Spotify-phishingmail: de enige keer dat het niet lezen van de kleine lettertjes je 469 euro kost
Een overtuigende Spotify-phishingmail misleidt gebruikers om inlog- en betalingsgegevens af te staan; één slachtoffer verloor 469 euro maar werd gered door een virtuele creditcard.
Je hebt al jaren een Spotify-account, je creditcard is gekoppeld en de vervaldatum nadert. Dan komt er een e-mail binnen: "We hebben een probleem ondervonden bij het verwerken van uw recente betaling." Klik op de knop om "betaalmethode bij te werken", staat er. Simpel, toch? Fout – die e-mail is niet van Spotify, en die knop leidt naar een nagemaakte scam-site die je inloggegevens, kaartgegevens, adres en telefoonnummer steelt voordat de criminelen op koopjesjacht gaan.
Barry* (naam gewijzigd om de beschaamde te beschermen) trapte erin tijdens het multitasken – "Ik zag de e-mail op mijn telefoon terwijl ik een gesprek voerde en naar tennis keek, dus tikte ik gewoon op de link," vertelde hij aan de Guardian. Hij kreeg meteen een verdachte creditcardcontrole voor 'Tm Connect', gevolgd door een Ticketmaster-transactie in Amerikaanse dollars ter waarde van 469,22 pond. Gelukkig gebruikte hij virtuele creditcards, dus kon hij de kaart annuleren en snel zijn wachtwoord wijzigen. "Ik had nooit gedacht dat ik het soort persoon zou zijn dat in een oplichterij trapt," zei hij, waarmee hij bewees dat leedvermaak een korte houdbaarheidsdatum heeft.
De nepmails zijn overtuigende replica's: Spotify's logo, de juiste kleurstelling, de naam "MySpotify". Maar verklikkers zijn onder meer het ontbreken van een abonnementsniveau, onderwerpregels in kleine letters, en – de grote – de e-mail komt niet van een @spotify.com-adres en de link gaat naar een willekeurig domein, niet spotify.com.
Spotify's woordvoerder herinnerde iedereen eraan: "We zullen nooit om persoonlijke informatie vragen via e-mail, inclusief betalingsgegevens, wachtwoorden of door de overheid uitgegeven identificatienummers." Ze vragen ook niet om betalingen via derden of om bestanden uit e-mails te downloaden. Dus als een e-mail daarom vraagt, is het een oplichterij.
Als je zo'n e-mail krijgt, klik dan niet op links. Ga rechtstreeks naar Spotify.com om je gegevens bij te werken. Controleer e-mailheaders en URL's op het spotify.com-domein. Meld de oplichterij bij je e-mailprovider en stuur hem door naar spoof@spotify.com. Als je er al ingetrapt bent, reset dan je wachtwoord, controleer op ongeautoriseerde wijzigingen en neem contact op met je bank als betalingsgegevens zijn gecompromitteerd. Spotify biedt ook tools om accounts en verloren afspeellijsten te herstellen – bewijs gewoon eigendom met een bonnetje of bankafschrift.
The Good Times
Nieuws in je inbox.
Een sardonische samenvatting, bezorgd op jouw schema. Gratis. Meld je af wanneer je wilt.
Al geabonneerd maar zie je ons nooit? Kijk in je spammap en klik op 'Geen spam' (of 'Verwijderen uit spam') om ons uit het ongewenste-mailvagevuur te bevrijden. Je helpt er iedereen mee.
Open je een maand lang geen van onze e-mails, dan word je automatisch van de lijst verwijderd.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.