Nederlandse internetgebruikers zijn gewaarschuwd voor nepmails die van het Haagse incassobureau Intrum Justitia afkomstig lijken en in werkelijkheid malware verspreiden. De e-mails hebben onder andere als onderwerp "Uw Factuur" en claimen dat de ontvanger nog een bedrag open heeft staan.
In het geval er niet wordt betaald zal er een "gerechtelijke procedure" volgen, aldus de mail. "Blijft betaling uit, dan zijn wij genoodzaakt cliënt te adviseren om over te gaan tot het opstarten van een gerechtelijke procedure. De kosten die hieruit voortvloeien zullen geheel voor uw rekening komen", zo laat het bericht weten. Meer informatie zouden ontvangers van de e-mail in de factuur kunnen vinden.
In plaats van een bijlage wordt er naar een zip-bestand gelinkt dat zogenaamd de factuur zou zijn. Dit zip-bestand heeft de naam "Factuur[getal].zip". Eenmaal geopend blijkt het om een exe-bestand te gaan. De aanvallers maken echter gebruik van een dubbele extensie, namelijk .pdf.exe. Aangezien Windows standaard geen bestandsextensies toont kunnen ontvangers denken dat het om een pdf-bestand gaat, aangezien het bestand op .pdf lijkt te eindigen.
Het zip-bestand wordt inmiddels door 18 van de 55 virusscanners op online virusscandienst VirusTotal herkend. Bij het exe-bestand slaan 8 van de 55 virusscanners alarm. Volgens de beveiligingssoftware gaat het om een Trojan-dropper. Dit soort malware downloadt aanvullende malware op het systeem, zoals ransomware. Intrum Justitia heeft nog geen waarschuwing voor de nepmail gegeven, maar heeft wel een algemene pagina waar het mensen voor valse e-mails waarschuwt. Ook op Twitter klagen verschillende mensen dat ze de e-mail hebben ontvangen.
Deze posting is gelocked. Reageren is niet meer mogelijk.