{"id":25510,"date":"2020-06-08T15:46:30","date_gmt":"2020-06-08T13:46:30","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=25510"},"modified":"2020-08-05T16:40:00","modified_gmt":"2020-08-05T14:40:00","slug":"covid-compensation-spam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/covid-compensation-spam\/25510\/","title":{"rendered":"Makkelijk geld tijdens de pandemie: steunmaatregelen als lokaas"},"content":{"rendered":"<p>De coronaviruspandemie heeft de globale economie hard getroffen. Door beperkende maatregelen zijn veel bedrijven gedwongen om hun werkzaamheden tijdelijk stop te zetten, en werknemers zitten hierdoor veelal onbetaald thuis. In een poging om de effecten van de pandemie te verzachten, proberen overheden over de hele wereld bedrijven en burgers te steunen door middel van belastingvrijstellingen, compensatieregelingen, uitkeringen en meer.<\/p>\n<p>In andere woorden: geld dat zomaar uit de lucht komt vallen klinkt dit jaar niet meer als een fantasie. Maar als u een e-mail krijgt waarin staat dat u een flink bedrag kunt opeisen in de vorm van een hulpmaatregel wegens de pandemie, reken u dan niet te snel rijk. Overheden zijn niet de enige die financi\u00eble hulp aanbieden. Er zijn namelijk ook fraudeurs die dit doen, en zoals u al kunt raden, leiden hun beloftes vaak tot het tegenovergestelde. Hier zijn wat voorbeelden van het soort \u201csteun\u201d waar u zeker niet op zit te wachten.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n<h2>Gratis malware voor iedereen<\/h2>\n<p>Er wordt in deze tijden veel gebruik gemaakt van aan de pandemie gerelateerde uitbetalingen in spam als lokaas om malware te verspreiden. U kunt gevraagd worden om een bijlage te openen of op een link te klikken in het bericht waarin u geld wordt beloofd.<\/p>\n<p>Scammers richten zich bijvoorbeeld op gebruikers in Brazili\u00eb en beweren dat de overheid de energierekeningen heeft afgeschaft vanwege de pandemie. U kunt echter niet zomaar stoppen met betalen, want u moet zich dan eerst online registreren met gebruik van een link die in hetzelfde bericht staat.<\/p>\n<p>Hoewel de link naar een overheidswebsite lijkt te verwijzen, lijkt het e-mailadres van de verzender allesbehalve officieel. Als de ontvanger geen onraad ruikt en op de link klikt, wordt de trojan Sneaky (door onze producten ge\u00efdentificeerd als Trojan-Downloader.OLE2.Sneaky.gen) op de computer ge\u00efnstalleerd, die op zijn beurt weer een andere trojan downloadt en uitvoert.<\/p>\n<p>\u00a0<\/p>\n<div id=\"attachment_25515\" style=\"width: 1350px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25515\" class=\"wp-image-25515 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/06\/08160400\/covid-compensation-spam-screen-1.png\" alt=\"\" width=\"1340\" height=\"279\"><p id=\"caption-attachment-25515\" class=\"wp-caption-text\">Het slachtoffer wordt uitgenodigd om op de link te klikken om geen elektriciteit meer te hoeven betalen. Het e-mailadres van de verzender biedt een eerste hint waaruit blijkt dat de e-mail wellicht niet legitiem is.<strong><br><\/strong><\/p><\/div>\n<p>In een andere e-mail hebben de cybercriminelen het gemunt op gebruikers in Zuid-Afrika en beloven ze om gedurende de hele zomer een compensatie uit te betalen als ze het formulier in de bijlage invullen. Het \u201cformulier\u201d blijkt de SelfDel <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/backdoor\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">-achterdeur<\/a> (Trojan.Win32.SelfDel.hoxq) te zijn, die de aanvallers op afstand controle geeft over de computer van het slachtoffer.<\/p>\n<div id=\"attachment_25516\" style=\"width: 1350px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25516\" class=\"wp-image-25516 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/06\/08160707\/covid-compensation-spam-screen-2.png\" alt=\"\" width=\"1340\" height=\"578\"><p id=\"caption-attachment-25516\" class=\"wp-caption-text\">Om de beloofde compensatie te ontvangen wordt gebruikers gevraagd om het bestand in de bijlage te openen, dat malware bevat<\/p><\/div>\n<p>Scammers zijn ook goed in het nadoen van banken. De klanten van \u00e9\u00e9n financi\u00eble instelling worden bijvoorbeeld niet alleen gevraagd om een bijlage te openen die zogenaamd de bevestiging van de betaling bevat, maar moeten daarnaast ook nog eens op hun rekening inloggen om de transactiedetails te controleren. De echte reden hiervoor is om de Noon-trojan (Trojan-Spy.MSIL.Noon.gen), die in het bestand verborgen zit, in staat te stellen om de gebruikersnaam en het wachtwoord van de gebruiker te stelen als die zich haast om op zijn of haar bankrekening in te loggen.<\/p>\n<div id=\"attachment_25517\" style=\"width: 1350px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25517\" class=\"wp-image-25517 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/06\/08161514\/covid-compensation-spam-screen-3.png\" alt=\"\" width=\"1340\" height=\"486\"><p id=\"caption-attachment-25517\" class=\"wp-caption-text\">In plaats van een betalingsbevestiging bevat de bijlage een banking trojan.<\/p><\/div>\n<h2>Het oude vertrouwde phishing<\/h2>\n<p>Het is soms erg makkelijk om gebruikers hun wachtwoorden en andere gegevens te ontfutselen zonder dat daar malware voor nodig is. We zagen bijvoorbeeld een e-mail van de \u201coverheid\u201d die compensatie aanbood voor iedereen van 70 jaar en ouder.\u00a0Ouderen zijns over het algemeen iets gevoeliger voor dit soort fraude dan jonge mensen, omdat ze simpelweg minder thuis zijn in moderne technologie.<\/p>\n<p>Bovendien vormt COVID-19 een groter gezondheidsrisico voor oudere mensen, wat ook de reden is dat ze in veel landen inderdaad meer subsidies ontvangen dan andere leeftijdsgroepen. Het spijtige resultaat is dat ze een bijna perfect doelwit vormen. In deze scam wordt de aangeschrevene gevraagd om een formulier in te vullen door op een link te klikken.<\/p>\n<div id=\"attachment_25518\" style=\"width: 680px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25518\" class=\"wp-image-25518 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/06\/08161939\/covid-compensation-spam-screen-4.png\" alt=\"\" width=\"670\" height=\"263\"><p id=\"caption-attachment-25518\" class=\"wp-caption-text\">Scammers bieden compensatie aan senioren aan<\/p><\/div>\n<p>Als de gebruiker ge\u00efnteresseerd is en op de link klikt, zien ze inderdaad een formulier waar om hun voor- en achternaam wordt gevraagd, evenals hun SSN (Amerikaanse Burgerservicenummer) en huidige adres. Het formulier lijkt merkwaardig genoeg bestemd voor inwoners van de V.S. (andere landen hebben geen SSN), maar de knop om het formulier te verzenden (\u201c\u041e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u044c\u201d) is in het Russisch.<\/p>\n<div id=\"attachment_25519\" style=\"width: 680px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25519\" class=\"wp-image-25519 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/06\/08162234\/covid-compensation-spam-screen-5.png\" alt=\"\" width=\"670\" height=\"654\"><p id=\"caption-attachment-25519\" class=\"wp-caption-text\">Engelstalige scam met de knop \u201cVerzenden\u201d in het Russisch<\/p><\/div>\n<p>Door op de knop te klikken wordt de ingevoerde informatie naar de scammers doorgestuurd, die vervolgens een bijgewerkte database krijgen van ouderen met echte adressen en SSN\u2019s.<\/p>\n<p>Na het verzenden van het formulier, wordt de gebruiker omgeleid naar de offici\u00eble, echte pagina van het door het WGO gesteunde COVID-19 Solidarity Response Fund, en wordt men daar gevraagd om een donatie te doen. Dit is een poging van de aanvallers om de geloofwaardigheid van hun oplichting te verhogen, en tevens om het slachtoffer af te leiden van het oorspronkelijke bericht. Er is tenslotte helemaal geen sprake van een compensatie van de overheid.<\/p>\n<h2>Op zoek naar bedrijfsmailboxen<\/h2>\n<p>Scammers die op jacht zijn naar <a href=\"https:\/\/www.kaspersky.nl\/blog\/fake-voicemail-spam\/24275\/\" target=\"_blank\" rel=\"noopener\">bedrijfsmailboxen<\/a> hebben de steunmaatregelen tijdens deze crisis ook niet genegeerd. E-mails die gericht zijn aan Spaanse bedrijven vermelden nieuwe belastingvoordelen voor ondernemingen. Om erachter te komen of ze hiervoor in aanmerking komen, moeten de ontvangers natuurlijk een bestand openen door op een link te likken. En dit is niet alleen nodig om het document te lezen, maar ook om het te ondertekenen en terug te sturen. Het slachtoffer krijgt \u00e9\u00e9n week de tijd om actie te ondernemen.<\/p>\n<div id=\"attachment_25520\" style=\"width: 680px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25520\" class=\"wp-image-25520 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/06\/08162731\/covid-compensation-spam-screen-6.png\" alt=\"\" width=\"670\" height=\"567\"><p id=\"caption-attachment-25520\" class=\"wp-caption-text\">Een favoriete truc is om slachtoffers te vertellen dat er haast bij is.<\/p><\/div>\n<p>Door op de link te klikken wordt de gebruiker omgeleid naar een pagina die om hun e-mailadres en wachtwoord vraagt. Als ze proberen in te loggen om het document te bekijken, vallen hun inloggegevens in handen van de cybercriminelen.<\/p>\n<div id=\"attachment_25521\" style=\"width: 680px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25521\" class=\"wp-image-25521 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/06\/08162843\/covid-compensation-spam-screen-7.png\" alt=\"\" width=\"670\" height=\"398\"><p id=\"caption-attachment-25521\" class=\"wp-caption-text\">Cybercriminelen zijn uit op de inloggegevens van uw e-mail.<\/p><\/div>\n<h2>Compensatie van de WGO en China<\/h2>\n<p>Het kan ook gebeuren dat u hulp krijgt aangeboden van internationale organisaties of zelfs andere landen. Deze buitenlandse weldoeners lijken behoorlijk vrijgevig. Een zekere Kristalina Georgieva van het Internationaal Monetair Fond (IMF) geeft bijvoorbeeld bijna een miljoen euro weg. Het programma compenseert degenen die tijdens de pandemie thuis moeten blijven en is zogenaamd een initiatief in samenwerking met de Chinese overheid.<\/p>\n<div id=\"attachment_25522\" style=\"width: 1350px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25522\" class=\"wp-image-25522 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/06\/08163528\/covid-compensation-spam-screen-8.png\" alt=\"\" width=\"1340\" height=\"358\"><p id=\"caption-attachment-25522\" class=\"wp-caption-text\">Scammers beloven hun slachtoffer \u20ac 950.000 ter compensatie.<\/p><\/div>\n<p>Om het geld te ontvangen, moet het slachtoffer contact met het kantoor opnemen via het Gmail-adres in de e-mail. Degenen die hierop reageren worden waarschijnlijk <a href=\"https:\/\/www.kaspersky.com\/blog\/funny-email-scam\/12503\/\" target=\"_blank\" rel=\"noopener nofollow\">vriendelijke gevraagd<\/a> om een soort administratieve toeslag te betalen, want anders kan de overschrijving zogenaamd niet worden voldaan.<\/p>\n<p>In een andere e-mail, die van de Wereldgezondheidsorganisatie lijkt te komen, wordt gezegd dat de bijlage alle details bevat om de compensatie te ontvangen.<\/p>\n<div id=\"attachment_25523\" style=\"width: 1350px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25523\" class=\"wp-image-25523 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/06\/08163808\/covid-compensation-spam-screen-9.png\" alt=\"\" width=\"1340\" height=\"364\"><p id=\"caption-attachment-25523\" class=\"wp-caption-text\">Scammers bieden namens de Wereldgezondheidsorganisatie compensatie aan.<\/p><\/div>\n<p>Het document ziet er behoorlijk officieel uit, met een stempel, handtekeningen en het WGO-logo, hoewel de auteurs duidelijk hebben overdreven met de uitroeptekens in de kop. De scammers beloven het slachtoffer maar liefst $ 150.000. Ze vertellen niet expliciet hoe u dit geld kunt ontvangen, maar ze vermelden wel dat er bepaalde informatie vereist is en adviseren de ontvanger om niemand over de e-mail te vertellen in verband met \u201cveiligheidsredenen\u201d. Als u om meer details vraagt, wordt u waarschijnlijk weer om geld gevraagd om de \u00e9\u00e9n of andere reden.<img loading=\"lazy\" decoding=\"async\" class=\"wp-image-25524 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/06\/08164316\/covid-compensation-spam-screen-10.png\" alt=\"\" width=\"1340\" height=\"1894\"><\/p>\n<p>\u201cOffici\u00eble\u201d melding voor compensatie van de WGO.<\/p>\n<h2>Hoe voorkomt u dat u in deze trucs trapt?<\/h2>\n<p>In tijden van crisis zitten veel mensen verlegen om financi\u00eble steun. Om te voorkomen dat u oplichting aanziet voor een echte hulp, moet u altijd goed opletten.<\/p>\n<ul>\n<li>Vraag alleen overheidssteun aan op offici\u00eble websites. Volg geen links in e-mails en open geen bijlages. Typ in plaats daarvan de URL van de relevante instantie in uw browser in en kijk daar of u in aanmerking komt voor de steunmaatregel.<\/li>\n<li>Controleer de informatie in de e-mail: als u op het internet zoekt en de organisatie die u geld belooft verschijnt niet, dan bestaat deze waarschijnlijk ook niet.<\/li>\n<li>Schenk aandacht aan het adres van de afzender: Als het er als wartaal uitziet of als het domein aan een gratis webmaildienst toebehoort, is dit hoogstwaarschijnlijk niet afkomstig van de overheid.<\/li>\n<li>Schenk aandacht aan hoe het bericht is opgesteld en hoe de website er uitziet. Ambtenaren versturen normaal gesproken geen berichten vol typfouten en meerdere uitroeptekens. Wees ook op uw hoede als de e-mail het heeft over de vele aanvragers of strakke deadlines.<\/li>\n<li>De vraag om vooraf een toeslag te betalen om het proces te starten (of om welke reden dan ook) is een ander teken van fraude. Bonafide overheidsafdelingen en banken werken niet op deze manier. Als er echt een commissie moet worden betaald, dan zal een echte organisatie dit bedrag simpelweg aftrekken van het bedrag waar u recht op heeft.<\/li>\n<li>Gebruik een <a href=\"https:\/\/www.kaspersky.nl\/advert\/security-cloud?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____ksc___\" target=\"_blank\" rel=\"noopener\">betrouwbare beveiligingsoplossing<\/a> die zowel schadelijke e-mails als phishing-pagina\u2019s detecteert.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Terwijl overheden wereldwijd steunmaatregelen implementeren voor mensen en bedrijven die slachtoffer zijn geworden van de pandemie, proberen online scammers hiervan te profiteren.<\/p>\n","protected":false},"author":2481,"featured_media":25512,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804,29],"tags":[562],"class_list":{"0":"post-25510","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"category-tips","9":"tag-scam"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/covid-compensation-spam\/25510\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/covid-compensation-spam\/21385\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/covid-compensation-spam\/16849\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/covid-compensation-spam\/8314\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/covid-compensation-spam\/22479\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/covid-compensation-spam\/20617\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/covid-compensation-spam\/19037\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/covid-compensation-spam\/22887\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/covid-compensation-spam\/21901\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/covid-compensation-spam\/28520\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/covid-compensation-spam\/8414\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/covid-compensation-spam\/35747\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/covid-compensation-spam\/15023\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/covid-compensation-spam\/15556\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/covid-compensation-spam\/13535\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/covid-compensation-spam\/24198\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/covid-compensation-spam\/28626\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/covid-compensation-spam\/22410\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/covid-compensation-spam\/27667\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/covid-compensation-spam\/27508\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/scam\/","name":"scam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/25510","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2481"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=25510"}],"version-history":[{"count":9,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/25510\/revisions"}],"predecessor-version":[{"id":25800,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/25510\/revisions\/25800"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/25512"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=25510"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=25510"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=25510"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}