|
|
European Pharmacy / Canadian Pharmacy (Ukraïne)
Ontvangt u spam met onderwerpen die lijken op
"Re: January 71% OFF" of "RE: SALE 70% OFF on Pfizer"
of die u doorverwijzen naar websites zoals "European Pharmacy" of "Canadian Pharmacy", verwijder deze dan.
|
Sinds een viertal jaar worden enkele miljoenen spam-emails per dag de wereld ingestuurd die u doorverwijzen naar websites waarop u schijnbaar voordelig medicijnen kan bestellen maar waar in werkelijkheid uw creditcard- en uw medische gegevens kunnen gestolen worden. Deze frauduleuze websites zijn vrij makkelijk te herkennen aan het logo in de linkerbovenhoek, en door het adres dat niet overeenkomt met de tekst en logo's die gebruikt worden op de website.
Europese mailboxen krijgen tegenwoordig duidelijk gerichte spam e-mails voor 'European Pharmacy', terwijl Noord-Amerika hoofdzakelijk getroffen wordt door spam e-mails die leiden naar 'My Canadian Pharmacy'. Beide websites gelden als absoluut onbetrouwbaar, en wanneer u hier toch bestelt riskeert u het slachtoffer te worden van oplichting, heling en fraude.
Voorbeeld
De 'European Pharmacy' scamsite
|
Als voorbeeld een e-mail met als onderwerp RE: SALE 76% OFF on Pfizer,
en met als (vervalste) afzender VIAGRA ® Official Site
De tekst luidt :
"Click to buy Viagra for as low as $1.43"
En de link verwijst u door naar een irrelevant internetadres waarop u het logo van European Pharmacy ziet :
http://www.speakwhole.com/
|
Hoe te herkennen
De bedrieglijk normaal ogende internetapotheek met logo 'European Pharmacy' in de linkerbovenhoek, waar u via deze zogenaamde advertentie naartoe wordt geleid is slechts een dekmantel om persoons- en creditcardgegevens te verzamelen. U kan bijvoorbeeld merken dat in de titelbalk 'Canadian pharmacy' staat, terwijl de logo's en tekst 'European Pharmacy' vermelden. Daarnaast heeft het URL-adres in uw browser geen enkele relevantie met betrekking tot de inhoud van de website. Het webadres is afkomstig van een woordgenerator en dit resulteert in een adres in uw browserscherm dat bestaat uit een betekenisloze combinatie van twee lukraak gekozen Engelstalige woorden.
|
Waaraan herkent u deze onveilige scamsites?
De spam mail
• De spam e-mail lijkt afkomstig van uzelf
• De bestemmeling is een voor u onbekend e-mail adres
• De afzender en geadresseerde lijkt uw eigen e-mail adres te zijn
• De spam lijkt afkomstig van Viagra of Viagra.com
• De spam e-mail werd ook naar andere adressen verstuurd van dezelfde provider
• Heeft één link naar een domein op .com of .cn
• Bestaat uit één korrelige foto
• Bestaat uit slechts één regel tekst en één link
• Bestaat uit afbeeldingen die bovenop random tekst worden afgebeeld
De website
• De website heeft een logo* in de linkerbovenhoek
• Vermeldt een andere pharmacy op de pagina dan in de titel van de browser
• Vermeldt een officieel adres in Canada
• Heeft vaak een pagina met de bedrijfshistoriek
• Het aanbod bestaat uit zeer goedkope geneesmiddelen en kruidenpillen
• Maakt gebruik van opvallend veel zogenaamde 'trusted by' of 'verified by' logo's
• De website heeft een zogenaamde anti-spam/unsubscribe pagina
De domeinnaam
• De URL bevat twee Engelstalige woorden en een .com extensie
• De URL bevat twee Engelstalige woorden en een .info extensie
• De URL heeft geen verband met de inhoud van de website
• De URL heeft extensie .cn (afkomstig uit China)
* Een lijst van gebruikte logo's vindt u op de volgende pagina
** Voorbeelden van gebruikte emails vindt u op deze pagina
|
In bovenstaand kader vindt u een opsomming van de voornaamste kenmerken van emails en websites die deze oplichters momenteel gebruiken. Vertrouw nooit een onbekende website die u via dit soort advertenties producten aanprijst. De oplichters naast de spam voor Viagra ook verantwoordelijk voor de spam voor ondermeer valse Rolex'en, leningen en hypotheken.
Al deze kenmerken zijn valselijk opgezet om het vertrouwen te winnen van argeloze slachtoffers die via email (te) goedkoop namaakpillen willen bestellen. De oplichting is alleen de laatste tijd opmerkelijk grootschaliger geworden maar ze is volgens experten al meerdere jaren aan de gang. Een ontvanger van een emailadres dat het ongeluk heeft opgenomen te zijn hun enorme lijsten kan met dagenlange pieken tot enkele honderden spam e-mails per dag toegestuurd krijgen.
|
Hoe komt u van de zogenaamde spam van Canadian of European pharmacy af?
1° Reageer nooit op de "unsubscribe" link!
2° Uw e-mail programma moet inkomende email altijd zonder afbeeldingen weergeven. Dit kan u zo instellen bij 'opties'.
3° Installeer een zogenaamde 'spamfilter' op uw computer. Een goed voorbeeld is het Deense programma 'Spamfighter'.
4° Klik niet op de links in de e-mail, en zeker niet gewoon uit nieuwsgierigheid.
5° Wacht af, indien uw emailadres voor de spammer lange tijd geen enkele reactie oplevert, doordat u nooit de (meestal gecodeerde) afbeeldingen in de e-mail laat laden én nooit op een link klikt, zal dit adres voor een spammer minder interessant worden en minder vaak beginnen voorkomen in de databases die op dat moment worden gebruikt.
|
Uw medische en creditcard data zijn doelwit
Wanneer u hier een bestelling plaatst zal u geen werkzame medicijnen ontvangen, het bedrag zal wel onmiddellijk van uw rekening gaan. Omdat er geen correcte contactgegevens op de website staan kan u ook geen re-fund bekomen, maar dit is niet eens het grootste probleem. Uw identiteit, medische data en uw creditcard-gegevens (uw naam, VISA-kaart nummer, CVC code en vervaldatum) heeft u nu in handen gegeven van een groep onbekende online fraudeurs die geld verdienen met het doorverkopen van deze data.
Eén van de mogelijke gevolgen van het bestellen van Viagra via één van deze websites is dat uw VISA of Mastercard elders op de wereld nagemaakt wordt. Ook heeft u zich nu met al uw contactgegevens kenbaar gemaakt als iemand die bereid is om het betreffende geneesmiddel online te kopen. Klantenlijsten met zulke adressen worden duur verkocht op de Russische forums waar deze spammers elkaar ontmoeten.
Unsubscribe link bevestigt hun succes
Ook wanneer u enkel reageert op de zogenaamde "(anti-spam/unsubscribe)" -link dan wordt u slachtoffer van deze operatie. Met het ingeven van uw e-mail adres in de "unsubscribe" box, weet de spammer dat dit adres actief is. Omdat 'actieve' e-mailadressen veel meer opbrengen dan 'passieve' zal dit adres de volgende maanden en jaren worden doorverkocht en u kan er op rekenen dat u via dit adres overspoeld zal worden met nog méér spam-aanbiedingen en oplichtings-emails. Ook het contacteren van de zogenaamde "best customer service in the world"- klantenservice zal enkel opleveren dat uw inbox de komende tijd bestookt wordt met meer van dit soort gevaarlijke scam- en phishing e-mails.
Duizenden domeinnamen
Voorbeelden van andere adressen (in 2008) zijn oa. http://betweenwheel.com/ of http://observegood.com/ en http://cornknew.com/ , http://populatebought.com of http://icetrue.com. Deze domeinnamen worden gegenereerd door woordgenerators en hebben geen enkele inhoudelijke betekenis. U kan zelf nagaan dat al deze domeinen verwijzen naar een identieke website. Voorlopig hebben alle andere gebruikte websites ongeveer dezelfde functionaliteiten en lay-out, en verschillen zij, met uitzondering van het wisselende logo in de linkerbovenhoek, niet veel van mekaar.
Andere voorbeelden
De oplichting via 'European Pharmacy' en 'Canadian Pharmacy' behoort tot dezelfde operatie als de oplichting via 'My Canadian pharmacy, hierover meer op de volgende pagina.
|
|