Wat voor soort malspam is "IRS Account Detail Verification"

Phishing/Oplichting

Ook bekend als: IRS Account Detail Verification malspam

Schade niveau:

Doe een gratis scan en controleer of uw computer is geïnfecteerd.

VERWIJDER HET NU

Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Wat voor soort e-mail is "IRS Account Detail Verification"?

Wij hebben deze e-mail onderzocht en vastgesteld dat het malspam betreft. Het bericht doet zich voor als de Internal Revenue Service en beweert dat de recente belastingaangifte van de ontvanger aanvullende identiteitsverificatie vereist. Als u op de link in het bericht klikt, wordt u naar een kwaadaardige website geleid die automatisch een getrojaniseerde applicatie voor toegang op afstand downloadt. Deze e-mail moet worden genegeerd en verwijderd.

IRS Account Detail Verification e-mailvirus

Overzicht van het "IRS Account Detail Verification" e-mailvirus

De e-mail doet zich voor als een officiële kennisgeving van de Amerikaanse belastingdienst (Internal Revenue Service, IRS), waarbij een nepkennisgevings-ID wordt genoemd en wordt gesteld dat een controle van de recente belastingaangifte van de ontvanger verdere verificatie vereist. Er is een knop "Review Your Account" opgenomen, die urgentie creëert en de ontvanger onder druk zet om onmiddellijk te handelen.

Wanneer op die knop wordt geklikt, wordt de ontvanger naar een frauduleuze website geleid die is vormgegeven als een beveiligd documentportaal. De pagina toont een vervaagd formulier en instrueert bezoekers om iets te installeren dat het een "document viewer" noemt. In werkelijkheid downloadt de site automatisch een uitvoerbaar bestand met de naam ScreenConnect.ClientSetup.exe.

ScreenConnect, ook bekend als ConnectWise ScreenConnect, is een legitieme extern bureaublad-applicatie die veel wordt gebruikt in IT-support. De versie die via deze campagne wordt verspreid, is aangepast en vooraf geconfigureerd door cybercriminelen om verbinding te maken met door aanvallers gecontroleerde servers zodra deze wordt uitgevoerd.

Na installatie krijgt de aanvaller volledige toegang tot het scherm en de bestanden van het slachtoffer. Ze kunnen documenten doorbladeren, opgeslagen wachtwoorden en bankgegevens stelen, toegang krijgen tot online accounts, geldoverschrijvingen initiëren en aanvullende malware op de machine plaatsen.

De echte IRS neemt geen contact op met belastingbetalers via e-mail om te verzoeken om software-installatie of externe toegang tot hun computers. Iedereen die het gedownloade bestand al heeft uitgevoerd, moet de internetverbinding verbreken, onmiddellijk contact opnemen met de bank en een volledige antivirusscan uitvoeren.

Overzicht van de dreiging:
Naam IRS Account Detail Verification malspam
Type Dreiging Malspam, kwaadaardige spam, trojan, remote access trojan.
Valse Bewering De recente belastingaangifte van de ontvanger vereist aanvullende identiteitsverificatie van de IRS.
Vermomming Officiële kennisgeving van de Amerikaanse belastingdienst (Internal Revenue Service, IRS).
Verspreid Kwaadaardig Bestand ScreenConnect.ClientSetup.exe
Payload Getrojaniseerde ScreenConnect (remote access trojan)
Symptomen Trojans zijn ontworpen om heimelijk de computer van het slachtoffer binnen te dringen en stil te blijven, waardoor er geen specifieke symptomen duidelijk zichtbaar zijn op een geïnfecteerde machine.
Verspreidingsmethoden Misleidende e-mails, social engineering.
Schade Gestolen wachtwoorden en bankgegevens, identiteitsdiefstal, ongeautoriseerde externe toegang tot de computer van het slachtoffer, financiële fraude.
Malware verwijderen (Windows)

Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken.

Combo Cleaner voor Windows Downloaden

Gratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Voorbeelden van malspam-campagnes

Samengevat is deze e-mail een fraude die is ontworpen om zich voor te doen als de IRS en ontvangers te misleiden om een getrojaniseerde tool voor externe toegang te installeren. De kwaadaardige site vermomt het installatieprogramma als een onschuldige document viewer, waardoor de dreiging minder duidelijk is voor de gemiddelde gebruiker.

Social Security Administration Document, Notice Of Payment en Proposed Contract Changes zijn enkele voorbeelden van soortgelijke malspam die we hebben onderzocht. Spammail wordt regelmatig gebruikt door cybercriminelen om malware van allerlei aard te verspreiden, dus elke onverwachte e-mail die aandringt op onmiddellijke accountactie moet met argwaan worden behandeld.

Hoe infecteren spamcampagnes computers?

Spamcampagnes verspreiden malware via kwaadaardige bijlagen of links die in e-mails zijn ingesloten. Bijlagen kunnen vele vormen aannemen - documenten, spreadsheets, archieven, uitvoerbare bestanden, scriptbestanden en meer - en kunnen verborgen malware bevatten die wordt uitgevoerd wanneer het bestand wordt geopend of wanneer de gebruiker bepaalde functies inschakelt, zoals macro-opdrachten.

Links in deze e-mails leiden vaak om naar nepwebsites die ofwel automatische downloads activeren ofwel de gebruiker vragen om een bestand handmatig uit te voeren. Deze campagne gebruikte die tweede methode, waarbij een installatieprogramma voor een tool voor externe toegang werd verkleed als een routinematige "document viewer" om de argwaan van de ontvanger te verminderen.

Hoe kunt u de installatie van malware vermijden?

Wees voorzichtig met elke onverwachte e-mail die beweert afkomstig te zijn van een overheidsinstantie, bank of bekende instelling. De IRS communiceert met belastingbetalers via officiële post, niet via e-maillinks die om software-installatie vragen. Elk bericht dat urgentie creëert rond accounttoegang of documentcontrole verdient zorgvuldige inspectie voordat er actie wordt ondernomen.

Download software alleen van officiële, geverifieerde bronnen. Voer nooit uitvoerbare bestanden uit die zijn verkregen via links in ongevraagde e-mails, ongeacht hoe de pagina ze aanduidt. Het up-to-date houden van uw besturingssysteem en geïnstalleerde software vermindert ook de blootstelling aan bekende kwetsbaarheden die aanvallers misbruiken.

Een gerenommeerd antivirusprogramma moet te allen tijde actief en up-to-date worden gehouden. Als u al een bestand heeft uitgevoerd dat via een verdachte e-mail werd gepromoot, raden we aan een scan uit te voeren met Combo Cleaner Antivirus voor Windows om automatisch alle malware te verwijderen die mogelijk is geïnstalleerd.

Tekst gepresenteerd in de "IRS Account Detail Verification" e-mailbrief:

Subject: [********]: Please confirm to continue.

Internal Revenue Service (IRS.GOV)
Official Notice

Notice ID: OTTA-948271

This notice is to inform you that a review of your recent tax filing indicates that additional verification is required. Please review your account details and ensure that all submitted information is accurate and up to date.

If action is required, you may be asked to provide supporting documentation or confirm your identity through the official portal.

[Review Your Account]

For your privacy and protection, this document is stored behind a secure, encrypted access layer. For the best viewing and printing experience, use a desktop or laptop browser.

Failure to respond within the specified time frame may result in delays or additional review procedures.

Sincerely,
Internal Revenue Service

This is a system-generated message. Please do not reply directly to this email.
© 2026 IRS. All rights reserved.

Screenshot van de kwaadaardige website die door deze spamcampagne wordt gepromoot:

Kwaadaardige website gepromoot via de IRS Account Detail Verification spamcampagne

Onmiddellijke automatische malwareverwijdering:

Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:

DOWNLOAD Combo Cleaner

Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Snelmenu:

Soorten kwaadaardige e-mails:

Phishing email icon Phishing E-mails

Meestal gebruiken cybercriminelen misleidende e-mails om internetgebruikers ertoe te verleiden hun gevoelige privégegevens, zoals inloggegevens voor verschillende onlinediensten, e-mailaccounts of onlinebankiergegevens, prijs te geven.

Dergelijke aanvallen worden phishing genoemd. Bij een phishingaanval sturen cybercriminelen meestal een e-mail met een logo van een populaire dienst (bijvoorbeeld Microsoft, DHL, Amazon, Netflix), creëren ze urgentie (verkeerd verzendadres, verlopen wachtwoord, enz.) en plaatsen ze een link waarvan ze hopen dat hun potentiële slachtoffers erop zullen klikken.

Na het klikken op de link in zo'n e-mailbericht worden slachtoffers omgeleid naar een valse website die er identiek of zeer vergelijkbaar uitziet als de oorspronkelijke website. Slachtoffers worden dan gevraagd om hun wachtwoord, creditcardgegevens of andere informatie in te voeren die door cybercriminelen wordt gestolen.

Email-virus icon E-mails met kwaadaardige Bijlagen

Een andere populaire aanvalsvector is e-mailspam met kwaadaardige bijlagen die de computers van gebruikers infecteren met malware. Kwaadaardige bijlagen bevatten meestal trojans die in staat zijn wachtwoorden, bankgegevens en andere gevoelige informatie te stelen.

Bij dergelijke aanvallen is het belangrijkste doel van cybercriminelen om hun potentiële slachtoffers over te halen een geïnfecteerde e-mailbijlage te openen. Om dit doel te bereiken, wordt in e-mail meestal gesproken over recent ontvangen facturen, faxen of spraakberichten.

Als een potentieel slachtoffer in de val trapt en de bijlage opent, raakt zijn computer geïnfecteerd en kan de cybercrimineel veel gevoelige informatie verzamelen.

Hoewel het een gecompliceerdere methode is om persoonlijke informatie te stelen (spamfilters en antivirusprogramma's detecteren dergelijke pogingen meestal), kunnen cybercriminelen, als ze succes hebben, een veel breder scala aan gegevens bemachtigen en informatie verzamelen voor een lange periode.

Sextortion email icon Sexafpersing E-mails

Dit is een vorm van phishing. In dit geval ontvangen gebruikers een e-mail waarin wordt beweerd dat een cybercrimineel toegang heeft kunnen krijgen tot de webcam van het potentiële slachtoffer en een video-opname heeft van iemands masturbatie.

Om van de video af te komen, worden slachtoffers gevraagd om losgeld te betalen (meestal met Bitcoin of een andere cryptocurrency). Toch zijn al deze beweringen vals - gebruikers die dergelijke e-mails ontvangen, moeten ze negeren en verwijderen.

Hoe herkent u een kwaadaardige e-mail?

Hoewel cybercriminelen proberen hun lokmails er betrouwbaar uit te laten zien, zijn hier enkele dingen waar u op moet letten als u een phishing-e-mail probeert te herkennen:

  • Controleer het e-mailadres van de afzender ("van"): Ga met uw muis over het "from" adres en controleer of het legitiem is. Als u bijvoorbeeld een e-mail van Microsoft hebt ontvangen, moet u controleren of het e-mailadres @microsoft.com is en niet iets verdachts als @m1crosoft.com, @microsfot.com, @account-security-noreply.com, enz.
  • Controleer op algemene begroetingen: Als de begroeting in de e-mail "Geachte gebruiker", "Geachte @youremail.com", "Geachte gewaardeerde klant" is, moet dit argwaan wekken. Het is gebruikelijk dat bedrijven u bij uw naam noemen. Het ontbreken van deze informatie kan wijzen op een poging tot phishing.
  • Controleer de links in de e-mail: Ga met uw muis over de link die in de e-mail wordt gepresenteerd, als de link die verschijnt verdacht lijkt, klik er dan niet op. Bijvoorbeeld, als u een e-mail van Microsoft hebt ontvangen en de link in de e-mail laat zien dat het naar firebasestorage.googleapis.com/v0 gaat... moet u het niet vertrouwen. Het beste is om niet op de links in de e-mails te klikken, maar om de website van het bedrijf te bezoeken dat u de e-mail in de eerste plaats heeft gestuurd.
  • Vertrouw niet blindelings op e-mailbijlagen: Meestal zullen legitieme bedrijven u vragen om in te loggen op hun website en daar eventuele documenten te bekijken; als u een e-mail met een bijlage hebt ontvangen, is het een goed idee om deze te scannen met een antivirustoepassing. Geïnfecteerde e-mailbijlagen zijn een veelvoorkomende aanvalsvector die door cybercriminelen wordt gebruikt.

Om het risico op het openen van phishing en kwaadaardige e-mails te minimaliseren, raden wij u aan Combo Cleaner Antivirus voor Windows te gebruiken.

Voorbeeld van een spam e-mail:

Voorbeeld van een spam e-mail

Wat moet u doen als u in een e-mailscam getrapt bent?

  • Als u op een link in een phishing-e-mail hebt geklikt en uw wachtwoord hebt ingevoerd - moet u uw wachtwoord zo snel mogelijk wijzigen. Meestal verzamelen cybercriminelen gestolen inloggegevens om deze vervolgens te verkopen aan andere groepen die ze voor kwaadaardige doeleinden gebruiken. Als u uw wachtwoord tijdig wijzigt, bestaat de kans dat criminelen niet genoeg tijd hebben om schade aan te richten.
  • Als u uw creditcardgegevens hebt ingevoerd - neem dan zo snel mogelijk contact op met uw bank en leg de situatie uit. Er is een goede kans dat u uw gecompromitteerde creditcard moet annuleren en een nieuwe moet aanvragen.
  • Als u tekenen van identiteitsdiefstal ziet - moet u onmiddellijk contact opnemen met de Federal Trade Commission. Deze instelling zal informatie over uw situatie verzamelen en een persoonlijk herstelplan opstellen.
  • Als u een kwaadaardige bijlage hebt geopend - uw computer is waarschijnlijk geïnfecteerd, moet u deze scannen met een betrouwbare antivirustoepassing. Voor dit doel, raden wij u aan gebruik te maken van Combo Cleaner Antivirus voor Windows.
  • Help andere internetgebruikers - meld phishing-e-mails bij de Anti-Phishing Working Group, het Internet Crime Complaint Center van de FBI, het National Fraud Information Center en het Amerikaanse ministerie van Justitie.

Veelgestelde vragen (FAQ)

Waarom heb ik deze e-mail ontvangen?

Spam-e-mails zoals deze zijn niet persoonlijk gericht. Cybercriminelen versturen identieke berichten naar grote aantallen adressen die zijn verzameld via datalekken, gekochte lijsten of gescrapete websites. Ontvangers worden willekeurig gekozen, niet vanwege enige specifieke activiteit van hun kant.

Ik heb mijn persoonlijke gegevens verstrekt toen ik door deze e-mail werd misleid, wat moet ik doen?

Neem onmiddellijk contact op met uw bank of relevante financiële instelling als u financiële gegevens heeft gedeeld. Wijzig de wachtwoorden van alle accounts waarvan de inloggegevens mogelijk zijn blootgesteld en overweeg de bevoegde autoriteiten op de hoogte te stellen.

Ik heb een bestand gedownload en geopend dat door deze spam-e-mail werd gepromoot, is mijn computer geïnfecteerd?

Of er een infectie heeft plaatsgevonden, hangt ervan af of u het gedownloade bestand daadwerkelijk heeft uitgevoerd. Het simpelweg verschijnen van ScreenConnect.ClientSetup.exe in uw downloadmap is op zichzelf niet schadelijk.

Als u het bestand heeft uitgevoerd, is uw computer waarschijnlijk gecompromitteerd. Verbreek de internetverbinding, neem contact op met uw bank en voer zo snel mogelijk een volledige antivirusscan uit.

Ik heb de e-mail gelezen maar niet op de link geklikt, is mijn computer geïnfecteerd?

Nee. Het lezen van de e-mail zonder interactie met de inhoud kan geen infectie veroorzaken. Het risico begint pas als u op de link klikt, het bestand downloadt en het vervolgens uitvoert.

Zal Combo Cleaner malware-infecties verwijderen die aanwezig waren in de e-mailbijlage?

Ja, Combo Cleaner is in staat om de meeste bekende malware te detecteren en te verwijderen, inclusief remote access trojans. Het uitvoeren van een volledige systeemscan is belangrijk, aangezien dreigingen van dit type zich diep in het systeem kunnen nestelen om detectie te vermijden.

Delen:

facebook
X (Twitter)
linkedin
link kopiëren
Tomas Meskauskas

Tomas Meskauskas

Deskundig beveiligingsonderzoeker, professioneel malware-analist

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.

▼ Toon discussie

Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.

Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Doneren