Wat is "Voicemail Notification" e-mailfraude

Phishing/Oplichting

Ook bekend als: Voicemail Notification phishing-fraude

Schade niveau:

Doe een gratis scan en controleer of uw computer is geïnfecteerd.

VERWIJDER HET NU

Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Wat voor soort e-mail is "Voicemail Notification"?

We hebben deze e-mail onderzocht en vastgesteld dat het om oplichting gaat. Vermomd als een automatische voicemailmelding, beweert deze ten onrechte dat de ontvanger ongelezen spraakberichten heeft die in een bedrijfsportaal wachten. De link in de e-mail leidt naar een frauduleuze pagina die wordt gehost op cloudopslag, waar ontvangers het risico lopen dat hun inloggegevens worden gestolen of dat er schadelijke bestanden op hun apparaat worden geïnstalleerd. Deze e-mail moet worden genegeerd.

Voicemail Notification e-mailfraude e-mailspamcampagne

Overzicht van de "Voicemail Notification" e-mailfraude

De e-mail komt binnen met het onderwerp "New Voice Message for [ontvanger]" en is opgemaakt om te lijken op een geautomatiseerde melding van een bedrijfscommunicatieportaal. Er wordt vermeld dat de ontvanger twee nieuwe voicemailberichten heeft en er wordt gewaarschuwd dat niet-beluisterde berichten mogelijk automatisch van de server worden verwijderd.

Naast deze verwijderingswaarschuwing is een knop opgenomen die de ontvanger aanspoort om toegang te krijgen tot hun portaal. De combinatie creëert een vals gevoel van urgentie dat bedoeld is om de ontvanger ertoe aan te zetten te klikken zonder even te controleren of de e-mail echt is.

Door op de knop te klikken wordt een pagina geopend die wordt gehost op een Amazon S3 cloudopslag-bucket. De pagina is vormgegeven om eruit te zien als een legitiem "Secure Voice Portal" en toont informatie die specifiek lijkt te zijn voor de ontvanger, waaronder hun profielfoto en e-mailadres vermeld onder een "Connected as"-label.

De personalisatie wordt bereikt door het e-mailadres van de ontvanger te coderen in de link die in de e-mail wordt gebruikt. De pagina vermeldt een nep-audiobestand, VM000000015512026.wav (800 KB), naast vertrouwenwekkende labels zoals "Secure SSL - Verified Delivery" en "Secure Voice Portal - Verified."

Door op de knop "Download Voice Message" te klikken wordt waarschijnlijk een kwaadaardig bestand geleverd dat vermomd is als een audio-opname, of wordt de ontvanger omgeleid naar een pagina die inloggegevens verzamelt. Beide uitkomsten stellen het slachtoffer bloot aan het risico van malware-infectie, gegevensdiefstal of ongeautoriseerde accounttoegang.

Amazon Web Services heeft geen enkele connectie met deze fraude. Cybercriminelen misbruiken cloudopslag-infrastructuur om frauduleuze content te hosten, waarbij ze profiteren van de betrouwbare reputatie van het platform om de pagina legitiem te laten lijken.

Overzicht Van De Bedreiging:
Naam Voicemail Notification phishing-fraude
Type Bedreiging Phishing, Fraude, Social engineering, Oplichting
Valse Bewering De ontvanger heeft twee niet-beluisterde voicemailberichten die wachten in hun bedrijfsportaal
Vermomming Geautomatiseerde voicemailmelding van een bedrijfsportaal
Gerelateerd Domein vm01c4e5d2c5a8c3f2e.s3.us-east-1.amazonaws[.]com
Status Van De Bedreiging (Phishingsite) PCrisk Website Scanner-resultaten
Symptomen Ongeautoriseerde online aankopen, gewijzigde wachtwoorden van online accounts, identiteitsdiefstal, illegale toegang tot de computer.
Verspreidingsmethoden Misleidende e-mails, kwaadaardige online pop-upadvertenties, zoekmachinevergiftigingstechnieken, verkeerd gespelde domeinen.
Schade Verlies van gevoelige privé-informatie, geldelijk verlies, identiteitsdiefstal.
Malware verwijderen (Windows)

Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken.

Combo Cleaner voor Windows Downloaden

Gratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Vergelijkbare fraude-e-mails in het algemeen

Kortom, dit is een phishing-fraude vermomd als een voicemailmelding. Het misleidt ontvangers om een frauduleus, in de cloud gehost portaal te bezoeken, waar zij het risico lopen op diefstal van inloggegevens of de installatie van malware. De e-mail moet worden verwijderd zonder interactie met een van de links of knoppen erin.

In sommige gevallen worden campagnes zoals deze ook gebruikt om malware rechtstreeks te verspreiden in plaats van naar een phishingportaal te leiden.

Meer voorbeelden van vergelijkbare fraude-e-mails zijn USAA - New Message Notification, SharePoint - Secure File For Your Urgent Review, en Unusual Mail Delivery.

Hoe infecteren spamcampagnes computers?

Malware wordt vaak via e-mail verspreid door schadelijke content te verbergen in bijlagen. Deze bestanden kunnen vele vormen aannemen, waaronder uitvoerbare programma's, gecomprimeerde archieven, PDF-documenten en Microsoft Office-bestanden. Het openen van een uitvoerbaar bestand veroorzaakt doorgaans onmiddellijk een infectie, terwijl documenttypes mogelijk vereisen dat de gebruiker kwaadaardige macro-opdrachten inschakelt voordat de malware wordt geactiveerd.

Andere e-mails bevatten links die verwijzen naar websites die automatische downloads activeren of bezoekers instrueren om bestanden handmatig te downloaden en uit te voeren. In de meeste gevallen treedt een infectie alleen op wanneer de ontvanger actief interactie heeft met kwaadaardige content - het klikken op een link of het openen van een bestand.

Hoe kunt u de installatie van malware voorkomen?

Wees voorzichtig met onverwachte e-mails, met name die welke onmiddellijke actie aandringen. Vermijd het klikken op links of het openen van bijlagen in berichten van onbekende afzenders. Zelfs e-mails die afkomstig lijken te zijn van bekende organisaties kunnen worden vervalst, dus verifieer via officiële kanalen als er iets niet klopt.

Download software alleen van officiële websites en geverifieerde app stores. Vermijd illegale programma's, sleutelgeneratoren en onofficiële activeringstools, aangezien deze vaak malware bevatten. Houd uw besturingssysteem en alle geïnstalleerde applicaties up-to-date om bekende beveiligingslekken te dichten.

Gebruik betrouwbare antivirussoftware en voer regelmatig systeemscans uit. Als u al een verdachte bijlage hebt geopend, raden we aan een scan uit te voeren met Combo Cleaner Antivirus voor Windows om binnengedrongen malware automatisch te verwijderen.

Tekst gepresenteerd in de "Voicemail Notification" e-mailbrief:

Subject: New Voice Message for ********

Voicemail Notification

Hi ********,

You have 2 new voicemail messages waiting in your ******** Portal.
Notice: Please review your messages promptly. Unheard voicemails may be automatically removed from our servers.

[Access ******** Portal]

Transmitted on: Thursday, August 27, 2026
This is an automated notification sent to ********.
Please do not reply to this email.

De nep-"Secure Voice Portal"-pagina die in deze fraude-e-mail is gelinkt:

Voicemail Notification e-mailfraude phishingpagina

Onmiddellijke automatische malwareverwijdering:

Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:

DOWNLOAD Combo Cleaner

Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Snelmenu:

Soorten kwaadaardige e-mails:

Phishing email icon Phishing E-mails

Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.

Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.

Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.

Email-virus icon E-mails met kwaadaardige Bijlagen

Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.

Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.

Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.

Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.

Sextortion email icon Sexafpersing E-mails

Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.

Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.

Hoe herkent u een kwaadaardige e-mail?

Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:

  • Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
  • Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
  • Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
  • Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.

Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner Antivirus voor Windows te gebruiken.

Voorbeeld van een spam e-mail:

Voorbeeld van een spam e-mail

Wat moet u doen als u in een e-mailscam getrapt bent?

  • Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
  • Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
  • Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
  • Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner Antivirus voor Windows.
  • Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.

Veelgestelde Vragen (FAQ)

Waarom heb ik deze e-mail ontvangen?

Cybercriminelen verspreiden fraude-e-mails in bulk naar grote groepen ontvangers tegelijk. E-mailadressen worden doorgaans verzameld via datalekken, nepwebsites en vergelijkbare verzamelmethoden. Deze campagnes zijn over het algemeen niet gericht op specifieke personen.

Ik heb mijn persoonlijke informatie verstrekt nadat ik door deze e-mail werd misleid, wat moet ik doen?

Wijzig zo snel mogelijk alle wachtwoorden die mogelijk zijn blootgesteld. Als u ook bankgegevens of identiteitsdocumenten hebt gedeeld, neem dan onverwijld contact op met de betreffende instellingen of autoriteiten.

Ik heb een kwaadaardig bestand gedownload en geopend dat aan een e-mail was gehecht, is mijn computer geïnfecteerd?

Of een infectie optreedt, hangt af van het bestandstype. Uitvoerbare bestanden (.exe, .run, enz.) kunnen een systeem vrijwel onmiddellijk compromitteren wanneer ze worden geopend. Documentformaten zoals PDF's of Word-bestanden vereisen doorgaans aanvullende interactie - bijvoorbeeld het inschakelen van macro's - voordat malware wordt geactiveerd.

Ik heb de e-mail gelezen maar de bijlage niet geopend, is mijn computer geïnfecteerd?

Nee. Het lezen of bekijken van een e-mail zonder op links te klikken of bijlagen te openen is onschadelijk. Voor een infectie is vereist dat de ontvanger actief interactie heeft met kwaadaardige content, zoals het klikken op een link of het uitvoeren van een gedownload bestand.

Zal Combo Cleaner malware-infecties verwijderen die aanwezig waren in een e-mailbijlage?

Combo Cleaner is in staat om de meeste bekende malware-infecties te detecteren en te elimineren. Dat gezegd hebbende, een volledige systeemscan is essentieel - geavanceerdere bedreigingen kunnen zich diep in het systeem verbergen en kunnen zonder een grondige scan over het hoofd worden gezien.

Delen:

facebook
X (Twitter)
linkedin
link kopiëren
Tomas Meskauskas

Tomas Meskauskas

Deskundig beveiligingsonderzoeker, professioneel malware-analist

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.

▼ Toon discussie

Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.

Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Doneren