platforms.
- Identiteitsdiefstal : Cybercriminelen kunnen zich voordoen als accounteigenaren op verschillende platforms, leningen of donaties aanvragen, oplichting goedkeuren en malware verspreiden.
- Frauduleuze transacties : Verzamelde financiële rekeningen kunnen worden gebruikt voor ongeautoriseerde transacties en aankopen, wat tot aanzienlijke financiële verliezen kan leiden.
Herkennen van de rode vlaggen
Om te voorkomen dat u het slachtoffer wordt van tactieken als het e-mailleveringsmeldingsportal, moeten gebruikers zich bewust zijn van de volgende waarschuwingssignalen:
- Onverwachte meldingen : wees op uw hoede voor ongevraagde e-mails waarin wordt beweerd dat er geblokkeerde berichten zijn of dat dringende acties voor uw account vereist zijn.
- Standaardbegroetingen : Phishing-e-mails gebruiken vaak algemene begroetingen zoals 'Beste gebruiker' in plaats van de ontvanger bij naam aan te spreken.
- Urgentie en bedreigingen : Fraudeurs creëren vaak een gevoel van urgentie en waarschuwen voor accountdeactivering of andere ernstige gevolgen als er niet onmiddellijk actie wordt ondernomen.
- Verdachte links: Beweeg de muis over links om hun werkelijke bestemming te controleren voordat u erop klikt. Legitieme e-mails bevatten meestal links die overeenkomen met het domein van de officiële website.
- Slechte grammatica en spelling : veel phishing-e-mails bevatten grammaticale fouten en spelfouten, die ongebruikelijk zijn in de communicatie van legitieme bedrijven.
Wat te doen als er een probleem is
Als u vermoedt dat u uw inloggegevens aan fraudeurs heeft verstrekt, onderneem dan onmiddellijk de volgende stappen:
- Wachtwoorden wijzigen : werk de wachtwoorden van alle mogelijk gecompromitteerde accounts bij.
- Neem contact op met ondersteuning : neem contact op met de officiële ondersteuningskanalen van de betrokken services voor hulp en verdere instructies.
- Schakel tweefactorauthenticatie in : versterk uw accountbeveiliging door waar beschikbaar tweefactorauthenticatie in te schakelen.
De Email Delivery Notification Portal Scam is een geavanceerd phishing-programma dat is ontworpen om inloggegevens te verzamelen en gecompromitteerde accounts te exploiteren. Door de waarschuwingssignalen van phishing-e-mails te herkennen en snel actie te ondernemen als ze worden gecompromitteerd, kunnen gebruikers zichzelf beschermen tegen ernstige privacyschendingen, financiële verliezen en identiteitsdiefstal. Blijf waakzaam en verifieer altijd de authenticiteit van onverwachte e-mailmeldingen.