MetaMask, USPS, Netflix, Costco, PayPal en MEER - Top Phishing Scams van de Week

Header

Auteur: Trend Micro

september 14, 2022

Dit artikel is afkomstig van Trend Micro.

Deze week hebben we een groot aantal scams gevonden waarvoor je moet oppassen, waaronder scams met betrekking tot MetaMask, USPS, Netflix, Costco, PayPal en MEER. Zou jij alle oplichters kunnen herkennen?

Oplichters die zich voordoen als bekende merken sturen valse sms-berichten met phishing-links en proberen je met verschillende leugens te verleiden om ze te openen. Hieronder staan enkele voorbeelden.

Nep beveiligingswaarschuwing

Deze phishing-links brengen je naar valse inlogpagina's die je uiteindelijk om persoonlijke informatie en inloggegevens vragen:

#1 - Metamask Restriction E-mail Scam

Een paar maanden geleden rapporteerden we over valse MetaMask e-mails met phishinglinks - en nu doen ze weer de ronde. Ze vertellen je dat er "iets ongewoons" is met je MetaMask-portemonnee en proberen je te overtuigen om op de bijgevoegde link te klikken om "Activiteit controleren" en je account te beveiligen:

Ze geven zelfs het legitieme MetaMask webadres (domein: metamask.io) onderaan de e-mail om het overtuigender te maken. Als je echter op de knop klikt, word je naar een valse MetaMask beveiligingswaarschuwingspagina geleid:

Nep MetaMask pagina


Voorbeeld van een valse MetaMask URL:

  • londonorg[.]vacad[.]net

Als je doorgaat zoals aangegeven, zal de pagina je vragen om je MetaMask gegevens (zinsdeel, sleutelbewaarplaats of privésleutel) in te voeren om je account te herstellen.

Valse MetaMask-pagina


Als je in deze truc trapt, kunnen oplichters je MetaMask portemonnee hacken en elke "bit" overmaken. Erger nog, omdat cryptocurrencies gedecentraliseerd zijn, zou het bijna onmogelijk zijn om ze terug te krijgen! Wees voorzichtig!

Vermijd phishing-zwendel met Trend Micro Check

Trend Micro Check is een browserextensie en mobiele app voor het detecteren van oplichting, phishingaanvallen, malware en gevaarlijke links - en hij is GRATIS!

http://

Nadat je de extensie Trend Micro Check hebt vastgezet, worden gevaarlijke sites automatisch geblokkeerd! (Beschikbaar in Safari, Google Chrome en Microsoft Edge).

http://

Je kunt ook de mobiele app Trend Micro Check downloaden voor 24/7 automatische detectie en filtering van scam en spam. (Beschikbaar voor Android en iOS).

Bekijk deze pagina voor meer informatie over Trend Micro Check.

#2 - Netflix Betaling geweigerd tekstzwendel

Valse Netflix sms-berichten over problemen met je betaling en abonnement komen ook steeds terug:

Voorbeeld van Netflix phishing tekstbericht. Bron

Voorbeeld van Netflix phishing tekstbericht. Bron

  • NETFLIX: Uw lidmaatschap is geannuleerd omdat de betaling is mislukt. Werk uw kaartgegevens bij om uw lidmaatschap te behouden. <URL>
  • Typ je bericht Je Netflix-abonnement op XXXX is opgeschort vanwege een factureringsfout. Werk je persoonlijke gegevens bij <URL>.

De bijgevoegde phishing-link brengt je naar een valse Netflix-pagina die al je inloggegevens verzamelt, waardoor scammers de controle over je account kunnen overnemen en je identiteit kunnen stelen. Pas op!

In andere gevallen leiden phishinglinks ook vaak naar online enquêtepagina's waarop staat dat je een cadeau kunt claimen door een online vragenlijst in te vullen.

#3 - PayPal

Dit is de zoveelste in een lange lijst van PayPal-fraude. Heb je onlangs iets ontvangen?

  • Paypal: we hebben een verdachte transactie gevonden, om veiligheidsredenen hebben we uw account uitgeschakeld. gelieve uw account te beveiligen en te verifiëren via de volgende link: <URL>

    Via de link kunt u uw account niet beveiligen, maar wordt u alleen naar een valse enquêtepagina geleid die is ontworpen om al uw persoonlijke gegevens vast te leggen. Pas op!

Voorbeeld PayPal phishing pagina's

Voorbeeld PayPal phishing pagina's

Cadeaubonfraude

Gratis cadeaubonnen zijn vast te mooi om waar te zijn, toch?

#1 - Costco

We hebben al verschillende keren bericht over Costco-fraude. Deze week zijn oplichters begonnen met het aanbieden van cadeaubonnen als beloning, waarbij ze je vragen een online enquête in te vullen om een cadeaubon van $40 te claimen:

  • 1 van 2 FRM:<URL>|sms_id_FUO293 MSG:Omdat u een waardevolle klant van Costco bent, hebben we een cadeau ter waarde van $40 speciaal voor u voor uw (Con't) 2 van 2 tijd. Beantwoord gewoon deze 3-vragenenquête en u wordt gecompenseerd. [Link](Einde)

    Op de (phishing)pagina staat dat u een prijs ter waarde van $100 kunt winnen nadat u de enquête hebt ingevuld:

Voorbeeld van Costco phishingpagina's

Zoals gezegd kun je uiteindelijk je gevoelige informatie, waaronder bankgegevens, prijsgeven. Laat je niet oplichten!

Voorbeeldpagina's van Costco phishing


Oplichting voor bezorging

Oplichters doen zich graag voor als bezorgers. De meesten van ons wachten immers af en toe op een pakketje!

#1 - USPS Tekstoplichting

De oplichters beweren valselijk dat er problemen zijn met de bezorging van je pakket en vragen je op de bijgevoegde phishing-link te klikken om je bezorggegevens te corrigeren:

Voorbeeld van een vals USPS-sms-bericht. Bron

  • USPS: Gebruiker, we hebben problemen met uw verzendadres, werk uw gegevens bij. Volgnummer: US1896901185421. Update hier: <URL>

    Je weet wat er gaat gebeuren: de link brengt je naar een valse USPS-traceerpagina (een phishingpagina):

Valse trackingwebsite van USPS. Bron

Voorbeeld van een valse USPS URL:

  • usps[.]ist/Adres

    Opmerking: Controleer het webadres. Het echte domein is tools.usps.com.

Veilig blijven van oplichterij

  • Let goed op URL's - zijn ze legitiem?
  • Controleer het mobiele nummer/e-mailadres van de afzender.
  • Gratis cadeaus en prijzen zijn altijd een grote rode vlag.
  • Ga naar de officiële website/toepassing in plaats van links van onbekende bronnen te gebruiken.
  • Klik nooit op links of bijlagen van onbekende bronnen. Gebruik Trend Micro Check om veilig op het web te surfen (het is gratis!).
  • Voeg een extra beschermingslaag toe aan uw apparaten met Trend Micro Maximum Security. De bescherming tegen webbedreigingen, bescherming tegen Ransomware, antiphishing en antispambescherming kunnen u helpen oplichting en cyberaanvallen te bestrijden. Klik op de knop hieronder om het uit te proberen:

Als u dit artikel interessant en/of nuttig vond, kunt u het zoals altijd DELEN met vrienden en familie om de online gemeenschap veilig en beschermd te houden. Overweeg ook om op de onderstaande LIKE-knop te klikken.

Bron: pexels.com

Meld een scam!

Ben je gevallen voor een hoax, heb je een namaakproduct gekocht? Rapporteer de site en waarschuw anderen!

Hulp en informatie

Top Safety Picks

Your Go-To Tools for Online Safety

  1. ScamAdviser App - iOS : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on iOS
  2. ScamAdviser App - Android : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on Android.
  3. NordVPN : NordVPN keeps your connection private and secure whether you are at home, traveling, or streaming from another country. It protects your data, blocks unwanted ads and trackers, and helps you access your paid subscriptions anywhere. Try it Today!

Populaire verhalen

Naarmate de invloed van het internet toeneemt, neemt ook de prevalentie van online oplichting toe. Er zijn oplichters die allerlei soorten beweringen doen om slachtoffers online in de val te lokken - van valse investeringsmogelijkheden tot online winkels - en het internet stelt hen in staat om vanuit elk deel van de wereld anoniem te opereren. Het herkennen van online oplichting is een belangrijke vaardigheid, omdat de virtuele wereld steeds meer deel uitmaakt van elk facet van ons leven. De onderstaande tips helpen je de tekenen te herkennen die erop kunnen wijzen dat een website een zwendel kan zijn. Gezond verstand: Te mooi om waar te zijn Als je online op zoek gaat naar goederen, kan een geweldige deal heel aanlokkelijk zijn. Een Gucci tas of een nieuwe iPhone voor de helft van de prijs? Wie zou zo'n deal niet willen? Oplichters weten dit ook en proberen er misbruik van te maken. Als een online deal te mooi lijkt om waar te zijn, denk dan twee keer na en controleer alles dubbel. De makkelijkste manier om dit te doen is door hetzelfde product te bekijken op concurrerende websites (die je vertrouwt). Als het prijsverschil enorm is, is het misschien beter om de rest van de website te controleren. Bekijk de links naar sociale media Sociale media vormen tegenwoordig een belangrijk onderdeel van e-commercebedrijven en consumenten verwachten vaak dat online winkels aanwezig zijn op sociale media. Oplichters weten dit en plaatsen vaak logo's van sociale mediasites op hun websites. Krabben onder

Dus het ergste is gebeurd - je realiseert je dat je te snel je geld hebt gegeven en dat de site die je hebt gebruikt een scam was - wat nu? Ten eerste, wanhoop niet!!! Als je denkt dat je bent opgelicht, is het eerste wat je moet doen als je een probleem hebt gewoon je geld terugvragen. Dit is de eerste en makkelijkste stap om te bepalen of je te maken hebt met een echt bedrijf of met oplichters. Helaas is je geld terugkrijgen van een oplichter niet zo eenvoudig als het gewoon vragen. Als je inderdaad te maken hebt met oplichters, varieert de procedure (en de kans) om je geld terug te krijgen afhankelijk van de betaalmethode die je hebt gebruikt. PayPal Debetkaart/Creditkaart Overschrijving Overschrijving Google Betalen Bitcoin PayPal Als je PayPal hebt gebruikt, heb je een grote kans dat je je geld terugkrijgt als je bent opgelicht. Op hun website kun je binnen 180 kalenderdagen na je aankoop een geschil indienen. Voorwaarden om een geschil in te dienen: De eenvoudigste situatie is dat je bij een online winkel hebt besteld en dat het niet is aangekomen. In dit geval is dit wat PayPal stelt: "Als je bestelling nooit aankomt en de verkoper geen bewijs van verzending of levering kan overleggen, krijg je je geld volledig terug. Zo simpel is het." De oplichter heeft je een heel ander artikel gestuurd. Je hebt bijvoorbeeld een PlayStation 4 besteld, maar in plaats daarvan alleen een Playstation-controller ontvangen. De staat van het