DC Business is het zakelijke platform van Dutchcowboys en wordt beheerd door Sylvia. Met veel passie en energie helpt Sylvia organisaties en merken gericht te communiceren in het huidige tijdperk van information overload. Zij doet dat door een doordachte inzet van SEO, de DC websites en haar social media kanalen.
Deze waarschuwing wordt gemaakt door Kaspersky op basis van onderzoek in het tweede kwartaal van 2021. Er zijn in die twee kwartalen weer nieuwe trucs geconstateerd die kwaadwillenden gebruiken om mensen geld afhandig te maken of betalingsgegevens te stelen. Sinds vorig jaar maken oplichters al gebruik van vertragingen bij het leveren van bestellingen om gebruikers te bewegen om phishing-links te openen. Het afgelopen kwartaal heeft deze trend zich niet alleen voortgezet, maar zijn cybercriminelen ook slimmer geworden in het lokaliseren van spammailings. Organisaties kregen te maken met een golf aan facturen in verschillende talen waarin om betaling werd gevraagd, van douanerechten tot verzendkosten. Met deze mailings worden slachtoffers vaak naar een nepwebsite gelokt, waar ze risico lopen geld te verliezen, omdat ze hun bankgegevens moeten invullen.
Cybercriminelen lanceerden ook websites waar mensen naar toe werden gelokt met de belofte dat ze onbestelbare pakketten konden kopen. Dergelijke websites zijn opgezet als een loterij. Gebruikers kennen de inhoud van het pakket niet. Zij bieden een bedrag op basis van het gewicht van het pakket, dat echter na betaling nooit aankomt.
WhatsApp-fraude
Andere nieuwe trucs van fraudeurs in het afgelopen kwartaal speelden zich af via WhatsApp. Zo werd gebruikers gevraagd mee te doen aan een enquête en ook anderen daarvoor te vragen. Hier zou een beloning tegenover staan. In een ander geval had de ontvanger een prijs gewonnen en moest alleen een klein bedrag betaald worden om de prijs in ontvangst nemen.
Een volgende oplichtingspraktijk maakte gebruik van de discussie rond WhatsApp’s nieuwe privacy beleid, dat het mogelijk maakte informatie uit te wisselen met Facebook. Cybercriminelen hadden nepwebsites opgezet die gebruikers uitnodigden voor een WhatsApp-chat met “singles in de buurt”, waarna een potentieel slachtoffer op een nep-inlogpagina van Facebook terechtkwam, met het risico dat deze zijn persoonsgegevens zou invullen. Gebruikers ontvingen ook links voor nep WhatsApp apps, waardoor ze het risico liepen om malware te downloaden.
Slachtoffers bellen de oplichters – Vishing
Ook zag Kaspersky een toename van zogenoemde vishing (voice phishing). Hierbij worden slachtoffers in een e-mail gevraagd een bepaald nummer te bellen als de bestelling in de e-mail niet door hen is geplaatst. De afzenders zijn zogenaamd bekende bedrijven die de ontvanger informeren over dure aankopen, zoals gaminglaptops of Apple-smartwatches. Doel is het verzamelen van persoonlijke of andere waardevolle gegevens.
“De fraude berust op het feit dat ontvangers zo schrikken van de onverwachte grote aankoop dat ze overhaast handelen, in de hoop hun geld terug te krijgen. Natuurlijk is hun geld nergens heen gegaan – althans, nog niet. Deze spammails bevatten geen links, maar wel een telefoonnummer dat het slachtoffer moet bellen als hij de bestelling wil wijzigen of annuleren. En als het slachtoffer belt, zullen de oplichters waarschijnlijk proberen om persoonsgegevens of zelfs bankgegevens te bemachtigen. Een andere mogelijkheid is dat ze het slachtoffer proberen te verleiden tot het overmaken van geld of zelfs het installeren van een virus op hun computer, iets wat in het verleden al is voorgekomen. Gebruikers moeten dus alert zijn als ze onverwachte mails in hun inbox ontvangen.”, aldus Roman Dedenok, Content Filtering Team, Kaspersky
Adviezen
Cybercriminelen worden steeds slimmer en overtuigender. Daarom is het goed om altijd op je hoede te blijven. Kaspersky heeft naar aanleiding van deze trends de volgende praktische adviezen voor gebruikers op een rij gezet:
- Bel niet te snel een telefoonnummer dat in een e-mail staat. Log in plaats daarvan in op uw account bij de dienst in kwestie – typ het adres in uw browser en controleer uw bestellingen of recente activiteiten.
- Controleer altijd de links voordat je erop klikt. Beweeg de cursor over een link om een voorbeeld van de URL te bekijken en zoek dan naar spelfouten of andere onregelmatigheden.
- Zelfs als een bericht van een bekende afkomstig is, onthoud dan dat hun accounts ook gehackt kunnen zijn. Blijf in elke situatie voorzichtig. Zelfs als een bericht vriendelijk lijkt, behandel links en bijlagen altijd met veel zorg.
- Links uit e-mails kun je beter helemaal niet volgen. In plaats daarvan kun je een nieuw tabblad of venster openen en de URL van je bank of andere bestemming handmatig invoeren.
- Installeer een vertrouwde beveiligingsoplossing en volg alle aanbevelingen op, zoals Kaspersky Total Security.
- Het is een goede gewoonte om het adres van een afzender zorgvuldig te controleren. De meeste spam komt van e-mailadressen die niet logisch zijn of als wartaal lijken, bijvoorbeeld amazondeals@tX94002222aitx2.
com of iets dergelijks. Door de cursor op de naam van de afzender te plaatsen, kun je het volledige e-mailadres zien. Als je niet zeker weet of een e-mailadres legitiem is, kun je het ter controle in een zoekmachine plaatsen.
- Denk na over het soort informatie dat wordt gevraagd. Legitieme bedrijven nemen niet zomaar contact met je op via ongevraagde e-mails om persoonlijke informatie op te vragen, zoals bank- of creditcardgegevens of een burgerservicenummer.
- Wees op je hoede als de boodschap een gevoel van urgentie creëert. Spammers proberen zo druk uit te oefenen. De titel kan bijvoorbeeld woorden bevatten als ‘dringend’ of ‘onmiddellijke actie vereist’.
- Een grammatica- en spellingscheck is een effectieve manier om een oplichter te identificeren. Typefouten en slechte grammatica zijn echte ‘red flags’. Dat geldt ook voor vreemde bewoordingen die het gevolg kunnen zijn van het meerdere keren heen en weer vertalen van de e-mail door vertalers.
“Net als in het verleden zien we dat aanvallers profiteren van nieuwe trends en verstoringen om geld en inloggegevens te stelen. Het beste dat gebruikers kunnen doen, is op hun hoede zijn voor onverwachte e-mails en heel voorzichtig zijn met het klikken op e-mailbijlagen of links. Het is beter om altijd rechtstreeks naar websites te gaan”, zegt Tatyana Shcherbakova van Kaspersky.
Verder lezen over Cybercrime
Cybercrime11.11.2024
Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt
Cybercrime29.10.2024
25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging
Cybercrime08.10.2024
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen
Cybercrime07.10.2024
Nee, LEGO raadt je niet aan de LEGO Coin te kopen
Cybercrime29.08.2024
Waarom bugs vinden in Chrome ineens een stuk interessanter is
Cybercrime09.08.2024
Pas op voor deze oplichting op Booking.com
Cybercrime29.07.2024
E-mailadressen van 15 miljoen Trello-leden op straat door hack
Cybercrime22.07.2024
Microsoft komt met een tool om computers te redden na IT-storing
Verder lezen over Kaspersky Lab
Cybercrime16.09.2024
Eenvoudige tips voor meer privacy tijdens het reizen met openbaar vervoer
zorgen om privacy tijdens woon-werkverkeerCybercrime02.05.2024
World Password Day: omdat we nog steeds niet nadenken over wachtwoordgebruik
Cybercrime23.04.2024
Meer dan 1 op de 10 mensen deelt digitale, intieme content
Cybercrime05.02.2024
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security
Cybercrime09.11.2023
Flinke toename in cyberaanvallen gericht op gamers
Cybercrime12.04.2023
Ook hackers volgen alle trends: Cryptocurrency phishing groeit met 40%
Cybercrime10.03.2023
Digitaal geweld via stalkerware toont weinig tekenen van afname
Cybercrime27.01.2023