Wat is het "Trip.com Booking Confirmation" e-mailvirus

Phishing/Oplichting

Ook bekend als: Trip.com Booking Confirmation malspam

Schade niveau:

Doe een gratis scan en controleer of uw computer is geïnfecteerd.

VERWIJDER HET NU

Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Wat is de "Trip.com Booking Confirmation"-e-mail?

We hebben deze e-mail onderzocht en vastgesteld dat het om malspam gaat. Hij is vermomd als een bericht van een hotelgast die vraagt naar een kamerupgrade gekoppeld aan een Trip.com-boeking, maar het werkelijke doel is de ontvanger te verleiden tot het downloaden van een kwaadaardig bestand. Hij moet worden genegeerd en verwijderd.

Trip.com Booking Confirmation e-mailspamcampagne

"Trip.com Booking Confirmation" e-mailvirus overzicht

De e-mail is geschreven alsof deze is verzonden door een echte hotelgast genaamd "Adam Carter", die beweert dat hij en zijn partner een verblijf hebben geboekt voor februari 2027 en vraagt of een avondmaaltijd of een halfpension-upgrade aan hun via Trip.com gemaakte reservering kan worden toegevoegd.

Dit is een veelgebruikte lokmethode tegen hotels, pensions en vastgoedbeheerders, die regelmatig boekingsgerelateerde berichten ontvangen en minder geneigd zijn een bericht in twijfel te trekken dat verwijst naar een bekend reisplatform. Trip.com is een echt online reisbureau, maar heeft geen enkel verband met deze e-mail. Cybercriminelen gebruiken de naam alleen om het bericht te laten lijken op een authentieke gastenaanvraag.

Het bericht bevat iets wat lijkt op een bijgevoegd bestand genaamd "Booking Confirmation.JPEGr", weergegeven met een bestandsgrootte en een archiefachtig pictogram naast een "Download"-link. De ongebruikelijke extensie "JPEGr" is bedoeld om op het eerste gezicht te lijken op een onschuldig afbeeldingsbestand. Ondanks het uiterlijk is dit geen echte bijlage.

Zowel de bestandsnaam/het pictogram als de schermafbeelding van een boekingsbevestiging die in de e-mailtekst is ingebed, functioneren als aanklikbare links. Wanneer u op een van beide klikt, wordt een JavaScript-bestand gedownload. Dergelijke scripts kunnen code uitvoeren zodra ze worden geopend en worden in campagnes zoals deze doorgaans gebruikt om verdere malware op te halen en te installeren zonder aanvullende input van het slachtoffer.

De exacte malware die via dit bestand wordt verspreid, is niet bevestigd. Het kan een stealer, backdoor, downloader, ransomware of een ander type kwaadaardig programma zijn. Interactie met het bestand kan leiden tot gegevensdiefstal, financieel verlies of een volledig gecompromitteerd apparaat, dus geen enkele gekoppelde inhoud in deze e-mail mag worden geopend.

Samenvatting Van De Dreiging:
Naam Trip.com Booking Confirmation malspam
Type Dreiging Malspam, kwaadaardige spam, trojan, wachtwoordstelende virus, bankmalware, spyware.
Valse Bewering De afzender is een hotelgast die vraagt naar een kamer-upgrade en avondmaaltijd voor een via Trip.com gemaakte boeking, met een "boekingsbevestiging"-bestand erbij.
Vermomming Correspondentie over een Trip.com hotelreservering
Verspreid Kwaadaardig Bestand Booking Confirmation.JPEGr (vermomde link; het werkelijk gedownloade bestand is een JavaScript-script)
Detectienamen (Kwaadaardig JavaScript-Bestand) Kaspersky (HEUR:Trojan.Script.Generic), McAfee Scanner (Trojan:Script/Xworm.JE!1), Symantec (Scr.Malcode!gen198), Volledige Lijst Met Detecties (VirusTotal)
Payload Onbekende malware
Symptomen Trojans zijn ontworpen om heimelijk de computer van het slachtoffer binnen te dringen en stil te blijven, waardoor er geen specifieke symptomen duidelijk zichtbaar zijn op een geïnfecteerde machine.
Verspreidingsmethoden Geïnfecteerde e-mailbijlagen, kwaadaardige online advertenties, social engineering, software-"cracks".
Schade Verlies van gevoelige privé-informatie, geldelijk verlies, identiteitsdiefstal, gegevensversleuteling.
Malware verwijderen (Windows)

Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken.

Combo Cleaner voor Windows Downloaden

Gratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Voorbeelden van malspamcampagnes

Deze e-mail is een valse boekingsgerelateerde aanvraag die zich voordoet als een hotelgast en verwijst naar Trip.com om legitiem te lijken. Zowel het valse bijlagepictogram als de ingebedde afbeelding in het bericht zijn links die leiden naar een kwaadaardig JavaScript-bestand. Het openen ervan kan resulteren in de stille installatie van malware, dus de e-mail moet worden verwijderd zonder met de inhoud ervan te interageren.

Voorbeelden van vergelijkbare malspam zijn Insoorya Express Cargo Shipment Documents, Finance Department Secure Document, en Your Cheque Is Ready.

Hoe infecteren spamcampagnes computers?

Malware wordt vaak verspreid via e-mail met behulp van kwaadaardige bijlagen of links die vermomd zijn als iets onschuldigs, zoals facturen, verzendmeldingen of, zoals in dit geval, een hotelboekingsbevestiging. Bijlagen kunnen verschijnen als documenten, afbeeldingen of archieven, terwijl links doorverwijzen naar pagina's die automatisch een bestandsdownload starten.

Bestanden die op deze manier worden geleverd, vooral scripts of uitvoerbare bestanden, kunnen worden uitgevoerd zodra ze worden geopend, zonder verdere actie van de gebruiker. Op documenten gebaseerde bijlagen vereisen meestal een extra stap, zoals het inschakelen van bewerken of macro-opdrachten, voordat een infectie daadwerkelijk begint.

Hoe kunt u de installatie van malware voorkomen?

Behandel ongevraagde e-mails met voorzichtigheid, vooral die met onverwachte bijlagen of die u vragen een bestand te downloaden om meer informatie te bekijken. Verifieer ongebruikelijke verzoeken via een apart, vertrouwd kanaal voordat u iets opent dat per e-mail is verzonden.

Houd het besturingssysteem en de geïnstalleerde software up-to-date, download programma's alleen van officiële bronnen en vermijd illegale software of sleutelgeneratoren, aangezien dit ook veelvoorkomende manieren zijn waarop malware zich verspreidt buiten e-mail om.

Als u al kwaadaardige bijlagen hebt geopend, raden wij aan een scan uit te voeren met Combo Cleaner Antivirus voor Windows om geïnfiltreerde malware automatisch te elimineren.

Tekst weergegeven in de "Trip.com Booking Confirmation" e-mailbrief:

Subject: Room Upgrades

Good morning,

My partner and I are coming to stay with you in February 2027 which were really looking forward too!

Could you confirm if there is an option to add an evening meal to our booking on Trip.com / upgrade to half board and room, please?

[Booking Confirmation.JPEGr (47.0MB)]
[Download]

Look forward to hearing from you.

Thanks

Adam Carter

Sent from Outlook for Android

Onmiddellijke automatische malwareverwijdering:

Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:

DOWNLOAD Combo Cleaner

Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Snelmenu:

Soorten kwaadaardige e-mails:

Phishing email icon Phishing E-mails

Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.

Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.

Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.

Email-virus icon E-mails met kwaadaardige Bijlagen

Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.

Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.

Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.

Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.

Sextortion email icon Sexafpersing E-mails

Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.

Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.

Hoe herkent u een kwaadaardige e-mail?

Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:

  • Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
  • Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
  • Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
  • Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.

Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner Antivirus voor Windows te gebruiken.

Voorbeeld van een spam e-mail:

Voorbeeld van een spam e-mail

Wat moet u doen als u in een e-mailscam getrapt bent?

  • Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
  • Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
  • Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
  • Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner Antivirus voor Windows.
  • Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.

Veelgestelde Vragen (FAQ)

Waarom heb ik deze e-mail ontvangen?

Cybercriminelen sturen hetzelfde bericht naar een groot aantal mensen, in de hoop dat sommige ontvangers zullen geloven dat het een echte gastenaanvraag is. Deze e-mails zijn niet gepersonaliseerd en worden doorgaans verzonden met behulp van adressen die zijn verkregen via datalekken of geschraapt uit openbare bronnen.

Ik heb mijn persoonlijke informatie verstrekt toen ik door deze e-mail werd misleid, wat moet ik doen?

Wijzig de wachtwoorden van alle accounts waarvan de inloggegevens mogelijk zijn blootgesteld, en doe dit indien mogelijk op een ander, niet-geïnfecteerd apparaat. Als er financiële informatie is gedeeld, neem dan onmiddellijk contact op met uw bank.

Ik heb een bestand gedownload en geopend dat door deze e-mail werd aangeprezen, is mijn computer geïnfecteerd?

Of er een infectie heeft plaatsgevonden, hangt af van wat er is geopend. Scriptbestanden zoals .js kunnen worden uitgevoerd zodra ze worden geopend, terwijl documentformaten vaak een extra actie vereisen, zoals het inschakelen van bewerken, voordat er iets gebeurt. Aangezien deze e-mail een scriptbestand levert, is het openen ervan voldoende om een infectie te veroorzaken.

Ik heb de e-mail gelezen maar de bijlage niet geopend, is mijn computer geïnfecteerd?

Nee. Alleen het lezen van een spam-e-mail infecteert een apparaat niet. Infectie begint pas zodra het bijgevoegde bestand of een link in het bericht wordt geopend of aangeklikt.

Zal Combo Cleaner malware-infecties verwijderen die aanwezig waren in de e-mailbijlage?

Combo Cleaner kan de meeste bekende malware-infecties detecteren en verwijderen, hoewel sommige geavanceerde dreigingen diep in het systeem verborgen kunnen blijven. Het uitvoeren van een volledige systeemscan wordt aanbevolen om verborgen of bijzonder geavanceerde kwaadaardige software op te sporen.

Delen:

facebook
X (Twitter)
linkedin
link kopiëren
Tomas Meskauskas

Tomas Meskauskas

Deskundig beveiligingsonderzoeker, professioneel malware-analist

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.

▼ Toon discussie

Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.

Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Doneren