Spotify-svindel: Your payment failed

Mange nordmenn er kunder av Spotify, og nå er det denne merkevaren som misbrukes i svindelforsøk rettet mot norske virksomheter.

Oppdatert 24. januar: Lagt til indikatorer for denne trusselen, som kommer i nye varianter.

E-posten skal lure folk til å trykke på lenken "Confirm account", med beskjed: "We'd hate to lose you! But if your payment information isn't updated, your membership will be cancelled soon. Follow these steps to avoid a lapse in service":

Foreløpig er avsendere vi har sett for denne no-reply@luxuryhomecollection[.]co.uk og no-reply@mypartytheme[.]co.uk, og foreløpig IP-adresser [51.141.54.60, 51.141.49.230], som har sendt via den åpne e-posttjenesten Mailgun.

I tillegg ligger svindelnettstedet på samme domene som avsender (men eget subdomene), http://email.luxuryhomecollection[.]co.uk og http://email.mypartytheme[.]co.uk.

Vi ser også nye varianter av emnefeltet: "We're unable to bill you", og teksten: "We hate to be the bearer of bad news, but there's a problem with your preferred payment method. Follow these steps to help us fix the problem."

Anbefalte tiltak

E-posten ser jo ganske legitim ut, så det kan være verd å gjøre virksomhetens brukere oppmerksom på denne, eller aller helst blokkere den i spamfilteret.

Videre kan det være nyttig å anbefale virksomhetens e-post-brukere å ikke registrere private abonnementer som dette på sin jobb-epost-adresse. Neste gang det kommer svindelforsøk fra Spotify eller Netflix eller Apple på jobb, så vet man dermed at det ikke er ekte, uansett hvor ekte e-posten måtte se ut.

Ved å ta i bruk MailRisk kan også brukerne finne ut på en enkel måte hvorvidt e-posten er falsk eller ekte, og de kan effektivt dele sin mistanke med alle andre, inkludert IT-ansvarlige.

Last updated:

24 January 2019

Share this:

Language:

Norwegian

Show translation:

Contact the author:

Erlend Andreas Gjære

Co-founder / CEO

(+47) 90 61 24 35

erlend@securepractice.co

Lyst til å prøve ut MailRisk i praksis?

Vi byr på en uforpliktende prøveperiode!

Continue reading

Simulated phishing: How to design a suitable scam

How do you prepare the most effective phishing email to serve the goal of your exercise? In the third part of this series on simulated phishing, we describe various approaches to designing phishing content.

How to succeed with security behavior change

To stay safe online, people need to care more about the security decisions they face every day. But unless the obvious gains obviously exceed the required effort, change is often avoided. Luckily, behavior change in general has been subject to a lot of research, and here are some takeaways for information security professionals.

Simulated phishing: Communications strategy

How do you prepare an organization for you to try and trick them? In the second part of this series on simulated phishing, we provide the outline for a communications plan.

See all posts →

Human security sensors ebook cover

Ready to get started?

We have written a guide for you to get started with human-centered security. Access our free resource now, and learn:

  • How to nurture drivers for employee engagement
  • How to avoid common obstacles for reporting
  • Practical examples and steps to get started

Download free PDF →