Wat voor soort fraude is "Price Quotation Request"
Phishing/OplichtingOok bekend als: Price Quotation Request phishingfraude
Doe een gratis scan en controleer of uw computer is geïnfecteerd.
VERWIJDER HET NUOm het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.
Wat voor soort e-mail is "Price Quotation Request"?
We hebben deze e-mail onderzocht en zijn tot de conclusie gekomen dat het een phishing-fraude is. Het doet zich voor als een legitiem zakelijk offerteverzoek van een bedrijfsvertegenwoordiger, met een link die ontvangers naar een nep-documentportaal leidt dat is ontworpen om inloggegevens te stelen. Deze e-mail moet worden genegeerd om te voorkomen dat uw accounts worden gecompromitteerd.

Overzicht van de "Price Quotation Request" e-mailfraude
De e-mail is opgesteld om eruit te zien als een routinematige zakelijke aanvraag. Het presenteert zich als een verzoek van een bedrijfssecretaris bij Aditya Infotech Limited, waarin de ontvanger wordt gevraagd een gelinkt Excel-document met inkoopvereisten te bekijken en te reageren met prijs- en leveringsgegevens.
De documentlink in de e-mail verwijst niet naar een echt bestand. In plaats daarvan wordt de gebruiker door erop te klikken doorgestuurd naar een frauduleuze pagina op wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc[.]com, die door de oplichters wordt beheerd.
Die pagina is ontworpen om te lijken op een Microsoft Excel Online-viewer, met een spreadsheet zichtbaar op de achtergrond. Een pop-up met het label "Secure Remote Attachment" vraagt de bezoeker om zijn e-mailadres en wachtwoord in te voeren om het bestand te bekijken of te downloaden.
Alles wat in dat formulier wordt getypt, wordt rechtstreeks naar de oplichters gestuurd. Met gestolen inloggegevens kunnen cybercriminelen e-mailaccounts overnemen, toegang krijgen tot gevoelige gegevens die daarin zijn opgeslagen en het gekaapte account gebruiken om de contacten van het slachtoffer te bestoken met verdere fraude.
Aditya Infotech Limited en de Aditya Group hebben geen enkele band met deze oplichting. De naam van de afzender en de bedrijfsgegevens zijn zonder toestemming gebruikt om het bericht geloofwaardig te laten lijken.
| Naam | Price Quotation Request phishingfraude |
| Type Dreiging | Phishing, Oplichting, Social engineering, Fraude |
| Valse Bewering | De ontvanger heeft een zakelijk verzoek om een prijsopgave ontvangen en moet inloggen om een bijgevoegd Excel-document te bekijken of te downloaden |
| Vermomming | Legitieme zakelijke aanvraag van een vertegenwoordiger van Aditya Infotech Limited |
| Gerelateerd Domein | wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc[.]com |
| Dreigingsstatus (Phishingsite) | PCrisk Website Scanner-resultaten |
| Symptomen | Ongeautoriseerde online aankopen, gewijzigde wachtwoorden van online accounts, identiteitsdiefstal, illegale toegang tot de computer. |
| Distributiemethoden | Misleidende e-mails, malafide online pop-upadvertenties, zoekmachine-vergiftigingstechnieken, verkeerd gespelde domeinen. |
| Schade | Verlies van gevoelige privé-informatie, geldverlies, identiteitsdiefstal. |
| Malware verwijderen (Windows) |
Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. Combo Cleaner voor Windows DownloadenGratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk. |
E-mailfraude in het algemeen
Kortom, de "Price Quotation Request" e-mail is een phishing-oplichting die zich voordoet als een zakelijk contact om ontvangers te verleiden hun inloggegevens in te voeren op een nep-documentportaal. Deze moet worden genegeerd. In sommige gevallen worden e-mails zoals deze ook gebruikt om malware te verspreiden.
Meer voorbeelden van vergelijkbare oplichtingsmails zijn DocuSign - Document Added To Your Account, Invoice Do Not Bear Your Company's Bank Details en Document Uploaded For Your Records.
Hoe infecteren spamcampagnes computers?
Cybercriminelen verspreiden malware via e-mail door schadelijke bestanden bij te voegen of links naar kwaadaardige websites in te sluiten. Veelvoorkomende soorten bijlagen zijn uitvoerbare bestanden, Microsoft Office-documenten, archieven zoals ZIP- of RAR-bestanden, PDF-bestanden en JavaScript-bestanden.
Het openen van een kwaadaardige bijlage of het volgen van een link in een spam-e-mail kan een automatische download activeren, of het kan de gebruiker doorsturen naar een pagina die hen vraagt om handmatig een schadelijk programma uit te voeren. In beide gevallen vereist de dreiging doorgaans een vorm van gebruikersinteractie - zoals het inschakelen van macro-opdrachten - voordat deze kan toeslaan.
Hoe de installatie van malware voorkomen?
Behandel e-mails van onbekende afzenders met voorzichtigheid, vooral degene die onverwacht binnenkomen of links en bijlagen bevatten. Als er iets aan een bericht niet klopt, open dan geen bestanden en klik niet op links erin.
Download software alleen van officiële bronnen - websites van ontwikkelaars en geverifieerde appstores. Blijf uit de buurt van downloadplatforms van derden, peer-to-peer-netwerken en sites die gekraakte of illegale software aanbieden, aangezien dit veelvoorkomende kanalen voor de verspreiding van malware zijn.
Houd uw besturingssysteem en geïnstalleerde programma's up-to-date om bekende beveiligingslekken aan te pakken. Voer regelmatig een gerenommeerde beveiligingstoepassing uit. Als u al met een verdacht bestand hebt geïnteracteerd, gebruik dan Combo Cleaner Antivirus voor Windows om uw systeem te scannen en eventuele aanwezige dreigingen te verwijderen.
Tekst gepresenteerd in de "Price Quotation Request" e-mailbrief:
Subject: Request for Quotation
Hello,
I would like to request a price quotation for attached our specific requirements details below.
Here is the: [our specific requirements-ExcelFile]
Could you please provide details regarding pricing, estimated delivery timelines, and any available bulk discounts? I have attached our specific requirements for your review.
Please send the quotation as soon as possible.
Regards.
Roshni Tandon
Aditya Infotech Limited
Designation Company Secretary and Compliance Officer
Phone No. +91 230 45155 886
Registered Office F-28, Okhla Industrial Area Phase - 1, New Delhi, Delhi, India, 110020
Corporate Office A-12 Sector-4, Noida, Uttar Pradesh, India, 201301
Een nep-Microsoft Excel Online-inloggegevenspagina die in deze oplichting wordt gebruikt:

Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
DOWNLOAD Combo CleanerDoor het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.
Snelmenu:
- Wat is Price Quotation Request phishingfraude?
- Soorten kwaadaardige e-mails.
- Hoe herkent u een kwaadaardige e-mail?
- Wat moet u doen als u in een e-mailscam getrapt bent?
Soorten kwaadaardige e-mails:
Phishing E-mails
Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.
Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.
Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.
E-mails met kwaadaardige Bijlagen
Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.
Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.
Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.
Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.
Sexafpersing E-mails
Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.
Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.
Hoe herkent u een kwaadaardige e-mail?
Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:
- Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
- Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
- Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
- Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.
Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner Antivirus voor Windows te gebruiken.
Voorbeeld van een spam e-mail:

Wat moet u doen als u in een e-mailscam getrapt bent?
- Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
- Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
- Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
- Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner Antivirus voor Windows.
- Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.
Veelgestelde vragen (FAQ)
Waarom heb ik deze e-mail ontvangen?
Spam-e-mails zoals deze worden niet naar specifieke individuen verzonden. Cybercriminelen verzamelen e-mailadressen via datalekken, nepwebsites en soortgelijke methoden en verspreiden hun campagnes vervolgens naar grote aantallen ontvangers tegelijk.
Ik heb mijn persoonlijke gegevens verstrekt toen ik door deze e-mail werd misleid, wat moet ik doen?
Wijzig de wachtwoorden van alle accounts waarvan u mogelijk de inloggegevens hebt gedeeld en neem contact op met het officiële ondersteuningsteam van de betrokken dienst. Als u ook bank- of identificatiegegevens hebt vrijgegeven, breng dan onmiddellijk de relevante instellingen of autoriteiten op de hoogte.
Ik heb een kwaadaardig bestand dat aan een e-mail was toegevoegd gedownload en geopend, is mijn computer geïnfecteerd?
Dat hangt af van het bestandstype. Uitvoerbare bestanden kunnen een apparaat compromitteren zodra ze worden uitgevoerd, terwijl documentformaten zoals Word- of PDF-bestanden doorgaans een extra stap vereisen - zoals het inschakelen van macro's - voordat malware wordt geactiveerd.
Ik heb de e-mail gelezen maar de bijlage niet geopend, is mijn computer geïnfecteerd?
Nee. Het enkel lezen van een e-mail is onschadelijk. Uw apparaat loopt alleen risico als u op een link klikt, een bijlage opent of anderszins interacteert met de kwaadaardige inhoud die het bevat.
Zal Combo Cleaner malware-infecties verwijderen die in de e-mailbijlage aanwezig waren?
Combo Cleaner is in staat de meeste bekende malware te detecteren en te verwijderen. Een volledige systeemscan wordt aanbevolen, aangezien geavanceerde dreigingen kunnen proberen zich te verbergen op locaties die een gedeeltelijke scan over het hoofd zou zien.
Delen:
Tomas Meskauskas
Deskundig beveiligingsonderzoeker, professioneel malware-analist
Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.
Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
DonerenHet beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
Doneren
▼ Toon discussie