Gmail blokkeert 240 miljoen aan covid-19 gerelateerde spammails per dag

Google maakt bekend dat het vorige week dagelijks gemiddeld meer dan 240 miljoen aan covid-19 gerelateerde spamberichten en daarbovenop 18 miljoen dagelijkse malware- en phishingmails rond het virus en de ziekte blokkeerde.

Google meldt in een blogposting over de beschermingsmaatregelen die het met Gmail biedt, dat de webmaildienst dagelijks 100 miljoen phishingmails blokkeert, waarvan er vorige week 18 miljoen over covid-19 gingen. Gmail bestempelde vorige week per dag nog eens 240 miljoen aan covid-19 gerelateerde mails als spam.

Volgens Google gaat het meestal om bestaande campagnes die door criminelen simpelweg worden geüpdatet om de aandacht voor het virus en de ziekte uit te buiten. Het bedrijf geeft enkele voorbeelden van berichten die oproepen te doneren om covid-19 te bestrijden en waarin ontvangers worden misleid om op links te klikken of bijlagen te openen. De machinelearningmodellen van Gmail zouden in staat zijn om meer dan 99,9 procent van alle spam, phishing en malware te filteren.

Beveiligingsbedrijven als Barracuda en Mimecast waarschuwden onlangs al voor een toename van aan covid-19 en het coronavirus gerelateerde phishingcampagnes.

Gmail covid-19 phishing

Door Olaf van Miltenburg

Nieuwscoördinator

17-04-2020 • 09:57

62

Reacties (62)

Sorteer op:

Weergave:

Je kunt dus een hoop zeggen over Google, privacy bijvoorbeeld maar in dit geval moet ik ze toch echt credit geven, Ik krijg in mijn Gsuite gmail box vrijwel nooit spam mail!
Ondertussen liep mijn Gmail zo vol met spam dat ik een nieuw email account ben begonnen. Het is maar net wie je adres heeft, maar als het onderdeel is geweest van een datalek is het echt niet meer te stoppen. Gmail of niet.
Gebruik voortaan zoveel mogelijk de "alias" feature van Gmail.
Als je een + gebruikt komt het gewoon in je mailbox. Dus dan registreer je je voortaan met de naam van de website in je adres, bijvoorbeeld:
mijnemailadres+shadyWebshop@gmail.com of mijnemailadres+vaagForum@gmail.com
Mocht je dan ooit spam krijgen, dan kan je gewoon dat hele adres in je spamlijst gooien (en je ziet ook meteen welke website er laks is geweest met hun adreslijsten)
Hoewel dit een goede tip is vraag ik me wel af hoeveel spammers hier nog in trappen. Hoe moeilijk is het om alle e-mailadressen die eindigen op @gmail.com even door een search/replace te halen om alle tekst tussen de + en @ weg te halen. Eigen domeinnamen op G Suite hebben daar waarschijnlijk geen last van, tenzij de spammer eerst even de MX-records controleert. Dat is nog steeds goed te doen maar kost wel wat meer tijd.
Ik weet niet of dat zin heeft en misschien werkt het juist averechts. Ik denk dat de persoon die een alias gebruikt en spam blokkeert sowieso niet in phishingmails trapt en ze misschien juist aangeeft, waardoor het eerder als spam gemarkeerd zal worden bij mensen die er anders misschien wel in zouden trappen.
Heel erg dank voor deze tip, die ga ik gebruiken!

Overigens is het ook zo dat je de eigenaar bent van bijvoorbeeld: naamachternaam@gmail.com, punten worden genegeerd. Dus voor trials zou je kunnen gebruiken: naam.achternaam (standaard), maar ook n.aamachternaam, na.a.machternaam etc.
En wat is daar precies het voordeel van? Het zorgde bij mij juist voor meer spam omdat ik spam mails dubbel kreeg door die verschillende adressen met punten. Daarnaast heb je geen enkele invloed op deze adressen, omdat je in Gmail hooguit mail als spam kan markeren, maar niet die adressen kan uitschakelen. Hetzelfde geldt voor aliassen met een +. Alleen met G Suite heb je wel meer mogelijkheden, maar met een standaard Gmail account zijn die mogelijkheden dus zeer beperkt.
Filter maken op verzonden aan de alias met de +.
Inderdaad, dit doe ik ook op sites die geen + accepteren
Helaas laten veel websites geen speciale characters toe in het email adres. In mijn ervaring kan ik de alias function in ongeveer 50% van de gevallen gebruiken.

Overigens is het voor spammers heel gemakkelijk om alles tussen + en @ te verwijderen in een email adres.
Is mooi als het werkt, maar helaas zijn er best wat sites die dit weigeren omdat het een ongeldig formaat zou zijn (wat het dus niet is).
Voor die toepassingen gebruik ik de dispisable adressen van yahoo mail.
fair enough

Ik heb nog een email adres van zonnet.. die is dus wel bekend bij een datalek en daar krijg ik dus wel elke dag een aantal spam berichten.

Wat ik er mee wil zeggen is dat het spam filter van google blijkbaar beter werkt dan, in mijn geval, die van tele2
Ja, dat heb ik met Ziggo. Maar mail is alleen maar een bijproduct, daar gaan ze echt hun best niet voor doen. Mijn eigen mail met goed spamfilter werkt prima. Gmail gebruik ik alleen in nood.
Data lek of onkunde van andere gebruikers die vrolijk een mailing de deur uit sturen met iedereen in de CC lijst i.p.v. de BCC lijst. Nog steeds betrap ik veel mensen op het gebruik van de CC lijst bij het sturen van mailtjes i.p.v. de BCC.

En dan achteraf krijg je een sorry mailtje, maar dan is de schade al gedaan.
Volgens Haveibeenpwned is mijn Gmail adres terug te vinden in vier lijsten (o.a. bedankt LinkedIn) en toch weet Gmail voor mij heel goed spam te weren. Alles wat spam is verdwijnt bij mij in de spam folder en ik vind daarin tegen nooit legitieme berichten terug in de spam folder.
Maar dat zijn natuurlijk ook situaties waarin het gewoon onmogelijk wordt. Als je je aanmeldt voor allemaal shady dingen (bijvoorbeeld) dan zal je ook meer spam krijgen, hetzelfde met een dergelijk lek.

Ik heb wel het idee dat Gmail meer van de 'standaard' spam stopt dan bijvoorbeeld Outlook. Op mijn Outlook krijg ik namelijk nog wel eens kansrijke mogelijkheden voor investeringen of krijg ik eindelijk een mailtje van mijn verloren neef in Nigeria. Waar ik die op gmail zelfs niet meer in mijn spam zie staan.

Maar goed, n=1 natuurlijk, dus ik kan niks definitief zeggen.
Ik heb een Gmail adres waarbij 99% van alle e-mail spam is. En toch blijft mijn inbox keurig schoon. Ik weet niet wat voor spam jij krijgt maar misschien moet je Google aanleren dat het spam is door wat vaker op de "Spam rapporteren" knop te drukken?
Mee eens! Hier hooguit 1 spammailtje per maand dat er doorheen komt bij Google, van de zeg 1000 berichten per maand.
Of het spam is of niet heeft daar niet veel mee te maken. Het zou gestopt moeten worden, op wat voor een lijst je ook staat. Met je nieuwe adres kan dit dus ook weer gebeuren. Wel vraag ik me af wat voor een spam dat dan is, want hier komt er met Gmail hooguit 1 spammailtje per 1000 berichten per maand doorheen.

Wat je nog kan doen -als je het niet doet- is wel elke keer die spam aan Google rapporteren door op die knop te drukken he?
Ik heb 2 mailboxen, 1 voor de serieuze zaken administratie/bank/hypotheek/verzekeringen etc.
2e mailbox voor internet forums en allerlei overige zaken wat niet belangrijk zijn en die staat ook altijd tot de kop toe vol met spam, gezien ik daar nooit in kijk behalve even registreren op een forum maakt mij het ook niet uit.
Email is kapot. Het is zo onveilig als de pest door alle spam en phishing, en is door false positives van spamfilters ook nog eens onbetrouwbaar. Alleen grote providers als Google kunnen dankzij hun grote hoeveelheid geld en research met enige succes de bulk er uit filteren, maar het blijft hoe dan ook fuzzy logic die nooit 100% correct kan werken.

Als ik kijk wat er allemaal binnenkomt bij mij dan begrijp ik volkomen dat de iets minder digitaal vaardigen niet voldoende op hun hoede zijn en in sommige van die mails trappen. Zeker als ze gewend zijn dat hun provider het normaal gesproken ondervangt en er plotseling eentje tussendoor glipt.

Ik snap niet dat onze samenleving en ons internet nog steeds zo enorm leunt op zo’n fundamenteel dysfunctioneel en onveilig communicatiemechanisme.

[Reactie gewijzigd door Grauw op 23 juli 2024 06:08]

Ik snap niet dat onze samenleving en ons internet nog steeds zo enorm leunt op zo’n fundamenteel dysfunctioneel en onveilig communicatiemechanisme.
Mail is daar echt niet de enige in hoor, je hebt nog traditioneel postpapier en sms. Mijns inziens maakt het niet uit hoe veilig je het maakt, zolang er een mens het kan aanraken kan er misbruik van gemaakt worden.

Goed voorbeeld is SIM-swapping. De systemen eromheen kunnen zo veilig mogelijk aan alle richtlijnen voldoen, de menselijke factor kan bij het geval van nieuwe aanvraag simkaart misleid worden.
Alleen grote providers als Google kunnen dankzij hun grote hoeveelheid geld en research met enige succes de bulk er uit filteren, maar het blijft hoe dan ook fuzzy logic die nooit 100% correct kan werken.
Op dit moment zijn er maar paar grote spelers op de markt. Google en Microsoft. Vroeger had je nog bv opensource oplossing zoals bv. Zarafa wat groot was maar het gehele team is opgekocht door Amazon. Uiteraard waren er spelers zoals Yahoo en vele Aziatische bedrijven, maar ik doel voornamelijk op de grootste spelers (dat is Yahoo allang niet meer) en de westerse markt.

[Reactie gewijzigd door vali op 23 juli 2024 06:08]

Al jaren tevreden klant van gmail. Je vergeet bijna dat spammails nog bestaan.
Bij Microsoft is dat helaas anders
Je krijgt daar veel spam en dan probeer je het filter te trainen door de mailtjes te markeren. Maar vervolgens staan andere dingen die je eerst wel netjes binnenkreeg en niet gemarkeerd hebt ineens ook tussen de spam.

Het nadeel van gemail is wel het risico dat Google dan nog meer van je weet want ze kunnen met machine learning ook mooi alle info uit je mail trekken en een profiel opbouwen.
De vraag is alleen if ze dat al niet weten via je telefoon. Ondanks het ea aan tracking uit gezet is. Ik vrees van wel.


En de kans is groot dat ms hetzelfde doet.
Jap dat herken ik ook.

Zowel hotmail als gmail hier. En hoewel ik Gmail qua layout en markeringen niet fijn vind heb ik daar echt zelden spammail. Hotmail loopt daarintegen over maar komt vrijwel alles in de spamfolder terecht.

Alleen meestal snapt hotmail zelf zijn eigen regels van wat wel en niet spam is niet meer. Dingen die gemarkeerd zijn als geen spam blijven in spamfolder terecht komen.
Bij mij komen veel dingen helaas ook nog in de inbox. Met van die hele rare mail adressen. Zou je toch makkelijk moeten kunnen filteren. Of op inhoud.
Vreemd, want Outlook staat juist bekend om hun bizar strenge spamfilter om je legitieme mail doorheen te krijgen. Gmail accepteert het altijd maar prima.
Ik krijg overigens op geen van beide echt merkbaar spam binnen, heb dus meer last van mail die NIET binnenkomt.
Ja dat klopt ook, enorm veel legitieme mail komt in spam. Maar enorm veel spam komt juist weer in de normale mail. :+
Ik echt super veel. Is nog wel een oude hotmail account. Maar ga er vanuit dat die dezelfde regels hebben als @live of @Outlook?
Ja, als het goed is wordt alles via outlook geroute nu, ongeacht hotmail/live/outlook/microsoft domein.
Markeer je het ook als spam? Het zou op een gegeven moment zeker beter moeten worden.
Jazeker. Maar elke keer zijn het weer nieuwe mail adressen met van die hele rare namen die nergens op slaan zoals xxx@4yjs4.com
Ok. Ik wist wel dat er eea rondging (zelf krijg ik niks in mijn mail) maar dat het om zulke getallen ging? Tja, er zal dan natuurlijk altijd wel iemand zijn die ergens in trapt en dat gaat dan geld kosten.
Je ziet wel dat het ze blijkbaar lukt om bijna alles te stoppen. Hopen dat dit ook zo is.
Echt niet? Ik word redelijk wat gespamd door CEO's. Waar al die CEO's plots vandaan komen weet ik niet maar plots zijn ze er allemaal om steun te betuigen en nog wat promotie voor hun bedrijf te maken over wat ze doen voor Covid-19.

Maar goed dat is blijkbaar niet de spam die geblokkeerd werd. ;)
Iets goeds dat uit dit Corona-virus komt, is het feit dat je opeens goed kan zien waar je accounts hebt en waar je aangemeld bent voor nieuwsbrieven. Perfecte moment om je overal af te melden!
Inderdaad, ik heb dankzij de GDPR een redelijk cleane mailbox gekregen en ik denk dat hij dankzij covid-19 nu helemaal clean is geworden :)
Tot de website met een nieuw systeem komt en iedereen automatisch weer aanmeld voor de nieuwsbrief.
Wat niet mag volgens GDPR, tenzij ze je een mail sturen waar ze vragen of ze je mogen toevoegen.
Mag niet volgens de regels maar gebeurt toch, wat doe je aan zo'n "menselijke fout"?
Eigenlijk waren dat steeds dezelfde spam-mailtjes als altijd, maar dan het onderwerp een beetje aangepast.
Het is meer geworden.

Ik krijg nu bv ook allerlei onzin mailtjes van bedrijven waar ik echt een dienst bij afneem.
Bv een verzekeraar. Even melden dat ze nog bestaan en dan snel even melden dat ze prima polissen hebben. Ook dat is spam.

Of een telefoon producent die denkt te moeten melden dat de heel erg begaan zijn met Corona en een api bouwen om het virus te tracken. Dat is ook spam in de meest pure vorm.
covid 19 update account lock american express, ja dat merk ik 🙃.
Wie trapt daar nou ook in, wou dat ik me adress gewoon kon aanpassen van me google mail account.
Je kan toch je adres aanpassen door een nieuwe te maken. Je moet toch dan overal je emailadres aanpassen. En dan download je alles even naar een email programma en uploaden je ze weer naar je nieuwe adres. Google heeft imap dus ziu geen probleem moeten zijn. Dus verschil tussen nieuwe adres en aanpassen is er verder eigenlijk niet.

Je zegt wel dat het zo logisch is dat mensen er niet intrappen maar ik denk toch dat er genoeg mensen zijn die het niet doorhebben. Deze creditcard misschien niet omdat ze geen creditcard hebben maar zoals die nieuwe coronavirus vrij bankpas zie ik toch wel mogelijk bij een paar mensen in me omgeving. Dan praat ik wel over mensen zoals gisteren (hoe kan me mobiel data bijna opzijn, ik die alleen maar video bellen en dat kan toch alleen maar via wifi?).
Ja maar staan allemaal dingen op mijn account die ik dan niet heb op de nieuwe vandaar.
Ik weet natuurlijk niet wat je allemaal heb natuurlijk maar volgens mij kan je de meeste dingen overzetten.

Email kan je via imap over zetten
Kalender kan je exporteren en importeren. https://support.google.com/calendar/answer/37111?hl=nl
Google drive kan je alles downloaden en uploaden.

Dus ik ben benieuwd welke dingen je niet zou kunnen overzetten.
Gaat om films etc die gebonden zijn aan mijn e-mail account dat zet je niet zo maar over.
Nouja, aangezien de mailtjes nog worden gestuurd kun je er wel vanuit gaan dat mensen er in trappen.

De doelgroep van deze mails zijn natuurlijk vooral ouderen, mensen die niet zijn opgegroeid met technologie. Voor de meesten hier op Tweakers is technologie een enorm deel van je leven, terwijl mijn oma bijvoorbeeld een PC alleen gebruikt om even mailtjes te checken en tegenwoordig online bankieren. Dan ben je veel minder getraind in spam mailtjes natuurlijk. Wat wij meteen als spam zien is ook alleen maar zo omdat je al genoeg spam hebt gezien om het te herkennen.

En dan zijn er natuurlijk nog de mailtjes die extreem goed nagemaakt zijn, als jij een mail krijgt van je bank met het logo, het lettertype en de uitstraling van die bank dan is de kans groot dat een ouder persoon dat aanziet als iets echts.
Hoe kan het eigenlijk dat mijn Gmail velen malen meer spam heeft wekelijks dan mijn Outlook mail?
Of is dit per geval anders?
Per persoon en mailbox verschillend. Ik krijg 1 spam per week (Google betaalde G-Suite) en mijn vriendin 10 per dag (live.nl).
Ligt er natuurlijk ook aan hoe vaak je een email gebruikt. Uiteindelijk komt de meeste spam uit lijsten waar jouw email op staat geregistreerd en die ze dan allemaal een mailtje sturen. Als jouw gmail op 100 lijsten staat en je outlook op 5, dan is het logisch dat één meer spam gaat krijgen.
Zeer tevreden met Gmail. De eerste jaren laten afschrikken door "u bent het product" angstbeeld. Het werkt gewoon goed. Vrijwel nooit spam. Vrijwel nooit een storing. Meer dan voldoende ruimte zodat een bijlage probleemloos mee gaat. Prima voor de "niet gevoelige" e-mails. Er zijn prima add-ons voor e-mail versleuteling, bijvoorbeeld Mailvelope: https://www.mailvelope.com/en

Mijn andere e-mail adres werd bekend door een datalek, bij note bene CTF365 - auw! Van de ene op de andere dag werd dat e-mail adres onbruikbaar door de spam. Zelfs nu, jaren later, komt er nog steeds vage rommel binnen.
Ze zijn er wel 750 vergeten.

[Reactie gewijzigd door Mushroomician op 23 juli 2024 06:08]

En dit is maar een topje van de ijsberg. Ik krijg ook heel veel covid-19 gerelateerde spam, maar maak dus geen gebruik van GMail. Ongelooflijk die hoeveelheden.
Ik gebruik zelf geen gmail uit privacy overwegingen, maar je kan toch je mailprogramma/server instellen op basis van keywords. Dus alles met Covid, corona etc. blokkeer je gewoon. Kan me niet voorstellen dat gmail deze functie ook niet heeft.
Spam kun je zomaar ontvangen, zelfs als je nu een nieuw e-mailadres maakt en die nergens voor gebruikt komt daar spam op binnen.
Wat een kortzichtige opmerking.

He ik heb mijn emailadres gebruikt om een account op een *voeg hier een random forum/website in* omdat ik daar gebruik van wilde maken. *forum/website naar keuze* wordt gehackt. Database met email en/of wachtwoord ligt op straat en komt in zo'n mooie mailinglist terecht. Welkom spam.

Nou nou wat heb je dan voor stoute dingen gedaan met je emailadres...
Dit zouden ze ook moeten inzetten tegen anti-vax mailtjes en andere kwakzalverij die mensen schade kan aanrichten.
Als je anti-vax pseudowetenschap als gelijkwaardig ziet aan politieke ideeën snap je het volgens mij niet helemaal.

Je kan om gegronde redenen voor of tegen de EU zijn. Bijvoorbeeld omdat je voor nationale soevereiniteit bent. Of omdat je juist voorstander bent van supranationale organisaties en internationale samenwerking. Je kan ook voor of tegen Trump zijn op basis van je politieke voorkeuren. Je kan hem een intolerante eikel vinden die alleen maar opkomt voor witte, rijke mensen en zichzelf. Of je vindt hem een held omdat hij je het gevoel geeft dat 'the good old days' (niet voor iedereen goed) terugkomen en hij opkomt voor de "gewone man".

Maar anti-vax heeft niks te maken met overtuigingen op basis van hoe je in het leven staat. Het heeft te maken met bangmakerij op basis van contextloze informatie. Bijvoorbeeld losse ingrediënten van een vaccin noemen zonder daarbij de medische kennis te hebben om dit uit te leggen. Of van horen zeggen dramaverhalen zonder wetenschappelijk bewijs. Of constant met hetzelfde, later teruggetrokken, wetenschappelijke onderzoek aankomen waarin een arts die uit zijn vak is gezet zijn eigen middel wilde promoten. Of Jenny McCarthy.

Op dit item kan niet meer gereageerd worden.