European Pharmacy / Canadian Pharmacy (Ukraïne)

Sinds een viertal jaar worden enkele miljoenen spam-emails per dag de wereld ingestuurd die u doorverwijzen naar websites waarop u schijnbaar voordelig medicijnen kan bestellen maar waar in werkelijkheid uw creditcard- en uw medische gegevens kunnen gestolen worden. Deze frauduleuze websites zijn vrij makkelijk te herkennen aan het logo in de linkerbovenhoek, en door het adres dat niet overeenkomt met de tekst en logo’s die gebruikt worden op de website.

Europese mailboxen krijgen tegenwoordig duidelijk gerichte spam e-mails voor ‘European Pharmacy’, terwijl Noord-Amerika hoofdzakelijk getroffen wordt door spam e-mails die leiden naar ‘My Canadian Pharmacy’. Beide websites gelden als absoluut onbetrouwbaar, en wanneer u hier toch bestelt riskeert u het slachtoffer te worden van oplichting, heling en fraude.

Voorbeeld


De ‘European Pharmacy’ scamsite
Als voorbeeld een e-mail met als onderwerp RE: SALE 76% OFF on Pfizer,
en met als (vervalste) afzender VIAGRA ® Official Site

De tekst luidt :


Click to buy Viagra for as low as $1.43

En de link verwijst u door naar een irrelevant internetadres waarop u het logo van European Pharmacy ziet :


http://www.speakwhole.com/

Hoe te herkennen

De bedrieglijk normaal ogende internetapotheek met logo ‘European Pharmacy’ in de linkerbovenhoek, waar u via deze zogenaamde advertentie naartoe wordt geleid is slechts een dekmantel om persoons- en creditcardgegevens te verzamelen. U kan bijvoorbeeld merken dat in de titelbalk ‘Canadian pharmacy‘ staat, terwijl de logo’s en tekst ‘European Pharmacy‘ vermelden. Daarnaast heeft het URL-adres in uw browser geen enkele relevantie met betrekking tot de inhoud van de website. Het webadres is afkomstig van een woordgenerator en dit resulteert in een adres in uw browserscherm dat bestaat uit een betekenisloze combinatie van twee lukraak gekozen Engelstalige woorden.

In bovenstaand kader vindt u een opsomming van de voornaamste kenmerken van emails en websites die deze oplichters momenteel gebruiken. Vertrouw nooit een onbekende website die u via dit soort advertenties producten aanprijst. De oplichters naast de spam voor Viagra ook verantwoordelijk voor de spam voor ondermeer valse Rolex’en, leningen en hypotheken.

Al deze kenmerken zijn valselijk opgezet om het vertrouwen te winnen van argeloze slachtoffers die via email (te) goedkoop namaakpillen willen bestellen. De oplichting is alleen de laatste tijd opmerkelijk grootschaliger geworden maar ze is volgens experten al meerdere jaren aan de gang. Een ontvanger van een emailadres dat het ongeluk heeft opgenomen te zijn hun enorme lijsten kan met dagenlange pieken tot enkele honderden spam e-mails per dag toegestuurd krijgen.

Uw medische en creditcard data zijn doelwit

Wanneer u hier een bestelling plaatst zal u geen werkzame medicijnen ontvangen, het bedrag zal wel onmiddellijk van uw rekening gaan. Omdat er geen correcte contactgegevens op de website staan kan u ook geen re-fund bekomen, maar dit is niet eens het grootste probleem. Uw identiteit, medische data en uw creditcard-gegevens (uw naam, VISA-kaart nummer, CVC code en vervaldatum) heeft u nu in handen gegeven van een groep onbekende online fraudeurs die geld verdienen met het doorverkopen van deze data.

Eén van de mogelijke gevolgen van het bestellen van Viagra via één van deze websites is dat uw VISA of Mastercard elders op de wereld nagemaakt wordt. Ook heeft u zich nu met al uw contactgegevens kenbaar gemaakt als iemand die bereid is om het betreffende geneesmiddel online te kopen. Klantenlijsten met zulke adressen worden duur verkocht op de Russische forums waar deze spammers elkaar ontmoeten.

Unsubscribe link bevestigt hun succes

Ook wanneer u enkel reageert op de zogenaamde “(anti-spam/unsubscribe)” -link dan wordt u slachtoffer van deze operatie. Met het ingeven van uw e-mail adres in de “unsubscribe” box, weet de spammer dat dit adres actief is. Omdat ‘actieve’ e-mailadressen veel meer opbrengen dan ‘passieve’ zal dit adres de volgende maanden en jaren worden doorverkocht en u kan er op rekenen dat u via dit adres overspoeld zal worden met nog méér spam-aanbiedingen en oplichting-emails. Ook het contacteren van de zogenaamde “best customer service in the world”- klantenservice zal enkel opleveren dat uw inbox de komende tijd bestookt wordt met meer van dit soort gevaarlijke scam- en phishing e-mails.

Duizenden domeinnamen

Voorbeelden van andere adressen (in 2008) zijn oa. http://betweenwheel.com/ of http://observegood.com/ en http://cornknew.com/ , http://populatebought.com of http://icetrue.com. Deze domeinnamen worden gegenereerd door woordgenerators en hebben geen enkele inhoudelijke betekenis. U kan zelf nagaan dat al deze domeinen verwijzen naar een identieke website. Voorlopig hebben alle andere gebruikte websites ongeveer dezelfde functionaliteiten en lay-out, en verschillen zij, met uitzondering van het wisselende logo in de linkerbovenhoek, niet veel van mekaar.

Andere voorbeelden

De oplichting via ‘European Pharmacy’ en ‘Canadian Pharmacy’ behoort tot dezelfde operatie als de oplichting via ‘My Canadian pharmacy, hierover meer op de volgende pagina.