FacebookTwitterLinkedIn

Voorkom dat de aanmeldgegevens van uw e-mailaccount worden gestolen

Ook bekend als: Mogelijke besmetting met malware
Verspreiding: Laag
Schadeniveau: Medium

Handleiding voor het voorkomen van phishing-pogingen met e-mailaccounts

Wat is phishing met e-mailaccounts?

Phishing met e-mailaccounts gebeurt via misleidende berichten die zogenaamd officiële meldingen zijn van de e-mailserviceprovider van de ontvanger. Deze berichten waarschuwen gebruikers bijvoorbeeld voor een 'nieuwe beveiligingsmaatregel', en ze zijn een poging om aanmeldgegevens van de e-mailaccounts te stelen. Deze oplichtingstactiek wordt "phishing" genoemd en het is een vorm van social engineering. Merk op dat de meeste misleidende e-mails worden vermomd als "officiële", "belangrijke" of "dringende" berichten. Het wordt nadrukkelijk afgeraden om verdachte e-mails te openen, en dan zeker niet de daarin aanwezige bijlagen of links.

Phishing gericht op e-mailaccounts

Dit bericht is zogenaamd afkomstig van de e-mailprovider, een automatisch bericht van de e-mailbeveiligingsserver. Hierin staat dat gebruikers een mobiel herstelnummer moeten toevoegen om hun e-mailaccounts veilig te houden. Dit is zogenaamd een nieuwe beveiligingsmaatregel. Het probeert gebruikers te alarmeren door te vermelden dat als ze geen herstelnummer toevoegen, hun accounts zullen worden gedeactiveerd waarbij alle bijbehorende gegevens permanent verloren zullen gaan. Als gebruikers op deze manier worden misleid om de beveiliging van hun e-mailaccount bij te werken, dan stuurt de link in het bericht hen naar een gekaapte website die is gebouwd met het WordPress-sjabloonsysteem. Op de site worden gebruikers aangemoedigd om de aanmeldgegevens van hun e-mailaccount (inloggegevens en wachtwoorden) in te voeren. Maar in plaats van een extra beveiliging in te stellen, zullen de ingevoerde gegevens simpelweg worden gestolen. Er wordt hierbij geen malware geïnstalleerd, maar het is wel een gevaarlijke zwendel. Als u zo'n e-mail al hebt vertrouwd en u hebt geprobeerd om in te loggen met uw accountgegevens via een site van een derde partij, dan wordt u sterk aangeraden om het wachtwoord van uw e-mailaccount onmiddellijk te wijzigen.

Overzicht bedreiging:
Naam Phishing met e-mailaccounts.
Type bedreiging Phishing, oplichting, social engineering, fraude
Valse claim Het bericht beweert dat gebruikers een mobiel nummer moeten toevoegen om hun e-mailaccount te beveiligen.
Symptomen Niet-geautoriseerde online aankopen, gewijzigde wachtwoorden, identiteitsdiefstal, computerhacks
Distributiemethodes Misleidende e-mails, frauduleuze advertenties via pop-ups, zoekmachine-poisoning, foutgespelde domeinnamen.
Schade Diefstal van geld, privégegevens of identiteiten, mogelijke installatie van malware
Verwijdering

Om Mogelijke besmetting met malware verwijderen, adviseren onze malwareonderzoekers om uw computer te scannen met Combo Cleaner.
▼ Combo Cleaner Downloaden
Gratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar.

Misleidende e-mails komen veel voor en ze worden ingezet verschillende doeleinden. Ze kunnen worden gebruikt om persoonlijke gegevens te verkrijgen ("phishing"), apparaten te infecteren (via gevaarlijke bijlagen of links), of om op een andere manier geld op te leveren voor de cybercriminelen. Het is aanbevolen om uw computersystemen regelmatig te scannen om de veiligheid van uw e-mailaccount te garanderen. "HARASSMENT COMPLAINT", "On This Day I Hacked Your OS", "Ministry of Justice" en "TOYOTA LOTTERY ORGANIZATION" zijn enkele typische voorbeelden van oplichting met e-mails.

Hoe besmetten spamcampagnes computers?

Bij spamcampagnes worden duizenden misleidende e-mails verzonden. Deze berichten veroorzaken infecties via kwaadaardige bestanden of links. De e-mails worden doorgaans gepresenteerd als "officiële", "belangrijke", "urgente" of "prioritaire" e-mails. De bijlagen kunnen verschillende formaten hebben, zoals archiefbestanden (RAR, ZIP) en uitvoerbare bestanden (.exe, .run), Microsoft Office- en pdf-documenten, JavaScript en vele andere. Wanneer deze besmettelijke bestanden worden geopend of uitgevoerd, dan start de infectie te starten en beginnen ze met het downloaden / installeren van malware. Microsoft Office-documenten vragen bijvoorbeeld om macro-opdrachten in te schakelen (d.w.z. "Bewerken inschakelen"). Als macro-opdrachten worden ingeschakeld, dan start het infectieproces. Merk op dat in Microsoft Office-versies die vóór 2010 zijn uitgebracht de infectie meteen na het openen van het document wordt geactiveerd.

Hoe voorkomt u de installatie van malware?

Het wordt sterk aangeraden om geen verdachte en / of irrelevante e-mails te openen, vooral niet als ze afkomstig zijn van onbekende afzenders (adressen). Bijlagen of links in verdachte e-mails mogen nooit worden geopend, aangezien deze mogelijk systeeminfecties kunnen veroorzaken. Gebruikers die veel spammails ontvangen zouden best regelmatig systeemscans uitvoeren om er zeker van te zijn dat hun computer niet werd besmet. Om te voorkomen dat Microsoft Office-documenten malware downloaden / installeren, moet u Microsoft Office-versies gebruiken die na 2010 zijn uitgebracht. De nieuwere versies hebben de modus "Beveiligde weergave", die voorkomt dat gevaarlijke documenten automatisch macro-opdrachten kunnen inschakelen, waardoor schadelijke inhoud het systeem niet kan infecteren. Als u al schadelijke bijlagen heeft geopend, dan raden we u aan een scan uit te voeren met Combo Cleaner om de geïnfiltreerde malware automatisch te verwijderen.

Tekst in het e-mailbericht 'Email credentials phishing':

Server Notification

To keep your Email account safe, we recommend you add a recovery mobile number.
This is our new security measure.
Email:
Password: ******* (Hidden for safety)
Recovery No: none yet
 
ADD RECOVERY NUMBER NOW
 
However, if you do not add your NUMBER, Your account will be
de-activated shortly and all your email data will be lost permanently.
Regards.
Email Administrator
 
This message is auto-generated from E-mail security server, and replies sent to this email can not be delivered. This email is meant for: **********

 Screenshots van de website waar de "Email credential phishing" naar doorverwijst:

E-mailreferentie sphishing-website 1 E-mailreferentie sphishing-website 2

De website waar "Email credential phishing" naar doorverwijst (GIF):

E-mailreferentie sphishing-website gif

Een andere variant van de phishing-spamcampagne gericht op aanmeldgegevens voor e-mailaccounts, die een bijlage bevat: een HTML-bestand ("email_verification_processor.html"). Dit bestand imiteert een inlogpagina voor e-mailaccounts en bevat twee invoervelden (login en wachtwoord). Eenmaal ingevoerd, worden deze gegevens verstuurd naar een externe server die wordt beheerd door cybercriminelen.

Screenshot van deze e-mail-spamcampagne:

Email credentials phishing-camapgne met een HTML-bijlage

Tekst in deze e-mail:

Subject: Notification: Scheduled mail server upgrade


Scheduled Mail Server Upgrade For Our Hosting Ser=ice And Email Users!

Dear ******** User,

In an effort to continuously bett=r serve our clients, We will be undergoing a major mail server upgrade.
Why are We Performing this Upgrade?
Moving to newer infrastructure allows us greater flexibility to work with e=ch clients' unique mail requirements and will increase our ability to supp=rt and customize your needs.  Features include improved spam filtrati=n, anti-virus, anti-phishing, enhanced webmail services, upgraded calendar=features, and superior reliability.

How will this Impact Y=ur Services?
We do not anticipate any major interruptions to your services. Upgrade is a=tomatic.  There will be no loss of email messages.

Whe= Will this Maintenance Period Occur?
Please be advised that th= mail server will automatically upgrade after you have verified your email=account.

How do I verify my email account?
Download the attached ******** email account verification processor to&nbs=;verify your email account.

Note: Users who do not verify their em=il accounts will be tagged as inactive, and the company reserves the right=to close all “inactive” email accounts.

Please disregar= if you have already received this notice and you have verified your email=account.


Thanks,
******** Hosting Service Provider

sale=********

Screenshot van her HTML-bestand in bijlage ("email_verification_processor.html"):

E-mailaccounts-phishing met HTML-bijlage

Tekst in dit bestand:

Tue Dec 03 2019 09:50:59 GMT+0200 (Eastern European Standard Time)
******** verification server
 

IMPORTANT
*This is a general notification for all individuals and organizations email accounts hosted on our server*
**Please verify your email account to avoid shutdown**
(Email account not verified will be deleted from our server and the email contents cannot be retrieved)
Confirm your password and click "Verify My Account" for verification after which you will be redirected to
your domain/email which proves your email has been verified automatically and nothing else is needed
********
Password
|    Email Verification and Validation for        ********    |

Nog een poging tot phising met e-mailaccounts, deze keer vermomd als een cPanel WebMail-melding:

Phishing-pogin met een valse e-mail van Webmail

Tekst in deze e-mail:

Subject: cPanel WebMail

Webmail

Dear -,

Your Email verification is required to continue using this email!

Verify your email

 
cPanel WebMail!

Valse cPanel WebMail login-website (gestiondecomunidad[.]com) die wordt gepromoot via deze spammail:

Aanmeldingwebsite voor e-mail, poging tot phishing met nep-Webmail

Nog een voorbeeld van een Microsoft Outlook-gerelateerde phishing-e-mail waarin ontvangers worden gevraagd hun accounts te bevestigen:

Microsoft Outlook gerelateerde phishing email

Tekst in deze e-mail:

Subject: ***** - Storage Full (06) Message Pending incoming emails

Microsoft Outlook
Dear *****,

Please sign in to re-confirm your email address (*****).
Kindly click here to Confirm *****

Screenshot van een phishing-website (valse Outlook-inlogsite) die via deze e-mail wordt gepromoot:

Phishing-e-mail ontworpen om Microsoft Outlook-accounts te verzamelen

Nog een andere e-mail-phishing-spamcampagne:

E-mailreferenties phishing werken een andere variant bij (2020-05-08)

Tekst in dit bericht:

Subject: Mail Delivery System

Hello -


This message is from - server and is marked as SAFE

Your mail box - has 2% of storage remaning. After your mailbox reaches it capacity, you will not be able to send or receive message.

Expand mail capacity to 50GB extra for free here
Expand mail capacity to 300GB extra for $32 here (paypal only)
Continue using mail with low quoter till further notice follow here
Thanks

Mail Administrator -

 
You have received this email as you have previously opted in to receive email marketing when you register on Aventura Post GmbH database
Do you have any questions or complaints please contact us. You can reach us at mail
Contact form |  Privacy Policy

Screenshot van de gepromote phishing-website (cybxtechnolabs[.]com - valse webmail-login):

Valse webmail-inlogsite (cybxtechnolabs.com)

Andere zwendel-e-mails die de cybxtechnolabs[.]com-website promoten:

zwendel-e-mails die de cybxtechnolabs[.]com-website promoten

Tekst in dit bericht:

Hello -

We noticed login attempt from IP Address: 49.109.719.11, how ever as part of measures to keep email -  safe we  have  stop such strange login and limited amount of incoming messages for your ID Protection. To restore full service login  HERE  from any device previously used by you
 
 
You have received this email from -  service provider as  it is authomaiclly registared to receive email marketing when you registered
Do you have any questions or complaints please contact us. You can reach us at  mail
Contact form |  Privacy Policy

Scam-e-mail die de cybxtechnolabs.com-website promoot (2020-05-15)

Tekst in dit bericht:

Subject: Microsoft   AVS20 - *****  Antivirus Wizard  MAY-15-2020

This message is marked as  safe by ***** Server

Attn:  *****

As part of our  effort to keep you safe Microsoft has activated AVS20 in-built antivirus on *****

  1. part of our TAC to keep domain  ***** clean and active for subscribed period

Download Update

Microsoft will not be responsible for lost of any form due to failure to update email antivirus

Microsoft AV Update

***** Auto Messaging System

Nog een andere variant van een phisingmail gericht op e-mailaccounts:

Spam-e-mail die de phishing-site van mitoteam.com promoot

Tekst in dit bericht:

MAILBOX SUPPORT NOTICE!!!

Hi -
Most  of your incoming mails have been put on hold in - Database
Use the Captcha button below to put your mail up-to date instantly in 24 hours,by doing so it shows that that you are a human , not a robot and continue using your account.


Update and Verify -


Thank you,
Support team
- (c) 2020

Phishing-website (mitoteam[.]com) die via deze e-mail wordt gepromoot:

mitoteam.com - phishing-site voor e-mailreferenties

Screenshot van nog een phishing-e-mail die een valse aanmeldpagina voor e-mailaccounts promoot:

Inloggegevens voor phishing-e-mail voor spam (2020-07-13) - 1

Tekst in dit bericht:

Dear User: -

I.T protection has prevented the delivery of 12 new emails to yo ur inbox
as at 13 Jul 2020 because it identified these messages as spam.
You can review the se here and choose what happens to them


Revi ew Message


© 2019 rcs.lt Protection. All rights reserved. |Acceptable Use Policy | Privacy Notice

Screenshot van de gepromote website (daparztadmat[.]com):

Phishing-site voor e-mailreferenties - daparztadmat.com

Screenshot van een spammail die een valse Webmail login-pagina promoot:

Inloggegevens voor phishing-e-mail voor spam (2020-07-13) - 2

Tekst in dit bericht:

Subject: Delivery Notification: 5 messages to - delayed for 48 hours

Server Administrator | IT Support
Dear postmaster
We are closing all old versions and non-active users from (07/07/2020). Please confirm your email address (-) to keep your account from being deactivated.

Confirm

Account will be  automatically deleted after (03/07/2020). You can change the frequency of these notifications within your mailbox portal.


This e-mail may be privileged and/or confidential, and the sender does not waive any related rights and obligations. Any distribution, use or copying of this e-mail or the information it contains by other than an intended recipient is unauthorized. If you received this e-mail in error, please advise me (by return e-mail or otherwise) immediately

Voorbeeld van DHL-spammail die een phishing-website promoot - tings[.]biz:

Phishing-e-mail met DHL-thema (2020-07-13)

Tekst in dit bericht:

Subject: DELIVERY SHIPMENT


DHL Global

Dear -,
Please be informed that the tracking number to your shipment will be generated and sent to you soon. We apologise for the delay.

However, a temporary URL has been generated to enable you view your shipping detials online before your Unique Tracking Number is generated.

hxxp://www.dhl.com/track/temp/url?=83494579679337480

If after 48hours of this mail, you havent received your tracking number, kindly contact our customer service for complaint

Thank you for allowing us serve you.

- DHL Customer Service Team -

Screenshot van de gerpomote phising-site - tings[.]biz:

Phishing-website gepromoot via spam-e-mail met DHL-thema (2020-07-13)

Screenshot van een valse Equifax-spammail die een phishing-website promoot:

Spam-e-mail met Equifax-thema die wordt gebruikt om phishingwebsites te promoten

Tekst in dit bericht:

Subject: ATTN: Mistakes on Your Account


Image of your report
For: -
Date: July 13th, 2020

Due to Equifax' s latest security breach, your current
TransUnion, Equifax, and Experian scores may have changed.

Your Scores are available now at no charge.

View Your Score
To stop receiving emails from us please click above or write to:
A/43, Amarabati, Kolkata 700110
Unsubscribe Here

Phishing-website die door deze e-mail wordt gepromoot:

Phishing-website gepromoot via Equifax-spam-e-mail

Screenshot van een spammail die een phishing-website promoot:

Inloggegevens voor phishing-e-mail voor spam (2020-07-13) - 4

Tekst in dit bericht:

Subject: Action Needed: You have (10) undelivered mails

Incoming message  couldn't be
delivered.         
Action Required           Confirmation
How to Fix It
Click below and fix now :
Fix incoming emails issues
Was this helpful?
Original Message Details

Screenshot van een andere oplichtingsmail die een valse Webmail aanmeldpagina promoot:

E-mailreferenties phishing spam-mail (2020-07-17)

Tekst in dit bericht:

Subject: Delivery Notification: 5 messages to - delayed for 48 hours

You have some pending messages    

Your emails on - have been bIocked 7/14/2020 11:12:15 p.m. (EDT). due to authentication error in your domain.
Get all emails unbIocked by following below buttons.

MESSAGES      PREVIEW HERE::.
Microsoft inc © 2020 We are here to serve you better.

Screenshot van de gepromote valse Webmail aanmeldingswebsite:

gepromote valse Webmail aanmeldingswebsite

Voorbeeld van een valse DHL-mail die een phishing website promoot (valse DHL-website):

valse DHL-mail die een phishing website promoot (2020-07-24)

Tekst in dit bericht:

Subject: Parcel arrived and ready
Ref Number
32000676
 ETA Date
Jul. 22, 2020
Parcel
Document
THIS IS AN AUTOMATED MESSAGE
Dear Customer,

We would like to notify you on the delivery address provided for your parcel,your shipment on transit could not be delivered dated July. 22, 2020.

Confirm Delivery Details

Thank you for using DHL.

Sincerely,

The DHL Team

Please do not reply to this email; it is used to send automated emails and is not monitored for responses. If you have any questions, please contact DHL Billing Support.

Schermafbeelding van de gepromote phishing-website (kamleshyadav[.]in):

kamleshyadav.in - een valse DHL-inlogsite die wordt gebruikt voor phishing-doeleinden

Nog een spammail die een phishing-website promoot:

Spam-e-mail die de phishingwebsite van general.farhat.ca promoot

Tekst in dit bericht:

Subject: Upgrade and Verify

Hello postmaster,

You have not been able to meet up with the verification task.

Your mailbox - needs to be verified.
This may cause your mailbox fault or you may not be able to receive mails.

To continue using your mailbox, you need to upgrade and verify your mailbox. The service is free.

Verify -

VERIFY NOW
Once the upgrade is complete, your mailbox will work effectively.

This service is free of charge.

- Email provider! © 2020 All rights reserved.

-
Don't like these emails? Unsubscribe.
Powered by -.

Schermafbeelding van de gepromote phishing-website (general.farhat[.]ca):

General.farhat.ca phishing-website gepromoot via spam-e-mail

Nog een voorbeeld van een spammail die een phishing-website promoot

E-mailreferenties phishing-spam

Tekst in dit bericht:

Subject: - At Risk!

- Account Verification

Please confirm ownership to continue using this mailbox

:
Full Verification
Please log in to - account  by hour or lose your account.  

- Copyright ©1997-2020

Schermafbeelding van de gepromote phishing-website (lamonyllkzxtion.info):

 Scam-website (lamonyllkzxtion.info) gebruikt voor phishing-doeleinden

Nog een voorbeeld van een spammail die een phishing-website promoot:

E-mailreferenties Phishing-spam-e-mail (2020-08-24)

Tekst in dit bericht:

Subject: Important Notice- Fix Incoming Email issues


I​n​c​o​m​i​n​g​ ​m​e​s​s​a​g​e​s​ ​f​o​r​ - c​o​u​l​d​n​'​t​ ​b​e​ ​d​e​l​i​v​e​r​e​d​.

A​c​t​i​o​n​ ​R​e​q​u​i​r​e​d​         C​o​n​f​i​r​m​a​t​i​o​n​
                    
F​i​x​ E​m​a​i​l​ i​s​s​u​e​s​ ​b​e​l​o​w​

This message was sent in response to multiple incoming messages being rejected consistently from 2:00 AM, Thursday, August 20, 2020.

To fix, recover and prevent further rejection of emails by our server, connect to your Company-Assigned OWA portal securely below.

-

Was this helpful?

Original Message Details

Created Date:           Thursday, August 20, 2020
Recipient Address:  -


© 2​0​20​ ​OWA
T​e​r​m​s​ ​o​f​ ​u​s​e​ ​P​r​i​v​a​c​y​ & C​o​o​k​i​e​s

Nog een voorbeeld van een spammail die een phishing-website promoot

E-mailreferenties Phishing-spam-e-mail (2020-09-10)

Tekst in dit bericht:

Subject: MAILBOX SHUTDOWN PROCESS - Blacklist Summary 9/9/2020 8:35:11 a.m.


Dear -,

SOME INCOMING MESSAGES WERE UNDELIVERED TO INBOX

Due to a IMAP and POP settings error on your e-mail, - incoming messages were delayed.

Log on to - Portal to recover your delay messages.

Proceed Here to Fix Errors

Find some of the errors being detected by the mail server for  - listed below:

Underlivered to inbox
Undelivered to inbox
Underlivered to inbox
Pending delivery

Copyrights© 2020
Help & Contact - Fees - Security - Features
This message is secured and encrypted by Avast.
www.avast.com

Schermafbeelding van de gepromote phishing-website:

Phishing-website gepromoot via spam-e-mails

Nog een voorbeeld van een spammail die een phishing-website promoot (in het Italiaans):

Italiaanse spam-e-mail die wordt gebruikt voor phishing-doeleinden

Tekst in dit bericht:

Subject: H‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ai pag‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ato il con‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌to due volte nello st‌‌‌‌‌‌‌‌‌‌‌‌esso momento.

Gentile cliente:

Hai pagato la bolletta due volte contemporaneamente.

Riferimento: TIM - 00722-85

Devi compilare il modulo che ti permettera di ricevere un rimborso

Fare clic qui per completare il modulo di riscatto online

CONFERMARE IL RIMBORSO

Ci scusiamo per l'errore

TIMTELECOM ti ringrazia per la tua lealtà


hxxps://www.tim.it/assistenza

Grazie da TIM.

Nog een voorbeeld van een spammail die een phishing-website promoot:

Spam-e-mail die wordt gebruikt voor phishing-doeleinden

Tekst in dit bericht:

Subject: finance@parfumsdorsay.com sent you files via WeTransfer
 
Click 'Download images' to view images
 
-
you have received some files
3 items, 8.3 mb in total
Hello,
As Discussed,Here is the product specifications, list of required products and order.

Thanks
Get your files
 
Download link
-
3 items
 
List of Items.pdf 2.1 mb
Purchase Order.pdf 0.9 mb
Specifications.pdf 5.3 mb
To make sure our emails arrive, please add noreply@wetransfer.com to your contacts.
About WeTransfer   ・   Help   ・   Legal   ・   Report this transfer as spam

Nog een voorbeeld van een spammail gericht op phishing:

E-mailreferenties phishing-mail (2020-10-07)

Tekst in dit bericht:

Subject: - shared "Doc#Reminder: Meeting Notice 44327.xls" with you on 10/6/2020 4:20:16 a.m.

 

- shared a file with you
Here's the document that - shared with you.
Meeting reminder message
This link will only work for (-).
Open

Screenshot van een phishing-website die wordt gepromoot via deze e-mail:

Phishing-site voor e-mailreferenties (2020-10-07)

Nog een variant van een phishing-e-mail:

Spam-e-mail die wordt gebruikt voor phishing-doeleinden (2020-10-08 - 1)

Tekst in dit bericht:

Subject: You have 9 pending emails. Download them now

 

ACCOUNT NOTIFICATION

Dear -

You have undelivered emails on the server. These emails have not been properly synced with your mailbox.

To synchronize your mailbox with your host, click the below button
Download your emails

Note: If you do not retrieve your undelivered emails now, they may be lost forever and your email data will be lost permanently.

Email Server
- Internet Mail

Nog een variant van een phishing-e-mail:

Spam-e-mail die wordt gebruikt voor phishing-doeleinden (2020-10-08 - 2)

Tekst in dit bericht:

Subject: Cancellation of your account is been processed within 24 hours‏‎

ATTENTION !!!   ,
 
Request In Progress****
Today   10/05/2020 7:52:40 a.m. We received a request on our server to  SHUTDOWN your account .
 
Note that all your emails associated with your account will be lost.
Are you sure you want to continue with this request? If not, click on the link to re-verify your account and continue using our services
and forward to your colleague so as to notify them about this verification.
 
Click Here To Continue Using Your Account

Thanks,
The Account Team -
© 2020  Account Team. All Rights Reserved.
23 Amphitheater Way San Francisco, CA 908764
© EMAIL INC. 2020

Screenshot van de phishing-site (learningsolutionsgroup.org) die via deze e-mail wordt gepromoot:

phishing-site van learningsolutionsgroup.org gepromoot via spam-e-mail

Nog een variant van een phishing-e-mail:

Spam-e-mail die wordt gebruikt voor phishing-doeleinden (2020-10-08 - 3)

Tekst in dit bericht:

Subject: Mobile Transaction 3831WT14991

 

GRUBHUB

Hello -,

Your order #50553536 is scheduled for delivery on Wednesday, September 23, at 8:00pm.

Your payment method will be charged for the amount of this order within the next 24 hours.

Please go to the order details page to manage your order.

View order details

Ordered from

The Tipsy Taco & Cantina

Nog een variant van een phishing-e-mail:

Spam-e-mail die wordt gebruikt voor phishing-doeleinden (2020-10-08 - 4)

Tekst in dit bericht:

Subject: - PENDING UNREAD MESSAGE

 

Dear -,

You have [4] undelivered mails

This was caused due to a system delay, Rectify Below

RELEASE PENDING MESSAGES TO INBOX

Sincerely,
- Service

Did you get this?
Create an answer with Did you get this?

Do you get these?

What is this?
Were these tips helpful?YupNo

Nog een variant van een phishing-e-mail:

E-mailreferenties phishing spam-mail (2020-10-09)

Tekst in dit bericht:

Subject: Password Expiry Notice !!!

Attn: postmaster

Message from - Trusted server.


-

Dear postmaster,

Our server detected that the password of your email p-  will expire as of today 08/10/2020 UTC.
To maintain same password and improve mail security defense, follow the process advised below

Use Same Password


2020 - Corporation. All rights reserved. |Acceptable Use Policy | Privacy Notice

Nog een variant van een phishing-e-mail:

Spam-e-mail die wordt gebruikt voor phishing-doeleinden (2020-10-26)

Tekst in dit bericht:

Subject: Transferência entre contas Confirmada   (474641)

 

Prezado(a):

Informamos que acaba de ser realizado uma transferência rápida.

COMPROVANTE NO FORMATO HTML

Numero de referencia:
64265875

 
Contrato de Afirmenet:
2717931001

Importe:
83,829.34 €

Operaçãoe:
07/10/20 IMEDIATO

Telefone
707 50 24 24
O millenniumbcp.pt é um serviço do Banco Comercial Português S.A.

Nog een variant van een phishing-e-mail:

Spam-e-mail die wordt gebruikt om phishingwebsites te promoten (2020-10-27)

Tekst in dit bericht:

Subject: You have (9) New Messages Pending Delivery On Your e-Mail Portal

Message generated from -

  1.  
    Action Required

Messages suspended

Message Failure Delivery Notice.
User: -
Suspended incoming messages

How to Fix it  

CLICK HERE to view incoming suspended messages.

Created Date:  10/27/2020 8:03:35 a.m. (EDT).


The information contained in or attached to this communication is intended solely for the use of the individual or entity to whom it is addressed and others authorized to receive it. It may contain confidential or legally privileged information. If you are not the intended recipient you are hereby notified that any disclosure, copying, distribution or taking any action in reliance on the contents of this information is strictly prohibited and may be unlawful. If you have received this communication in error, please notify me immediately by responding to this email and then delete it from your system. We are neither liable for the proper and complete transmission of the information contained in this communication nor for any delay in its receipt.

Screenshot van de gepromote website:

Phishing-website gepromoot via spam-e-mail (2020-10-27)

Nog een variant van een e-mail die een phishing-website promoot:

Spam-e-mail die wordt gebruikt om de phishingwebsite festivo.fi te promoten

Tekst in dit bericht:

Subject: Fwd: 094732_copy

 

FYI:

We apologize for the delay.

Thanks
Cynthia


1 Attachment | Bank_copy.pdf | Download

Schermafbeelding van de gepromote phishing-website:

festivo.fi phishing-website gepromoot met behulp van spam-e-mails

Nog een variant van een phishing-e-mail:

Spam-e-mail die wordt gebruikt voor phishing-doeleinden

Tekst in dit bericht:

Subject: Account Suspended : Please Verify Your Identity

 

Coinbase
Please Verify Your Identity
The ability to login your account has been disabled until we can further verify your identity, please this is for your account security. In order to unlock your account's full funtionalities, please verify your identity by providing a valid ID document.

Please log into your Coinbase account below from a web browser to verify your identity. You will not be able to verify your identity from the Coinbase App.

Verify Your Identity
.
Want free Bitcoin? Invite your friends!
Terms of Service
© Coinbase 2020

Nog een variant van een e-mail die een phishing-website promoot:

Spam-e-mail die een phishingwebsite promoot (2020-11-23)

Tekst in dit bericht:

Subject: ******** have (7) Messages Pending Delivery On Your e-Mail Portal

 

Sender
Action Required
Messages suspended

Message Failure Delivery Notice.
User: ********

You have (7) Suspended incoming messages

Please Kindly Verify Below

Confirm Your Email Here . To View Incoming Suspended Messages And Retrieve Them.

Created Date: 11/22/2020 10:57:22 p.m. (EDT).


The information contained in or attached to this communication is intended solely for the use of the individual or entity to whom it is addressed and others authorized to receive it.  It may contain confidential or legally privileged information. If you are not the intended recipient you are hereby notified that any disclosure, copying, distribution or taking any action in reliance on the contents of this information is strictly prohibited and may be unlawful.  If you have received this communication in error, please notify me immediately by responding to this email and then delete it from your system. We are neither liable for the proper and complete transmission of the information contained in this communication nor for any delay in its receipt.     
Unsubscribe Preferences

Schermafbeelding van de gepromote phishing-website:

E-mailreferenties - phishingwebsite gepromoot via spam-e-mails

Nog een variant van een e-mail die een phishing-website promoot: (valse aanmeldpagina voor Microsoft Outlook):

Spam-e-mail die een valse aanmeldingspagina van Outlook promoot (2020-11-25)

Tekst in dit bericht:

Subject: Recent Account Activity 11/23/2020 9:28:27 p.m.


Email Generation Time   11/23/2020 9:28:27 p.m.

Attn: ********

Access to ******** needs to be validated, visit ********************************  to continue using current password    

You may Change Password here.

Thanks
Mail Service Team

Screenshot van de gepromote website:

Valse Outlook-inlogpagina gepromoot via spam-e-mails

Nog een voorbeeld van een phishing-website:

Spam-e-mail die wordt gebruikt om een phishingwebsite te promoten (2020-12-03)

Tekst in dit bericht:

Subject: Mail sync error: [13] messages to ******** take 48 hours

Attn: postmaster

Message from ******** Trusted server.


********

Dear postmaster,

Our server has detected during it's routine security check that the password of your email ******** will expire in 48hrs as from  12/2/2020 6:39:09 p.m. UTC.
To maintain same password and improve mail security defense, follow the process advised below

HERE


2020 ******** Corporation. All rights reserved. |Acceptable Use Policy | Privacy Notice

Schermafbeelding van de gepromote phishing-website:

Phishing-website gepromoot met behulp van spam-e-mails (2020-12-03)

Nog een variant van een phishing-e-mail:

Spam-e-mail die wordt gebruikt voor phishing-doeleinden (2021-01-21)

Tekst in dit bericht:

Subject: Email Login Notification

 

Email Closure Notice
Dear -

We are closing all old version of our Mailbox as from January 19th 2021.
Please follow the link below to update your account.
 
EMAIL ACCESS TO UPGRADE
 
Please do not reply to this message. Mail sent to this address will not be answered.

In deze e-mail gepromote phishing-website:

Phishing-website gericht op aanmeldgegevens voor e-mailaccounts

Nog een variant van een phishing-e-mail:

Spammail gericht op phishing (2021-02-01)

Tekst in dit bericht:

Subject: Comprobante Fiscal - [ id 955834766  ]

 

01 Resultado de imagem para pdf
Descargar todo como.zip archivos adjuntos ( 128 kb)

se anexa el seguiente comprobante fiscal digital
Remitente: Servicio de Administracion Tributaria.
Hemos identificado que tienes pendiente de presentar, al 01 de diciembre de 2020, lo siguiente:
A quien corresponda

SERIE Y FOLIO:  248975
FECHA DE EMISION:  28/01/2020
MONTO TOTAL:  7874.20


Servicio de Administracion Tributaria,
+34 1308 808 500 Capitales y areas metropolitanas

29/01/2021 03:40:13

Mogelijke besmetting met malware onmiddellijk en automatisch verwijderen: Het handmatig verwijderen van malware kan een lang en gecompliceerd proces zijn, en soms is hier professionele computerkennis voor nodig. Combo Cleaner is een professionele tool voor het automatisch verwijderen van malware, en is aanbevolen voor het verwijderen van Mogelijke besmetting met malware. Download het door op de knop hieronder te klikken:
Combo Cleaner DOWNLOADEN De gratis scanner controleert of je computer besmet is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.

Snelmenu:

Hoe verwijdert u malware handmatig?

Handmatig verwijderen van malware is een gecompliceerde taak, meestal is het beter om antivirus- of antimalwareprogramma's dit automatisch te laten doen. Om deze malware te verwijderen, raden we aan Combo Cleaner te gebruiken. Als u malware handmatig wilt verwijderen, moet u eerst de naam kennen van de malware die u probeert te verwijderen. Hier een voorbeeld van een verdacht programma dat op de computer van de gebruiker wordt uitgevoerd:

kwaadaardig proces uitgevoerd op de gebruikte computer vb

Als u de lijst met programma's op uw computer hebt gecontroleerd, bijvoorbeeld met behulp van taakbeheer en een programma hebt geïdentificeerd dat er verdacht uitziet, gaat u verder met de volgende stappen:

manual malware removal step 1 Download het programma Autoruns. Dit programma toont toepassingen die automatisch starten, register- en bestandssysteemlocaties:

screenshot van de autorun applicatie

manual malware removal step 2Herstart uw computer in Veilige Modus:

Windows XP en Windows 7 gebruikers: Tijdens het opstartproces van je computer druk je verschillende keren op de F8 toets op je toetsenbord tot het Geavanceerde Opties menu van Windows verschijnt. Dan selecteer je Veilige Modus met netwerk uit de lijst en druk je op ENTER.

Veilige Modus met Netwerk

Video die toont hoe Windows 7 te starten in "Veilige Modus met Netwerk":

Windows 8 gebruikers: Ga naar het Windows 8 Start Scherm, typ Geavanceerd, in de zoekresultaten selecteer je Instellingen. Klik op geavanceerde startopties, in het geopende 'Algemene PC-instellingen' scherm selecteer je Geavanùceerde Opstart. Klik op de 'Nu herstarten'-knop. Je computer zal nu herstarten in het 'Geavanceerde Opstartopties menu'. Klik op de 'Probleemoplosser'-knop, klik dan op de 'Geavanceerde Opties'-knop. In het geavanceeerde opties scherm klik op 'Opstartinstellingen'. Klik op de 'Herstarten'-knop. Je PC zal nu herstarten naar het Opstart Instellingen scherm. Druk F5 om in Veilige Modus met netwerk te starten.

Windows 8 Veilige Modus met netwerk

Video die toont hoe Windows 8 te starten in "Veilige Modus met Netwerk":

Windows 10 gebruikers: Klik op het Windows-logo en selecteer het Power-icoon. In het geopende menu klik je op herstarten terwijl je de Shift-knop ingedrukt houdt. In het 'Kies een optie'-scherm klik je op 'Problemen oplossen' en selecteer je de 'Geavanceerde opties'. In het 'Geavanceerde-opties menu selecteer je opstartinstellingen en klik je op de 'Herstarten'-knop. In het volgende scherm moet je op de F5-knop drukken. Zo zal je besturingssysteem in veilige modus met netwerk herstart worden.

windows 10 veilige modus met netwerk

Video die toont hoe Windows 10 te starten in "Veilige Modus met Netwerk":

manual malware removal step 3Pak het archiefbestand uit en voer het bestand Autoruns.exe uit.

pak autoruns.zip uit en voer autoruns.exe uit

manual malware removal step 4Klik in de Autoruns-applicatie bovenaan op "Opties" en verwijder de vinkjes bij "Hide Empty Locations" en "Hide Windows Entries". Na deze procedure klikt u op het pictogram "Refresh".

Klik bovenaan 'Options' en vink 'Hide Empty Locations' en 'Hide Windows Entries' uit

manual malware removal step 5Controleer de lijst van de Autoruns-applicatie en zoek het malwarebestand uit dat u wilt verwijderen.

Schrijf het volledige pad en de naam op. Merk op dat sommige malware de procesnamen verbergt onder legitieme Windows-procesnamen. In dit stadium is het erg belangrijk om te voorkomen dat systeembestanden worden verwijderd. Nadat u het verdachte programma hebt gevonden dat u wilt verwijderen, klikt u met de rechtermuisknop op de naam en kiest u 'Delete'.

lokaliseer de te verwijderen malware-bestanden

Nadat u de malware hebt verwijderd via de Autoruns-applicatie (dit zorgt ervoor dat de malware niet automatisch wordt uitgevoerd bij de volgende opstart van het systeem), moet u de malwarenaam op uw computer zoeken. Zorg dat u verborgen mappen en bestanden inschakelt voordat u doorgaat. Als u het bestand van de malware vindt, verwijder het dan.

zoeken naar malware-bestandn op uw computer

Start uw computer opnieuw op in normale modus. Door deze stappen te volgen, kunt u eventuele malware van uw computer verwijderen. Merk op dat voor het handmatig verwijderen van malware een grondige computerkennis noodzakelijk is. Het wordt daarom aanbevolen om de verwijdering van malware over te laten aan antivirus- en antimalwareprogramma's. Deze stappen werken mogelijk niet met geavanceerde malware-infecties. Zoals altijd is het beter om besmettingen te voorkomen dan achteraf malware te moeten verwijderen. Om ervoor te zorgen dat uw computer veilig blijft, moet u steeds de meest recente updates van het besturingssysteem installeren en antivirussoftware gebruiken.

Om zeker te zijn dat uw computer vrij is van malware-infecties, raden we u aan deze te scannen met Combo Cleaner.

Klik om een reactie te plaatsen

Over de auteur:

Tomas Meskauskas

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's. Lees meer over de auteur.

Het PCrisk-beveiligingsportal is een samenwerking van verschillende beveiligingsonderzoekers om computergebruikers te informeren over de nieuwste online beveiligingsrisico's. Meer informatie over de auteurs en onderzoekers van PCrisk vindt u op onze contact-pagina.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Verwijderingsinstructies in andere talen
QR Code
Mogelijke besmetting met malware QR code
Een QR code (Quick Response Code) is een code die door toestellen kan gelezen worden en die URL's en andere informatie bevat. Deze code kan gelezen worden met de camera van een smartphone of tablet. Scan deze QR code om een snelle toegang te hebben tot de verwijderingsgids van Mogelijke besmetting met malware op je mobiele toestel.
Door ons aanbevolen:

Maak vandaag nog komaf met Mogelijke besmetting met malware

▼ VERWIJDER DEZE NU met Combo Cleaner

Platform: Windows

Oordeel van de redactie over Combo Cleaner:
Zeer goed!

[Terug naar boven]

De gratis scanner controleert of je computer besmet is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar.