Rapporten over niet-bezorgde e-mails E-mailoplichting
Cybercriminelen en fraudeurs zijn voortdurend op zoek naar nieuwe manieren om nietsvermoedende gebruikers uit te buiten. Een van de meest effectieve middelen in hun arsenaal is social engineering, vaak verspreid via zorgvuldig opgestelde e-mails die angst of urgentie oproepen. De phishing-scam 'Undelivered Email Reports' is een gevaarlijk voorbeeld hiervan, die zich richt op nietsvermoedende gebruikers.
Inhoudsopgave
Het lokaas: een vals alarm over niet-bezorgde e-mails
De tactiek begint meestal met een e-mail met een onderwerpregel als: 'Melding: Niet-bezorgde e-mail(s) in de inbox – Onderzoek en los dit op.' In het bericht wordt beweerd dat meerdere inkomende e-mails, vaak vier, de inbox van de gebruiker niet hebben bereikt en nu in quarantaine staan. Het bericht kan details bevatten over twee van deze vermeende e-mails, meestal over essentiële onderwerpen zoals betalingen of bestellingen, in een poging de dreiging persoonlijk en urgent te laten lijken.
Om dit probleem op te lossen, worden gebruikers gevraagd op de knop 'ALLES VRIJGEVEN' te klikken, waarmee ze de berichten in quarantaine zouden kunnen ophalen. Ze krijgen een waarschuwing dat de e-mails binnen zeven dagen definitief worden verwijderd als ze geen actie ondernemen. Dit hele verhaal is echter een verzinsel.
De val: doorverwijzen naar een phishingpagina
Door op de knop te klikken, worden geen legitieme e-mails verstuurd. In plaats daarvan worden gebruikers doorgestuurd naar een frauduleuze website die zich voordoet als een e-mailinlogpagina. Als gebruikers hun inloggegevens invoeren, verzamelen fraudeurs die gegevens direct.
Zodra inloggegevens zijn verzameld, kunnen aanvallers e-mailaccounts hacken en toegang krijgen tot een breed scala aan diensten die aan het e-mailadres zijn gekoppeld, zoals socialemedia-accounts, bankplatforms, online winkels en meer.
Rode vlaggen om een tactiek te herkennen
Hoewel sommige phishingmails slecht geschreven zijn, lijken veel phishingmails overtuigend op echte berichten van vertrouwde diensten. Gebruikers moeten op de volgende signalen letten:
- Dringende taal of angstzaaierij :
'Uw berichten worden over 7 dagen verwijderd.'
'Onmiddellijke actie vereist.'
- Verdachte links of knoppen :
Beweeg de muis over de links om te zien waar ze werkelijk naartoe leiden.
Klik niet op knoppen waarvan niet duidelijk is dat ze bij een bekende aanbieder horen.
- Algemene of niet-overeenkomende afzendergegevens :
E-mailadressen die niet overeenkomen met de opgegeven organisatie.
Onbekende domeinnamen.
- Onverwachte waarschuwingen of claims :
Legitieme aanbieders informeren gebruikers doorgaans niet op deze manier over e-mails die in quarantaine zijn geplaatst.
Betalings- of bestelmeldingen zonder context of referentienummers.
Waarom het belangrijk is: de gevolgen van het vallen voor de tactiek
Een gehackt e-mailaccount kan verstrekkende gevolgen hebben, zoals:
- Identiteitsdiefstal en imitatie.
- Ongeautoriseerde financiële transacties.
- Schadelijke campagnes die op uw contacten gericht zijn.
- Verspreiding van malware via frauduleuze bijlagen of links.
Als financiële rekeningen aan de gecompromitteerde e-mail zijn gekoppeld, kan fraude snel escaleren: van nep-aankopen tot ongeautoriseerde toegang tot digitale portemonnees of bankrekeningen.
Wat te doen als u het doelwit bent van een aanval
Als u vermoedt dat u op een phishingbericht bent geinteracteerd:
- Wijzig direct het wachtwoord voor het betreffende account en voor alle andere accounts die dezelfde inloggegevens gebruiken.
- Schakel waar mogelijk twee-factor-authenticatie (2FA) in.
- Breng de officiële ondersteuning van de serviceprovider op de hoogte van de inbreuk.
- Controleer uw financiële activiteiten op ongebruikelijke kosten of transacties.
Laatste gedachten: trap niet in de val
De 'Niet-bezorgde e-mailrapporten'-scam is een schoolvoorbeeld van phishing die is ontworpen om de angst van gebruikers uit te buiten en overhaaste actie te ondernemen. Door op de hoogte te blijven van ongevraagde berichten en sceptisch te blijven over deze berichten, met name berichten die u aansporen om snel actie te ondernemen, kunt u uw identiteit en digitale activa aanzienlijk beschermen.
Controleer altijd eerst de informatie voordat u klikt. En vergeet niet: voorzichtigheid is de beste eerste verdedigingslinie.