Let op: Microsoft-e-mailadres wordt gebruikt voor phishing

Oplichters hebben op een ongebruikelijke manier een officieel Microsoft-e-mailadres gebruikt voor phishing. Daardoor wordt het lastiger om te bepalen of een e-mail echt is of niet. Normaal gesproken kun je vaak nog aan het e-mailadres van de afzender zien of iets verdacht is, maar in dit geval is dat niet altijd meer mogelijk.

Phishing via @microsoftonline.com

Het gaat om het officiële e-mailadres msonlineservicesteam@microsoftonline.com. Volgens meldingen wordt dit adres misbruikt door oplichters om phishingmails te versturen (via Mashable).

Op sociale media deelden meerdere mensen voorbeelden van e-mails die zogenaamd van Microsoft afkomstig waren. De berichten zien er op het eerste gezicht officieel uit, omdat ze deels gebruikmaken van een template dat Microsoft zelf ook inzet. Toch zijn er vaak duidelijke signalen dat er iets niet klopt. In de onderwerpregel worden bijvoorbeeld Bitcoin of externe websites genoemd. Ook staan er soms telefoonnummers of links in die niet van Microsoft zijn.

Dit e-mailadres wordt normaal gebruikt voor meldingen aan gebruikers, zoals 2FA-codes en accountmeldingen. Oplichters hebben blijkbaar een manier gevonden om dit adres te misbruiken en hun berichten als verificatiemail te laten verzenden. Omdat het om een officieel Microsoft-adres gaat, komen deze e-mails niet automatisch in de map met ongewenste e-mail terecht.

Wat kun je doen?

Volgens een bericht van @spamhaus op X is Microsoft inmiddels op de hoogte gebracht van het probleem. Er is op dit moment nog geen officiële reactie bekend en ook is het probleem nog niet opgelost.

Phishing en andere vormen van online oplichting worden steeds slimmer. Daarom is het belangrijk om e-mails altijd goed te controleren. Kijk niet alleen naar de afzender, maar controleer ook de inhoud, links en eventuele taalfouten. Klik nooit zomaar op een link als je twijfelt.

Officiële organisaties vragen bovendien nooit via e-mail om wachtwoorden of codes. Denk je dat er iets mis is met je account? Controleer dit dan altijd zelf via de officiële app of website van de betreffende dienst.

  • Eater

    vraag en ik antwoord

    Related Posts

    Trump Mobile-datalek: meer dan 27.000 klantgegevens mogelijk zichtbaar via onbeveiligde API

    Een zelfgeleerde techliefhebber die zich “Louis” noemt, zegt een kwetsbaarheid te hebben ontdekt op de website van Trump Mobile. Daardoor zou hij klantgegevens hebben kunnen ophalen via eenvoudige HTTP POST-verzoeken.…

    Let op: Microsoft-e-mailadres wordt gebruikt voor phishing Oplichters hebben op een ongebruikelijke manier een officieel Microsoft-e-mailadres gebruikt voor phishing. Daardoor wordt het lastiger om te bepalen of een e-mail echt…

    Geef een reactie