Home
» Wiki
»
E-mail waarin wordt gedreigd privégegevens van Microsoft te onthullen, is mogelijk oplichterij
E-mail waarin wordt gedreigd privégegevens van Microsoft te onthullen, is mogelijk oplichterij
Het gezegde "als iemand je vertelt wie hij is, geloof hem dan" bestaat niet in cyberspace, waar hackers alomtegenwoordig zijn. Helaas kunnen criminelen zich gemakkelijk voordoen als iemand anders, en dat is precies wat er gebeurt met de nieuwe nep-e-mail van Microsoft die viraal gaat. Als u een bericht van Microsoft ontvangt waarin wordt gedreigd uw privégegevens prijs te geven, is het waarschijnlijk oplichting, zelfs als het bericht afkomstig is van een Microsoft-account.
Waarom moet u een bedreigende e-mail van Microsoft niet meteen vertrouwen?
Bij de laatste Microsoft-zwendel maakten hackers misbruik van een kwetsbaarheid in de code van het Microsoft 365 Admin Portal om e-mails te versturen vanaf Microsoft.com-accounts. Hierdoor komen de meldingen niet in de spamfolder van de ontvanger terecht.
Hoewel het legitieme e-mails lijken, beweren deze e-mails gevoelige afbeeldingen of video's van u te bevatten in gevoelige situaties. Om te voorkomen dat deze content wordt gedeeld, moet u betalen. Met andere woorden: deze e-mails zijn bedoeld om u te chanteren.
Waarschuwing : Wanneer afpersingsfraude gepaard gaat met seksueel expliciete of seksueel expliciete media-inhoud, wordt dit vaak 'sextortion' genoemd.
Helaas komt sextortionfraude steeds vaker voor, waardoor bedrijven maatregelen moeten nemen. Zo beperkt Instagram bijvoorbeeld de mogelijkheid om foto's te verwijderen. Maar voor elke bescherming vinden criminelen technische mazen in de wet. We moeten de situatie dus serieus nemen, voor het geval de techbedrijven niet reageren.
Het eerste wat u moet controleren is natuurlijk de gebruikersnaam of het e-mailadres. In dit voorbeeld maakte de hacker gebruik van een kwetsbaarheid in de optie 'Delen' in het Microsoft 365-berichtencentrum, die vaak wordt gebruikt voor legitieme serviceaanbevelingen. Hierdoor lijkt het alsof het bericht van Microsoft.com afkomstig is. Het adres van de afzender zelf is dus geen nauwkeurige identificatie.
De belangrijkste verdachte signalen zijn te vinden in de inhoud van het bericht. Wat vraagt de afzender u te doen? Zou een bedrijf als Microsoft in het geval van een echte datalek betaling in Bitcoin eisen? Het antwoord is nee.
Help oplichters niet!
Zelfs als u weet dat het bericht van een hacker afkomstig is, voelt u zich mogelijk toch genoodzaakt om te betalen, omdat u uw gestolen media-inhoud wilt beschermen. Het risico kan nog groter worden als de afzender persoonlijke informatie in het bericht opneemt om zijn beweringen te onderbouwen.
Zo heeft iemand bijvoorbeeld een voorbeeld van een van deze Microsoft-e-mails op het Microsoft Answers-forum geplaatst, waarin ook informatie over de geboortedatum van de ontvanger stond. Een geboortedatum is één ding, maar een reeks heimelijk opgenomen 'internetgeschiedenissen' en 'webcambeelden' is iets anders. Dergelijke beweringen zijn ongegrond. U kunt de e-mail het beste melden bij Microsoft of bij het platform waarvan u het bericht hebt ontvangen.
Let op : Microsoft onderzoekt momenteel deze criminele activiteit.
Als u een e-mail ontvangt die van een betrouwbare afzender lijkt te komen, maar waarin om Bitcoins wordt gevraagd, is het waarschijnlijk oplichting. Ook al hebben hackers ontdekt hoe ze spamfilters kunnen omzeilen, ze kunnen hun motieven niet verbergen als het op het verzoek zelf aankomt. Als uw gegevens daadwerkelijk in gevaar zijn, kan een gerenommeerd bedrijf als Microsoft of Google maatregelen voor u treffen die geen cryptovaluta betreffen.