
In combinatie met oplichtingstelefoontjes kunnen hackers met e-mailbommen de controle over een computer overnemen, met toestemming van het slachtoffer (illustratie: ST).
In het onlangs gepubliceerde rapport "Digital Defense 2025" benadrukt Microsoft de opkomst van "mailbombing", een eenvoudige tactiek waarbij de inbox van een slachtoffer wordt overspoeld met duizenden, zelfs miljoenen e-mails.
Hun doel is om een geavanceerde afleidingstactiek te creëren. De overvolle inbox zorgt ervoor dat slachtoffers hun inbox niet kunnen gebruiken en per ongeluk extreem belangrijke meldingen missen, zoals beveiligingswaarschuwingen, tweefactorauthenticatiecodes, verzoeken om wachtwoorden te resetten of transactiemeldingen.
Terwijl het slachtoffer in de war is, verbergt de hacker zijn criminele activiteiten in stilte. Hiervoor gebruikt de hacker bots of scripts om massaal spam te versturen (ook wel "spambommen" genoemd).
Nog geraffineerder is dat ze het e-mailadres van het slachtoffer abonneren op talloze nieuwsbrieven en forums. Deze truc omzeilt vaak de gebruikelijke spamfilters van Gmail of Outlook.
Maar het gevaar stopt niet bij een ongewenste inbox. Microsoft onthulde dat cybercriminelen "mailbommen" combineren met een andere techniek, genaamd belfraude.
"Mailbombing is veranderd. Waar het vroeger een dekmantel was, wordt het nu al aan het begin van een grotere aanval uitgebuit", legt Microsoft uit.
Dit "2-in-1"-scamscenario verloopt als volgt: eerst wordt de inbox van de gebruiker plotseling overspoeld met spam. Tegelijkertijd krijg je een telefoontje of bericht (via de telefoon of Microsoft Teams) van iemand die zich voordoet als een medewerker van de technische ondersteuning.
Ze vertellen je dat je e-mailaccount ernstige problemen heeft. Omdat je de problemen met je inbox zelf ziet, is de kans groter dat je het gelooft. Microsoft wijst erop dat deze paniek en het "gevoel van urgentie" het perfecte lokaas zijn voor hackers om slachtoffers te manipuleren.
De oplichter biedt aan het probleem op te lossen en vraagt u een tool voor ondersteuning op afstand te installeren, zoals Quick Assist (ingebouwd in Windows). Ze begeleiden u geduldig door het installatieproces. Zodra u toestemming geeft, neemt de hacker de volledige controle over uw computer over.
Microsoft beschouwt dit als een van de meest effectieve social engineering-technieken, omdat het slachtoffers verleidt om vrijwillig risicovolle acties uit te voeren. Onderzoekers van Morphisec waarschuwden eerder al voor een vergelijkbare tactiek in Teams, die werd gebruikt om het gevaarlijke Matanbuchus-virus te verspreiden.
Microsoft raadt gebruikers het volgende aan:
Wees extra alert: als je inbox plotseling overspoeld wordt met e-mails, wees dan extra voorzichtig. Dit kan het eerste teken van een aanval zijn.
Vertrouw geen vreemden: installeer nooit hulpmiddelen, vooral niet software voor bediening op afstand, op verzoek van een vreemde via de telefoon of een sms-bericht.
Neem contact op met IT: Als u een verdacht Teams-bericht of een geïmiteerd gesprek ontvangt, neem dan onmiddellijk contact op met de IT-afdeling van uw bedrijf om dit te laten verifiëren. Volg niet de instructies van de onbekende op.
Voor bedrijven: Bedrijven moeten overwegen om de communicatie van werknemers met accounts buiten de organisatie via Teams te beperken om risico's te minimaliseren.
Bron: https://dantri.com.vn/cong-nghe/tin-tac-tro-lai-voi-chieu-tro-lua-dao-rat-de-thao-tung-nan-nhan-20251103230530754.htm






Reactie (0)