Wat is e-mail phishing en en hoe voorkom je het - met voorbeelden

Oplichting die zijn georkestreerd door cybercriminelen, waarbij ze onwettige e-mails sturen waarin om geld, inloggegevens en andere gevoelige persoonlijke informatie wordt gevraagd, staan ​​bekend als Phishing . In de online omgeving, waar iedereen elkaar kan e-mailen, worden deze phishing-aanvallen steeds inventiever, waardoor internetgebruikers gemakkelijk doelwitten worden. Zelfs grote bedrijven hadden naar verluidt last van phishing-aanvallen en hun werknemers vielen voor e-mails die er echt uitzagen.

Toegewijd om phishing-aanvallen te bestrijden, onderzoekt Mascus voortdurend phishing-gevallen en informeert onze gebruikers over de nieuwste bedreigingen. We implementeren ook verschillende beveiligingsmaatregelen om deze gebeurtenissen tegen te gaan.

Hoe kunt u e-mail phishingfraude vermijden?

Hier zullen we enkele waardevolle instructies geven over wat u kunt doen om deze phishingmails te vermijden.

Er zijn gevallen geweest waarin onwettige e-mails met het logo en de merknamen van Mascus u vroegen om in te loggen op uw Mascus-account met als doel uw persoonlijke gegevens, uw bankrekening of informatie en afbeeldingen van machines die u verkoopt te verzamelen. Deze informatie kan later worden gebruikt om u of andere personen op te lichten door onbewust de door u verstrekte gegevens te gebruiken.

Log NIET in op een website die lijkt op Mascus! We zullen NOOIT vragen dat u uw persoonlijke informatie, gebruikersnaam of wachtwoord via e-mail verstrekt.

Het meest voorkomende type e-mail phishing is de accountverificatie-e-mail. In dit geval sturen oplichters e-mails vanaf een adres dat van Mascus lijkt te zijn en vragen u om op een link te klikken en om verschillende redenen in te loggen op uw Mascus-account (uw account verloopt, u ​​heeft een aanbieding ontvangen, enz.).

Als u per ongeluk op dit soort links klikt, vergeet dan niet om altijd de URL in de browser te controleren en als deze niet begint met https://www.mascus.com of uw lokale Mascus-site, neem onmiddellijk contact met ons op.

De Mascus-site gebruikt een HTTPS-gecodeerde verbinding (de "S" in HTTPS staat voor "Secure") en heeft een SSL-certificaat (SSL staat voor de Secure Socket Layer), wat betekent dat uw webbrowser het beveiligingscertificaat van de website controleert en verifieert dat het afgegeven door een legitieme certificeringsinstantie. De echte Mascus-site heeft altijd https in de url.

Safety Tip: Checking that the site URL is a valid one
Veiligheidstip: controleer of de site-URL geldig is


Als een link in een e-mail u naar een pagina brengt die vergelijkbaar is met Mascus en de URL begint met HTTP (geen S aan het einde!), Dan betekent dit dat deze pagina niet van Mascus is. Vertrouw nooit een HTTP-website met uw persoonlijke gegevens.

Als de URL begint met HTTPS, maar uw browser markeert deze Niet veilig zoals in de onderstaande afbeeldingen, betekent dit ook dat u zich niet op de Mascus-site bevindt en dat u niet verder moet gaan op dat adres:


Valse URL, niet HTTPS-versleuteld en door de browser gemarkeerd als 'Niet veilig'


Waarschuwing van de Google Chrome-browser over toegang tot een mogelijk niet-vertrouwde bron

Houd er rekening mee dat phishing-oplichters tegenwoordig ook gemakkelijk https-certificaten kunnen verkrijgen voor hun frauduleuze pagina's, dus het hebben van https in het websiteadres is niet 100% het bewijs dat de pagina echt is. Wees altijd op uw hoede voor verdachte signalen.

Voor extra veiligheid kunt u ook het SSL-certificaat voor Mascus controleren door op het hangslotpictogram voor de adresbalk in uw browser te klikken en ervoor te zorgen dat het certificaat is afgegeven aan www.mascus.com


Bekijk de details van Mascus-certificaten in de browser (voorbeelden van Chrome en Firefox)


SSL-certificaatgegevens van Mascus (voorbeelden van Chrome en Firefox)

Voorbeelden van phishingmails met meldingen over contactverzoeken die u naar een nep-Mascus-site leiden:

Examples of fraudulent emails containing hidden links to a fake Mascus site
Voorbeelden van frauduleuze e-mails met verborgen links naar een nep-Mascus-site

Phishing voorbeeld van een accountverificatiemail die u naar een nep-Mascus-site leidt:

Example of fraudulent email requesting login into a fake Mascus site
Voorbeeld van frauduleuze e-mail waarin wordt gevraagd om in te loggen op een nep-Mascus-site

De "connect email to Mascus account" methode:

Een andere phishingaanval kan optreden wanneer u in contact bent (via e-mail) met een potentiële koper voor een machine die op Mascus wordt geadverteerd en op een bepaald moment in het gesprek ontvangt u "een aanbieding" die dringend moet worden goedgekeurd. In dit geval verwijzen links in de zogenaamde "aanbieding" e-mails naar valse websites die uw gebruikersnaam en wachtwoord stelen die u gebruikt om in te loggen op uw Mascus-account of zelfs uw e-mailaccount!

De grootste bedreiging is dat de fraudeurs toegang krijgen tot uw e-mailgesprekken en de e-mailcommunicatie kunnen overnemen en alle deals die u probeert af te sluiten, naar zichzelf kunnen omleiden en zowel de koper als uzelf oplichten.

Houd er rekening mee dat Mascus GEEN e-mails met "aanbiedingen via Mascus" verstuurt, ook bieden wij geen ondersteuning voor Mascus-accounts voor verschillende e-mailproviders.

Gelieve geen persoonlijke gegevens, gebruikersnaam of wachtwoord in te voeren in dergelijke "aanbiedingsformulieren" gelinkt vanuit e-mails.


Voorbeeld van een nep "aanbieding". Onthoud dat Mascus GEEN dergelijke e-mails verstuurt!



Voorbeeld van een frauduleuze website die lijkt op de lay-out van Mascus en u vraagt ​​om "uw e-mail te koppelen aan uw Mascus-account". Mascus biedt deze mogelijkheid NIET om veiligheidsredenen.


Mascus verstuurt GEEN e-mailherinneringen voor inactiviteit of e-mails voor het opnieuw activeren van een account!

Houd rekening met de volgende richtlijnen om te voorkomen dat u het slachtoffer wordt van phishing-pogingen:

  • Controleer zorgvuldig de URL in de adresbalk van uw browser en zorg ervoor dat u op de website van Mascus bent voordat u details invoert
  • E-mail NOOIT uw persoonlijke gegevens of referenties

Als u op een van deze Phishing-e-mailberichten heeft gereageerd door informatie over uw Mascus-gebruikersnaam en -wachtwoord in te dienen of als u twijfelt over verdachte e-mails, neem dan contact op met uw lokale Mascus-vertegenwoordigers.

Lees voor meer informatie over pogingen tot phishing of fraude onze Mascus-beveiligingsgids.

Blijf digitaal veilig!
Uw Mascus Team