Wat is "GreenState Credit Union Transfer Received" e-mailfraude

Phishing/Oplichting

Ook bekend als: GreenState Credit Union Transfer Received phishingfraude

Schade niveau:

Doe een gratis scan en controleer of uw computer is geïnfecteerd.

VERWIJDER HET NU

Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Wat voor soort e-mail is "GreenState Credit Union Transfer Received"?

Wij hebben deze e-mail onderzocht en vastgesteld dat het om een phishing-fraude gaat. Het bericht is vermomd als een bankoverschrijving-melding van GreenState Credit Union en probeert ontvangers te misleiden om een frauduleuze website te bezoeken die is ontworpen om hun e-mailaccountgegevens te stelen. Deze e-mail moet worden genegeerd om te voorkomen dat online accounts worden gecompromitteerd.

GreenState Credit Union Transfer Received e-mailfraude spamcampagne

Overzicht van de "GreenState Credit Union Transfer Received" e-mailfraude

De e-mail beweert dat een betaling van Asahi Wholesale Department Co., Ltd. is ontvangen via GreenState Credit Union. Er wordt een tabel met een overschrijvingsmelding toegevoegd met daarin een factuurnummer, een referentienummer en een geanonimiseerd betalingsbedrag om het bericht overtuigend te laten lijken.

Ontvangers worden aangespoord om op een knop "View Document" te klikken om de zogenaamde bijgevoegde PDF te bekijken. Als ze dit doen, worden ze naar een phishingwebsite geleid die wordt gehost op hozour[.]ae, een frauduleuze pagina die is gebouwd om inloggegevens van e-mail te bemachtigen.

De site detecteert de e-mailprovider van het slachtoffer en toont een inlogpagina die daarbij past. Gebruikers met een Gmail-adres zien bijvoorbeeld een nep Google-inlogformulier dat de echte dienst nauwkeurig nabootst. Wie andere providers gebruikt, komt vergelijkbaar nagemaakte pagina's tegen die zijn afgestemd op hun e-mailclient.

Alle gegevens die op deze pagina worden ingevoerd, gaan rechtstreeks naar de oplichters. Toegang tot een gestolen e-mailaccount kan worden gebruikt om privéberichten te lezen, wachtwoorden voor gekoppelde diensten te resetten en zich voor te doen als het slachtoffer om diens contacten te benaderen.

Merk op dat GreenState Credit Union geen enkel verband heeft met deze fraude. Cybercriminelen misbruiken de naam van de instelling zonder haar medeweten of toestemming.

Overzicht van de dreiging:
Naam GreenState Credit Union Transfer Received phishingfraude
Type Dreiging Phishing, Scam, Social engineering, Fraude
Valse Bewering Er is een overschrijving van Asahi Wholesale Department Co., Ltd. ontvangen via GreenState Credit Union
Vermomming Melding van GreenState Credit Union
Gerelateerd Domein hozour[.]ae
Dreigingsstatus (hozour[.]ae) PCrisk Website Scanner-resultaten
Symptomen Ongeautoriseerde online aankopen, gewijzigde wachtwoorden van online accounts, identiteitsdiefstal, illegale toegang tot de computer.
Distributiemethoden Misleidende e-mails, frauduleuze online pop-upadvertenties, zoekmachinevergiftigingstechnieken, verkeerd gespelde domeinen.
Schade Verlies van gevoelige privé-informatie, geldverlies, identiteitsdiefstal.
Malware verwijderen (Windows)

Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken.

Combo Cleaner voor Windows Downloaden

Gratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Vergelijkbare fraude-e-mails in het algemeen

Samengevat is deze e-mail een phishingfraude vermomd als een overschrijvingsmelding van een financiële instelling. Het doel is om ontvangers naar een frauduleuze website te leiden die hun inloggegevens van e-mail steelt. Soms worden dergelijke fraudecampagnes ook gebruikt om malware te verspreiden. Meer voorbeelden van vergelijkbare fraude-e-mails zijn LinkedIn - Outstanding Invoice, Webmail Optimum Terms and Conditions Update en John Lewis & Partners Order Confirmation.

Hoe infecteren spamcampagnes computers?

Cybercriminelen voegen vaak schadelijke bestanden toe aan misleidende e-mails of nemen links naar schadelijke websites op. Deze bestanden komen in verschillende formaten voor: uitvoerbare programma's, Microsoft Office-documenten, archieven zoals ZIP- of RAR-bestanden, PDF-documenten en scriptbestanden. Het openen van dergelijke bestanden, of het inschakelen van functies zoals schadelijke macro-opdrachten daarin, kan een malwaredownload of -installatie in gang zetten.

Schadelijke links in spam-e-mails kunnen ontvangers omleiden naar websites die automatisch schadelijke software downloaden of gebruikers vragen dit handmatig te doen. In het algemeen vereist malware een of andere vorm van gebruikersinteractie met een bijlage of link voordat het vat kan krijgen op het systeem.

Hoe kunt u de installatie van malware voorkomen?

Behandel onverwachte e-mails met voorzichtigheid, vooral die van onbekende afzenders. Vermijd het openen van bijlagen of het volgen van links in berichten die niet zijn aangevraagd, met name die betrekking hebben op financiële transacties of urgente beweringen.

Download alleen software van officiële websites en geautoriseerde app-stores. Vermijd illegale applicaties, sleutelgeneratoren en crackingtools, aangezien deze vaak malware verbergen.

Houd het besturingssysteem en alle geïnstalleerde software up-to-date en gebruik een betrouwbaar antivirusprogramma. Als u al een verdachte bijlage hebt geopend, raden we u aan een scan uit te voeren met Combo Cleaner Antivirus voor Windows om automatisch eventuele geïnfiltreerde malware te verwijderen.

Tekst gepresenteerd in de "GreenState Credit Union Transfer Received" e-mailbrief:

Subject: PAYMENT CONFIRMATION

Thank you for using GreenState Credit Union.
The following transfer has been received.

Please check the attached PDF.
[View Document]

Transfer Notification PDF Adobe Document
Date: 28 August, 2026

Asahi Wholesale Department Co., Ltd. Recipient Email ********
1-6-10 Kotobuki-cho, Suita City, Osaka 564-0036 Payer Account 143XXXXXX67
Osaka Prefecture Account Name Asahi Wholesale Department Co., Ltd.
Account Number Ordinary..143XXXXX67
Fax Number Bank Name GreenState Credit Union
06-7177-7396

Invoice Number Reference Number Voucher Number Scheduled Payment Amount Merchant ID Payment Amount
0076792354 TF09584547478 X0X8XX311X9X XXXXXXXX.63 655750534455 XXXXXXX.63

Payment Method: Wire Transfer Instruction Total: XXXXXXX.63

Thank you.
Page 1 / 1
------------------------------------
If this email was not intended for you, please reply with the subject changed to "Wrong Recipient".
====================================
GreenState Credit Union| Japan

Een nep e-mail-inlogwebsite die in deze fraude wordt gebruikt (hozour[.]ae):

GreenState Credit Union Transfer Received e-mailfraude phishingpagina

Onmiddellijke automatische malwareverwijdering:

Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:

DOWNLOAD Combo Cleaner

Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Snelmenu:

Soorten kwaadaardige e-mails:

Phishing email icon Phishing E-mails

Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.

Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.

Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.

Email-virus icon E-mails met kwaadaardige Bijlagen

Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.

Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.

Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.

Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.

Sextortion email icon Sexafpersing E-mails

Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.

Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.

Hoe herkent u een kwaadaardige e-mail?

Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:

  • Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
  • Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
  • Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
  • Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.

Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner Antivirus voor Windows te gebruiken.

Voorbeeld van een spam e-mail:

Voorbeeld van een spam e-mail

Wat moet u doen als u in een e-mailscam getrapt bent?

  • Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
  • Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
  • Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
  • Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner Antivirus voor Windows.
  • Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.

Veelgestelde vragen (FAQ)

Waarom heb ik deze e-mail ontvangen?

Deze berichten worden naar grote aantallen ontvangers gestuurd met behulp van e-mailadressen die zijn verzameld via datalekken, nepwebsites en andere soortgelijke bronnen. Fraudecampagnes van dit soort zijn niet persoonlijk gericht.

Ik heb mijn persoonlijke gegevens verstrekt nadat ik door deze e-mail werd misleid, wat moet ik doen?

Als u uw inloggegevens van e-mail op de phishingsite hebt ingevoerd, wijzig dan onmiddellijk uw wachtwoord. Werk het ook bij voor alle andere accounts die hetzelfde wachtwoord delen. Het inschakelen van tweefactorauthenticatie waar mogelijk voegt een extra beveiligingslaag toe.

Als u andere gevoelige gegevens hebt vrijgegeven, zoals bankgegevens of identiteitsdocumenten, neem dan onverwijld contact op met de betreffende instellingen of autoriteiten.

Ik heb een schadelijk bestand gedownload en geopend dat aan een e-mail was toegevoegd, is mijn computer geïnfecteerd?

Dat hangt af van het bestandsformaat. Uitvoerbare bestanden kunnen een systeem compromitteren op het moment dat ze worden geopend. Documenttypen zoals PDF's of Word-bestanden zijn op zichzelf over het algemeen minder risicovol, aangezien ze vaak aanvullende stappen vereisen, zoals het inschakelen van macro's, voordat er een infectie optreedt.

Ik heb de e-mail gelezen maar de bijlage niet geopend, is mijn computer geïnfecteerd?

Alleen het lezen van een e-mail is onschadelijk. Infecties worden pas geactiveerd wanneer een gebruiker actief interactie heeft met schadelijke inhoud, zoals door het openen van een bijgevoegd bestand of het klikken op een link die schadelijke software downloadt.

Zal Combo Cleaner malware-infecties verwijderen die in de e-mailbijlage aanwezig waren?

Combo Cleaner is in staat om de meeste bekende malwaredreigingen te detecteren en te verwijderen. Dat gezegd hebbende, is het uitvoeren van een volledige systeemscan essentieel, aangezien geavanceerde infecties zich soms kunnen verbergen in gebieden die een snelle scan over het hoofd zou kunnen zien.

Delen:

facebook
X (Twitter)
linkedin
link kopiëren
Tomas Meskauskas

Tomas Meskauskas

Deskundig beveiligingsonderzoeker, professioneel malware-analist

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.

▼ Toon discussie

Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.

Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Doneren