{"id":23534,"date":"2018-12-11T19:20:42","date_gmt":"2018-12-11T17:20:42","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=23534"},"modified":"2019-11-22T13:26:32","modified_gmt":"2019-11-22T11:26:32","slug":"phishing-spam-hooks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/phishing-spam-hooks\/23534\/","title":{"rendered":"Online fraude: de 5 meest gebruikte spam-trucs"},"content":{"rendered":"<p><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/spam\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">Spam<\/a> en <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/phishing\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">phishing<\/a> gaan vaak hand in hand: Fraudeurs versturen massale mailinglijsten in de poging om zo persoonlijke informatie te verkrijgen van de ontvangers. Persoonlijke informatie van gebruikers is voor hen een zeer kostbaar en gewild goed. Dit is zichtbaar in zowel de hoge belangstelling in de media als in onze analyse van de hoeveelheid spam. Een veelvoorkomend doel van spam is het verkrijgen van toegang tot je accounts of bankgegevens door middel van e-mail phishing en social engineeringtechnieken.<\/p>\n<p>In deze post kijken we naar de vijf trucs die spammers het meest gebruiken.<\/p>\n<h3>1. Nepmeldingen van social media<\/h3>\n<p>Spammers zijn zeer actief in het verzenden van nepmeldingen die afkomstig lijken van populaire social media platforms en gaan over nieuwe vrienden, hun activiteit, commentaar, likes, etc. Zulke meldingen zijn vaak niet te onderscheiden van de echte meldingen. Het enige verschil is dat ze een phishing-link bevatten, die niet altijd even gemakkelijk te herkennen is. Zodra gebruikers op deze link klikken, worden ze op een nep-pagina om hun gebruikersnaam en wachtwoord gevraagd.<\/p>\n<p>Een andere veelvoorkomende variant is het versturen van berichten die zogenaamd afkomstig zijn van social media platforms, maar dit keer met waarschuwingen over verdachte activiteit op je account, of het bericht over een nieuwe functie en dat gebruikers die hier niet mee instemmen, geblokkeerd zullen worden. In beide gevallen bevat het bericht een knop met een link naar een phishing loginpagina.<\/p>\n<div id=\"attachment_23536\" style=\"width: 1012px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23536\" class=\"wp-image-23536 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2018\/12\/11191708\/phishing-spam-hooks-screen1.png\" alt=\"\" width=\"1002\" height=\"604\"><p id=\"caption-attachment-23536\" class=\"wp-caption-text\">De populairste trucs van phishers: Nepmeldingen van social media platforms<\/p><\/div>\n<h3>2. Bankgerelateerde phishing<\/h3>\n<p>Phishing gericht op het verkrijgen van de bankgegevens van gebruikers is nog steeds de populairste soort fraude. Nepberichten kunnen verstuurd worden namens banken of betaalsystemen. De meest voorkomende onderwerpen van deze berichten hebben te maken met het blokkeren van accounts of verdachte activiteit op de persoonlijke inlogpagina van de gebruiker.<\/p>\n<p>Met als smoes het opnieuw verkrijgen van toegang of het bevestigen van de identiteit, of het annuleren van een transactie, wordt de gebruiker naar zijn of haar bankgegevens gevraagd (vaak inclusief de CVV\/CVC-code) op een nep-pagina van de bank. Bij het ontvangen van deze gegevens halen de criminelen onmiddellijk het geld van de rekening van het slachtoffer. Hetzelfde geldt voor betaalsystemen, maar in deze gevallen worden slachtoffers slechts gevraagd om in te loggen op hun account.<\/p>\n<div id=\"attachment_23537\" style=\"width: 310px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23537\" class=\"wp-image-23537\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2018\/12\/11191742\/phishing-spam-hooks-screen2-300x271.png\" alt=\"\" width=\"300\" height=\"271\"><p id=\"caption-attachment-23537\" class=\"wp-caption-text\">De populairste trucs van phishers: Nepmeldingen van banken en betaalsystemen<\/p><\/div>\n<h3>3. Nepmeldingen van Populaire services en verkopers<\/h3>\n<p>Op dezelfde manier worden nepmeldingen gecre\u00eberd onder de naam van populaire merken of services, boeking sites, multimedia platforms, vacaturewebsites, en andere populaire onlineservices. Cybercriminelen vertrouwen op het toeval dat spamberichten op zijn minst enkele goedgelovige gebruikers bereiken, die hoogstwaarschijnlijk in paniek raken en goedwillig overal op klikken.<\/p>\n<div id=\"attachment_23538\" style=\"width: 1012px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23538\" class=\"wp-image-23538 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2018\/12\/11191814\/phishing-spam-hooks-screen3.png\" alt=\"\" width=\"1002\" height=\"793\"><p id=\"caption-attachment-23538\" class=\"wp-caption-text\">De populairste trucs van phishers: Nepmeldingen van verschillende services en winkels<\/p><\/div>\n<h3>4. Nepmeldingen van e-mailservices<\/h3>\n<p>Scammers gebruiken dit soort spam om gebruikersnamen en wachtwoorden te vergaren van e-mailservices. Een van de twee meest gebruikte tactieken is dat gebruikers worden gevraagd hun wachtwoord te veranderen of om de opslagruimte in hun mailbox te vergroten, die zogenaamd vol zit. In dit laatste geval belooft de phishing-link een verhoging van de opslagruimte, iets wat in het cloud-tijdperk en de groeiende vraag naar meer opslagcapaciteit niet erg verdacht lijkt.<\/p>\n<div id=\"attachment_23539\" style=\"width: 1012px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23539\" class=\"wp-image-23539 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2018\/12\/11191854\/phishing-spam-hooks-screen4.png\" alt=\"\" width=\"1002\" height=\"539\"><p id=\"caption-attachment-23539\" class=\"wp-caption-text\">De populairste trucs van phishers: Nepmeldingen van e-mailservices<\/p><\/div>\n<h3>5. \u201cNigeriaanse prins\u201d fraude<\/h3>\n<p>Tot slot, een van de oudste vormen van spam \u2013 het zogenaamd recht hebben op een deel van het vermogen van een overleden miljonair als beloning voor het overmaken van een voorschot \u2013 die nog steeds erg actief is. Een variatie hierop is die van een zogenaamde beroemdheid in geldnood. De spammers beloven de slachtoffers een ongelofelijk hoog bedrag als beloning voor het helpen van deze beroemdheid, een miljonair die op ongelukkige wijze vermogen heeft verloren. Hiervoor moeten ze gedetailleerde informatie versturen (paspoortinformatie, accountgegevens, etc.) en een bescheiden geldbedrag overmaken voor papierwerk.<\/p>\n<div id=\"attachment_23540\" style=\"width: 1012px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23540\" class=\"wp-image-23540 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2018\/12\/11191937\/phishing-spam-hooks-screen5.png\" alt=\"\" width=\"1002\" height=\"756\"><p id=\"caption-attachment-23540\" class=\"wp-caption-text\">De populairste trucs van phishers: Nigeriaanse Prins fraude<\/p><\/div>\n<p>\u00a0<\/p>\n<p>De lijst van de favoriete onderwerpen en tactieken die spammers gebruiken, eindigt hier niet, maar de vijf bovengenoemde methoden zijn de meest effectieve en dus de meest voorkomende vormen.<\/p>\n<h3>Wordt geen slachtoffer<\/h3>\n<p>Het beste advies is zorgzaamheid. Om het wat concreter te maken, sommen we hier een aantal tips op:<\/p>\n<ul>\n<li>Wanneer je een bericht krijgt met een melding van een bedrijf of service, check eerst of het afkomstig is van een betrouwbare bron, dat wil zeggen, het originele e-mailadres van het bedrijf of service. Bij Google bijvoorbeeld, zou het bericht afkomstig moeten zijn van <em>no-reply@accounts.<strong>google.com<\/strong><\/em>, en niet van <em>no-reply@accounts.<\/em><strong><em>google.scroogle.com<\/em>\u00a0<\/strong>of iets wat hierop lijkt.<\/li>\n<li>Als je toch op de link in zo\u2019n bericht klikt, wees er dan zeker van dat het naar de originele leidt, en niet naar een nepwebsite.<\/li>\n<li>Maak gebruik van\u00a0<a href=\"https:\/\/www.kaspersky.nl\/advert\/internet-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___\" target=\"_blank\" rel=\"noopener\">een betrouwbare veiligheidsuitkomst<\/a> met antispam en antiphishing bescherming \u2014 het signaleert fraude e-mails en waarschuwt onmiddellijk.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>De 5 meest gebruikte manieren waarmee spammers je kunnen verleiden om hen te betalen of persoonlijke informatie te geven.<\/p>\n","protected":false},"author":2495,"featured_media":23535,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[28],"tags":[235,226,297,296],"class_list":{"0":"post-23534","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bedreigingen","9":"tag-e-mail","10":"tag-phishing","11":"tag-spam"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/phishing-spam-hooks\/23534\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/phishing-spam-hooks\/14770\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/phishing-spam-hooks\/12371\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/phishing-spam-hooks\/6129\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/phishing-spam-hooks\/16710\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/phishing-spam-hooks\/14905\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/phishing-spam-hooks\/13853\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/phishing-spam-hooks\/17521\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/phishing-spam-hooks\/16689\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/phishing-spam-hooks\/21850\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/phishing-spam-hooks\/5507\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/phishing-spam-hooks\/24888\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/phishing-spam-hooks\/11260\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/phishing-spam-hooks\/11174\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/phishing-spam-hooks\/10141\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/phishing-spam-hooks\/18243\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/phishing-spam-hooks\/22134\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/phishing-spam-hooks\/17727\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/phishing-spam-hooks\/21620\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/phishing-spam-hooks\/21617\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/23534","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2495"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=23534"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/23534\/revisions"}],"predecessor-version":[{"id":24510,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/23534\/revisions\/24510"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/23535"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=23534"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=23534"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=23534"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}