PostNL slaat alarm over ransomware
De e-mails lijken te gaan over de bezorging van een pakketje. Het bericht wordt gestuurd omdat er ten tijde van de bezorging niemand thuis zou zijn geweest. In een attachment zit nadere informatie over de zending en een link naar de wijze waarop het pakketje opnieuw kan worden aangeboden. De gebruiker wordt niet naar de officiële track&trace website van Post NL gestuurd, maar naar een nagemaakte site.

Shutterstock
Shutterstock
Ransomware
Die nepsite bevat een ransomware-module, die persoonlijke bestanden van de gebruiker direct gaat versleutelen. De gegijzelde bestanden kunnen pas teruggekregen worden als een bedrag van 400 euro wordt betaald. Die betaling moet gebeuren in de vorm van Bitcoins, zo leest de computerbezitter.
Waarschuwing
De mail en het attachment bevatten kromme zinnen met taalfouten. Een oplettende gebruiker zou daardoor gewaarschuwd moeten zijn dat het hier niet gaat om een officiële mail van het postbedrijf. Inmiddels zijn de servers waarmee deze operatie werd uitgevoerd uit de lucht gehaald, maar dat wil niet zeggen dat de malware niet elders op kan duiken. PostNL beveelt zijn gebruikers aan zeer op hun hoede te zijn.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee