Opgepast: ransomware in Nederlandse sollicitatiemailtjes

Geplaatst op 3 oktober 2018, om 18:03 uur

GELDERLAND – Criminelen hebben een nieuwe manier gevonden om de populaire ransomware GandCrab in Nederland te verspreiden. Ze verstoppen het computervirus, dat computers gijzelt, in een zogenoemde sollicitatie mail die naar bedrijven worden opgestuurd.

Al meerdere bedrijven verklaarden dat zij de afgelopen dagen een nepmail hebben ontvangen, zoals in de foto hierboven te lezen is. De mail lijkt van een ene Stefanie Peters of Eva Mosel te komen, die reageren op een vacature op de Nederlandse banen website Stepstone.

VIDEOBLASTER.showTag('ndm_gelrenieuws_videoblaster');

In de mail wordt het slachtoffer gewezen op de bijlage: “Zoals gevraagd voeg ik een ingevulde sollicitatie, mijn diploma, mijn cv en drie referenties bij. U vindt deze documenten als bijlages bij deze email.” Zodra de bijlage wordt geopend, gijzelt het virus de bestanden op de computer.

Duizenden computers
In Nederland zijn al duizenden computers gegijzeld door GandCrab. De ransomware is populair onder criminelen omdat je de ransomware kunt huren en dan zelf verspreiden. Een deel van het buitgemaakte losgeld gaat naar de oorspronkelijke makers, de rest mag de crimineel zelf houden.

GandCrab gijzelt de computer, zet alle bestanden op slot en vraagt dan ruim 1000 euro losgeld. Je hebt twee dagen de tijd om te betalen. Daarna wordt het bedrag verdubbeld. De betaling vindt plaats via de cryptocurrencies Bitcoin of Dash.

Backup
Experts raden aan om vaak backups te maken van uw computer. “De belangrijkste bescherming tegen ransomware is het maken van een backup van je belangrijkste bestanden. Mocht het dan onverhoopt toch fout gaan, zijn je foto’s en documenten in ieder geval veilig. Je kunt daarna altijd Windows weer installeren en opnieuw beginnen.”