'Je account wordt binnen 24 uur verwijderd omdat je onze regels hebt overtreden', luidt een bericht dat zogenaamd afkomstig is van Instagram. Je kunt in beroep gaan via de link in de mail, wat in werkelijkheid een truc is van oplichters om je inloggegevens te bemachtigen.
Het nepbericht wordt verstuurd via de mail vanaf het e-mailadres help@mail-lnstagram-com.cf. De druk wordt opgevoerd om ervoor te zorgen dat je mogelijk in de stress schiet en op de link in de mail klikt.
Tekst van het nepbericht.
Hi (accountnaam)
Your account mentioned above violates our rules and will be closed within 24 hours. Go to the form to appeal.
Click to go to form. (LINK)
If you're having trouble, please refer to the Instagram Help Center.
Formulier vraagt naar inloggegevens
De links in dit soort mails verwijzen meestal naar een pagina waar je je gebruikersnaam en wachtwoord in moet voeren. Waar jij denkt dat je bezig bent je account te beschermen, geef je in werkelijkheid oplichters toegang tot je profiel. Er wordt namelijk gebruikgemaakt van nagemaakte pagina's waar criminelen op kunnen meelezen.
De link in deze specifieke mail staat overigens niet meer online, maar aangezien dergelijke mails vaak opnieuw worden verstuurd met andere links, is het toch goed om ervoor te waarschuwen. Eerder waarschuwden we al voor een vergelijkbare oplichterstruc via Instagram.
Mocht je er nou in zijn getrapt, zorg er dan voor dat je direct je wachtwoord verandert en dit ook doet bij andere diensten waarbij je hetzelfde wachtwoord gebruikt.
Waarom willen oplichters je inlog?
Criminelen kunnen verschillende dingen doen met iemands account. Allereerst is het mogelijk dat ze proberen je vrienden in de val te lokken door berichten uit jouw naam te versturen. Zo publiceerden we eerder dit jaar een artikel over een dergelijke bitcoinfraude via Instagram.
Ook kan het dat de oplichters je inlog via Instagram of Facebook gebruiken om zich aan te melden bij andere diensten. Of dat ze ergens anders kunnen inloggen omdat je daar hetzelfde wachtwoord gebruikt.
Check inbox binnen je profiel
Het is duidelijk dat je hier niet in moet trappen. Het dreigement dat je account verwijderd gaat worden is puur om je bang te maken, maar het is onzin. Denk je een mail te hebben gekregen van Instagram? Check dan in je profiel bij instellingen naar 'E-mails van Instagram'. Een legitiem bericht vind je hier terug.
Zelfde soort phishing via Facebook
Afgelopen week publiceerden we een vergelijkbare soort phishing via Facebook. Hierbij werden nagemaakte Facebookpagina's gebruikt om inloggegevens te bemachtigen.