Apple ID-fraude: E-mail met code/wachtwoord opnieuw instellen & valse beveiligingswaarschuwingstekst

Header

Auteur: Trend Micro

juli 20, 2022

Dit artikel is afkomstig van Trend Micro.

Onlangs hebben veel mensen gemeld dat ze sms'jes en e-mails hebben ontvangen van Apple ID met daarin verificatiecodes en het verzoek om hun wachtwoorden te wijzigen. Heb jij iets soortgelijks ontvangen en je afgevraagd wat het is? Lees verder voor meer informatie en hoe u uw online veiligheid kunt beschermen.

Hoe Apple ID wachtwoord opnieuw instellen e-mail oplichting werkt

Heb je een melding gekregen dat je je wachtwoord opnieuw moet instellen (maar heb je geen idee waarom)? Als je zeker weet dat je er niet om hebt gevraagd, kan het een teken zijn van een datalek! Bovendien kan je e-mailadres in gevaar zijn. Daarmee kunnen oplichters proberen in te loggen op je Apple ID door verzoeken te sturen om je wachtwoord opnieuw in te stellen (via de dienst Wachtwoord vergeten).

Dat wil zeggen, de e-mails of sms-berichten die je ontvangt zijn LEGITIMAAT, automatisch gegenereerd vanuit het Apple systeem - door toedoen van de oplichter. Onthoud dat je de verificatiecode NOOIT aan iemand mag vertellen. Oplichters kunnen ook contact met je opnemen en zich voordoen als Apple support en je vragen om die code te geven.

Als je erin trapt, kunnen scammers volledige toegang krijgen tot je Apple ID en het wachtwoord opnieuw instellen om je te blokkeren. Waarvoor? Alle privégegevens die zijn opgeslagen in iCloud. In onze vorige berichten hebben slachtoffers hun seed phrase aan de MetaMask portemonnee blootgesteld en alle crypto-activa gestolen!

Andere Apple ID-gerelateerde zwendelpraktijken

Meestal doen oplichters zich voor als Apple en sturen ze valse e-mails of sms-berichten met phishing-links om je te lokken. Met verschillende excuses zoals een beveiligingswaarschuwing, Apple ID vergrendeling, factureringsfout of wat dan ook, vragen ze je op de phishing link te klikken om het probleem op te lossen. Hier zijn enkele voorbeelden.

"Phishing e-mails met Apple ID vergrendeld

Oplichters vertellen je dat je je Apple ID opnieuw moet activeren en vragen je op de bijgevoegde link te klikken om je account te verifiëren:

Bron: Reddit


De ingesloten knop brengt je naar een valse Apple inlogpagina. Als je daar je Apple ID-gegevens invult, kunnen scammers toegang krijgen tot je Apple account en het gebruiken voor identiteitsdiefstal! Hieronder zie je nog een voorbeeld van een frauduleuze e-mail:

Apple ID phishing tekstberichten

Naast e-mails gebruiken oplichters ook graag sms-berichten om contact met je op te nemen. Ook hier is hun doel om je te vragen op de bijgevoegde phishing link te klikken:

  • appie-id: we hebben een discrepantie opgemerkt in uw contactgegevens, werk uw gegevens bij om beperkingen op uw account te voorkomen. applesecured01[.]com
  • apple-id-support: uw laatste betaling is mislukt, werk uw betalingsgegevens bij {URL}
    apple-id: heeft een factureringsfout opgemerkt, alle functies zullen worden uitgeschakeld totdat we een reactie ontvangen. bezoek {URL}.
  • apple-id: voor uw bescherming, is uw login automatisch gepauzeerd. controleer uw identiteit vandaag of uw account zal worden uitgeschakeld. {URL}


Zoals we al meerdere keren hebben benadrukt, is de pagina een phishingsite. Oplichters kunnen alle inloggegevens die u verstrekt vastleggen. Je weet al wat er dan kan gebeuren. Trap er niet in!

Voorbeeld van valse Apple ID-inlogpagina's

Hoe u zichzelf kunt beschermen

Controleer de e-mailadressen of telefoonnummers van afzenders dubbel, maar denk er ook aan dat ID's van bellers/afzenders kunnen worden vervalst.
Deel nooit verificatiecodes met iemand.
Klik niet op links of knoppen van onbekende bronnen. Gebruik Trend Micro Check om veilig op het web te surfen.

Trend Micro Check is een browserextensie en mobiele app voor het detecteren van oplichting, phishingaanvallen, malware en gevaarlijke koppelingen - en hij is GRATIS!

http://

Nadat je de extensie Trend Micro Check hebt vastgezet, worden gevaarlijke sites automatisch geblokkeerd! (Beschikbaar in Safari, Google Chrome en Microsoft Edge).

http://

Je kunt ook de mobiele app Trend Micro Check downloaden voor 24/7 automatische detectie en filtering van scam en spam. (Beschikbaar voor Android en iOS).

Bekijk deze pagina voor meer informatie over Trend Micro Check.

  • Schakel iCloud-back-ups uit voor je gevoelige gegevens, zoals inloggegevens van cryptomunten. Je kunt dit doen via Instellingen > Profiel > iCloud > Opslag beheren > Back-ups. Schakel ook automatische iCloud-back-ups uit via Instellingen > Apple ID/iCloud > iCloud > iCloud Back-up.
  • Ga slim om met uw persoonlijke gegevens - oplichters kunnen uitgelekte informatie gebruiken voor phishingpogingen. Voeg een extra beschermingslaag toe met Trend Micro ID Security om uw online beveiliging en privacy eenvoudig te beheren:

    ID Security is beschikbaar op Android en iOS en kan het internet en het dark web controleren op uw persoonlijke gegevens - 24/7! Als uw gegevens uitlekken, bent u de eerste die het weet!
  • Dark Web Personal Data Manager: Speurt het dark web af naar gegevens zoals bankrekeningnummers en sofinummers.
  • Creditcardchecker: Zoek uit of iemand je creditcardnummer heeft bemachtigd en op het dark web heeft gezet.
  • E-mail checker: Zoek uit of een van je e-mailadressen is gelekt naar het dark web. U krijgt een melding van de exacte account.
  • Wachtwoordcontrole: ID Security laat je weten of je wachtwoord momenteel in omloop is op het dark web.
  • Accountcontrole sociale media: Ontdek of uw Facebook- en Twitter-accounts zijn gekraakt en gedeeld op het dark web.


Uitgebreid controlerapport.

Als je dit artikel interessant en/of nuttig vond, deel het dan met vrienden en familie om de online gemeenschap veilig en beschermd te houden.

Bron: pexels.com.

Meld een scam!

Ben je gevallen voor een hoax, heb je een namaakproduct gekocht? Rapporteer de site en waarschuw anderen!

Hulp en informatie

Populaire verhalen

Naarmate de invloed van het internet toeneemt, neemt ook de prevalentie van online oplichting toe. Er zijn oplichters die allerlei soorten beweringen doen om slachtoffers online in de val te lokken - van valse investeringsmogelijkheden tot online winkels - en het internet stelt hen in staat om vanuit elk deel van de wereld anoniem te opereren. Het herkennen van online oplichting is een belangrijke vaardigheid, omdat de virtuele wereld steeds meer deel uitmaakt van elk facet van ons leven. De onderstaande tips helpen je de tekenen te herkennen die erop kunnen wijzen dat een website een zwendel kan zijn. Gezond verstand: Te mooi om waar te zijn Als je online op zoek gaat naar goederen, kan een geweldige deal heel aanlokkelijk zijn. Een Gucci tas of een nieuwe iPhone voor de helft van de prijs? Wie zou zo'n deal niet willen? Oplichters weten dit ook en proberen er misbruik van te maken. Als een online deal te mooi lijkt om waar te zijn, denk dan twee keer na en controleer alles dubbel. De makkelijkste manier om dit te doen is door hetzelfde product te bekijken op concurrerende websites (die je vertrouwt). Als het prijsverschil enorm is, is het misschien beter om de rest van de website te controleren. Bekijk de links naar sociale media Sociale media vormen tegenwoordig een belangrijk onderdeel van e-commercebedrijven en consumenten verwachten vaak dat online winkels aanwezig zijn op sociale media. Oplichters weten dit en plaatsen vaak logo's van sociale mediasites op hun websites. Krabben onder

Dus het ergste is gebeurd - je realiseert je dat je te snel je geld hebt gegeven en dat de site die je hebt gebruikt een scam was - wat nu? Ten eerste, wanhoop niet!!! Als je denkt dat je bent opgelicht, is het eerste wat je moet doen als je een probleem hebt gewoon je geld terugvragen. Dit is de eerste en makkelijkste stap om te bepalen of je te maken hebt met een echt bedrijf of met oplichters. Helaas is je geld terugkrijgen van een oplichter niet zo eenvoudig als het gewoon vragen. Als je inderdaad te maken hebt met oplichters, varieert de procedure (en de kans) om je geld terug te krijgen afhankelijk van de betaalmethode die je hebt gebruikt. PayPal Debetkaart/Creditkaart Overschrijving Overschrijving Google Betalen Bitcoin PayPal Als je PayPal hebt gebruikt, heb je een grote kans dat je je geld terugkrijgt als je bent opgelicht. Op hun website kun je binnen 180 kalenderdagen na je aankoop een geschil indienen. Voorwaarden om een geschil in te dienen: De eenvoudigste situatie is dat je bij een online winkel hebt besteld en dat het niet is aangekomen. In dit geval is dit wat PayPal stelt: "Als je bestelling nooit aankomt en de verkoper geen bewijs van verzending of levering kan overleggen, krijg je je geld volledig terug. Zo simpel is het." De oplichter heeft je een heel ander artikel gestuurd. Je hebt bijvoorbeeld een PlayStation 4 besteld, maar in plaats daarvan alleen een Playstation-controller ontvangen. De staat van het