Arendonk Logistiek | malware/ransomware!

Arendonk Logistiek | malware/ransomware!

Er worden mails verzonden die afkomstig zijn van Arendonk Logistiek B.V.. De mail bevat de mededeling dat er is geprobeerd een pakket te bezorgen en dat er via een afsprakenformulier (Word document), wat is te downloaden via de site, een nieuwe afspraak kan worden gepland. Klik niet op de link wat het gaat hier vrijwel zeker om een vorm van malware of ransomware. De homepagina van de site is niet aanwezig, het telefoonnummer heeft slechts 9 cijfers (moet 10 zijn) en hoewel de straatnaam bestaat, bestaat het huisnummer niet. Verder vermeld de mail dat er alleen een nieuwe afspraak kan worden gemaakt door het retourneren van het afsprakenformulier, wat naar alle waarschijnlijkheid macro’s bevat die de malware/ransomware installeren.
Het domein arendonklogistiek.com is geregistreerd op 15 april 2017 op naam van Ronnie Song uit IJsland die op die dag ook de domeinen gootmanlogistiek.com en althuislogistiek.com geregistreerd heeft en waarschijnlijk worden deze voor dezelfde doeleinden ingezet. Uiteraard kunnen ook andere domeinnamen gebruikt/geregistreerd worden.

Uit alles blijkt dat dit geen legitiem bedrijf is en er is een sterk vermoeden dat er sprake is van malware of ransomware. Ons advies is om niet op de mail te antwoorden of te reageren, de link niet te openen en de mail direct te verwijderen.

Wij raden u aan om bij twijfel nooit op een link in een mail te klikken maar eerst nader onderzoek te doen!