Op dit moment gaat er een Nederlandstalige e-mail rond die ontvangers laat geloven dat ze een factuur van transportbedrijf DHL hebben ontvangen, terwijl het in werkelijkheid om malware gaat. Het gebruik van bekende namen zoals DHL en UPS is een tactiek die criminelen al jaren toepassen.
De afgelopen maanden zijn er echter ook steeds meer Nederlandstalige versies van dit soort scams verschenen, waarbij wordt geprobeerd om ontvangers de meegestuurde bijlage te laten openen. Zo gingen er e-mails rond die van TNT, PostNL of AutoWeek afkomstig zouden zijn. In alle gevallen moest de ontvanger een bijlage openen. Ook in het geval van de DHL-mail is er een ZIP-bijlage meegestuurd.
Het bericht heeft als onderwerp "DHL_factuur" gevolgd door een willekeurig nummer. De bijlage heeft als naam "factuur.PDF.16.09.2013.zip", zo blijkt uit een screenshot dat Mark Loman van beveiligingsbedrijf SurfRight online zette. Het ZIP-bestand bevat echter de malware, die een backdoor op het systeem opent. Loman laat tegenover Security.NL weten dat de e-mail waarschijnlijk van dezelfde groep afkomstig is die eerder de valse PostNL, TNT en AutoWeek berichten verstuurde.
Deze posting is gelocked. Reageren is niet meer mogelijk.