Mailbezorgingssysteem E-mailfraude
Onverwachte e-mails die beweren dat er dringend actie vereist is, zijn een veelgebruikte tactiek van cybercriminelen. Het is cruciaal om alert te blijven, vooral wanneer berichten ontvangers onder druk zetten om op links te klikken of persoonlijke informatie te verstrekken. De zogenaamde 'Mail Delivery System'-e-mails zijn niet gelieerd aan legitieme bedrijven, organisaties of entiteiten. Ze maken deel uit van een wijdverspreide phishing-aanval die is ontworpen om gebruikers te misleiden en hun accounts te compromitteren.
Wat is de e-mailoplichting met betrekking tot het 'postbezorgsysteem'?
Infosec-experts hebben geconcludeerd dat deze 'Mail Delivery System'-berichten worden verspreid als onderdeel van een phishingcampagne. De e-mails doen zich voor als officiële bezorgingsberichten van een e-mailprovider en beweren dat de ontvanger berichten heeft die nog bezorgd moeten worden.
Om een gevoel van urgentie te creëren, waarschuwen de e-mails dat de vermeende berichten binnen zeven dagen verlopen, tenzij de ontvanger een verificatieproces voltooit. Deze druktactiek is bedoeld om scepsis te verminderen en gebruikers aan te sporen snel te handelen.
Hoe de oplichtingsberichten zijn opgebouwd
Deze e-mails doen zich doorgaans voor als afkomstig van een e-mailservice en bevatten alarmerende berichten over niet-bezorgde of in behandeling zijnde berichten. Ze bevatten vaak opvallende knoppen of links, zoals:
'Account nu verifiëren'
'Berichtdetails bekijken'
Het bericht beweert dat verificatie nodig is om de accountbeveiliging te beschermen. In werkelijkheid leidt het klikken op deze links de ontvanger naar een bedrieglijke website die wordt beheerd door oplichters.
De misleidende websites achter de links
De verstrekte links leiden naar phishingwebsites die zich voordoen als legitieme inlogpagina's voor e-mail. Deze pagina's zijn vaak zo ontworpen dat ze sterk lijken op de pagina's van populaire providers zoals Gmail, Yahoo Mail of andere bekende diensten.
Bezoekers worden gevraagd hun e-mailadres en wachtwoord in te voeren. Alle informatie die op deze nepwebsites wordt verstrekt, wordt direct naar de oplichters verzonden, waardoor zij volledige toegang krijgen tot het gehackte account.
Het werkelijke doel: inloggegevens stelen
Het voornaamste doel van deze oplichting is het bemachtigen van inloggegevens voor e-mailaccounts. Zodra deze gegevens zijn verkregen, kunnen cybercriminelen het volgende doen:
- Controleer privé-e-mails op gevoelige of financiële informatie.
- Verstuur nog meer oplichtingsberichten vanaf het account van het slachtoffer.
- Verspreid malware naar contactpersonen.
- Wachtwoorden opnieuw instellen voor andere gekoppelde services.
Gestolen inloggegevens worden ook vaak op illegale online marktplaatsen verkocht aan andere cybercriminelen.
Bredere gevolgen die verder reiken dan toegang tot e-mail.
E-mailaccounts fungeren vaak als toegangspoort tot andere platforms. Oplichters kunnen proberen de gestolen informatie te gebruiken om toegang te krijgen tot sociale media, games, webwinkels of clouddiensten. Dit kan leiden tot identiteitsdiefstal, ongeautoriseerde aankopen, accountovernames en grotere financiële verliezen.
Omdat veel diensten e-mail gebruiken voor wachtwoordherstel, kan één gecompromitteerde inbox een kettingreactie van beveiligingslekken veroorzaken.
Malwarerisico’s verbonden aan frauduleuze e-mails
Niet alle misleidende e-mails zijn uitsluitend gericht op het stelen van inloggegevens. Sommige zijn ontworpen om systemen te infecteren met kwaadaardige software. Cybercriminelen voegen vaak geïnfecteerde bestanden toe, zoals Word-documenten, Excel-spreadsheets, PDF's, uitvoerbare bestanden, archieven (ZIP of RAR) of ISO-images.
Malware kan worden uitgevoerd na het openen van deze bestanden of nadat de gebruiker bepaalde functies, zoals macro's, heeft ingeschakeld. In andere gevallen leiden links naar onbetrouwbare of gehackte websites die automatisch schadelijke software downloaden of gebruikers ertoe verleiden deze te installeren.
Hoe te reageren als u er een ontvangt
Oplichtingsmails van zogenaamde 'Mail Delivery System' zijn onvertrouwbaar. Verwijder ze direct en stuur ze niet door en beantwoord ze niet. Open nooit links of bijlagen in deze e-mails.
Gebruikers die al inloggegevens hebben ingevoerd op een verdachte pagina, moeten hun wachtwoorden onmiddellijk wijzigen, waar mogelijk multifactorauthenticatie inschakelen en de accountactiviteit controleren op ongeautoriseerde toegang.
Tot slot nog enkele tips om veilig te blijven.
Oplichtingsmails zoals deze zijn zo opgesteld dat ze overtuigend en urgent lijken, maar ze zijn puur kwaadaardig. Door de waarschuwingssignalen te herkennen, zoals onverwachte bezorgmeldingen, druk om te verifiëren en links naar inlogpagina's, kunnen gebruikers voorkomen dat ze slachtoffer worden. Voorzichtigheid, verificatie via officiële kanalen en het direct verwijderen van verdachte e-mails blijven enkele van de meest effectieve verdedigingsmechanismen tegen phishingcampagnes.