‘Van je cybercrimineeltje’
Spamgolf met besmette Valentijnsgroeten in volle gang
Spam en schadelijke e-mails rondom het thema Valentijnsdag leven ook dit jaar weer op, constateert security-specialist G Data. De eerste golf aan besmette spamberichten is al door de beveiliger geanalyseerd. Hierin werd een breed scala aan ongewenste mails gevonden, van nagemaakte e-cards die naar drive-by-downloadwebsites linken tot ongewenste shoppingspam. Het advies van de experts van G Data: Valentijnsspam hoort in de prullenbak, ongelezen.
Valse wenskaarten worden door het hele jaar heen verstuurd. Maar met elke feestdag staat deze tactiek extra in de belangstelling bij cybercriminelen. De verleiding om de e-card te bekijken die net is ontvangen van ‘een vriend’ of ‘een geheime aanbidder’ is immers groot.
Scenario 1: De valentijnskaart is te zien als u ‘hier’ klikt.
Het aanklikken van een link in de mail is voldoende om de computer ongemerkt te infecteren. De consequentie kan gegevensdiefstal zijn. Ook kunnen cybercriminelen op deze manier de controle over de pc overnemen.
Scenario 2: De valentijnskaart is als bijlage bijgevoegd.
De ontvanger moet de bijlage, meestal een .exe-bestand of een .zip-bestand, openen om de valentijnskaart te zien. Wanneer het bestand wordt uitgevoerd, valt malware de computer direct aan. Naar alle waarschijnlijkheid nemen de aanvallers nu de controle van de computer over, speurt men naar gebruikersgegevens en wordt de computer in een botnet ingelijfd om criminele activiteiten uit te voeren.
Scenario 3: Valentijn’s shopping spam.
“Valentijnsdaguitverkoop: 72% korting” is slechts één van de huidige campagnes. Maar een klik op de link leidt de gebruiker naar een twijfelachtige webshop waar creditcardgegevens niet veilig zijn, en waar een drive-by-download ook niet ondenkbaar is. Advies van G Data experts. Delete e-mails van onbekende verzenders, open geen attachments en klik niet op links in e-mails. Voor optimale bescherming van het besturingsysteem moet uw anti-virussoftware altijd up-to-date zijn. Bovendien is het van belang om beveiligingssoftware met een HTTP-scan te gebruiken. Deze scan controleert de inhoud van een website voordat deze wordt geladen op de computer. Zo worden drive-by-download-aanvallen afgewend.
