Cybercriminelen springen in op energiecrisis

Gepubliceerd op 31 augustus 2022 om 07:00

Cybercriminelen hebben een nieuwe manier bedacht om slachtoffers te maken. Ze sturen berichten naar nietsvermoedende slachtoffers waarin staat dat ze recht hebben op energietoeslag om de energierekening te betalen. In werkelijkheid is het een phishingbericht, bedoeld om bank- en andere privégegevens van mensen te bemachtigen en geld van hun rekening te stelen. Dat blijkt uit onderzoek van RTL Nieuws. Volgens de nieuwszender zijn honderden Nederlanders in deze valstrik getrapt.

Cybercriminelen springen in op actualiteit

Wie het nieuws volgt, weet dat de energieprijzen momenteel de pan uitrijzen. Vrijwel wekelijks horen we dat de gas- en olieprijzen nieuwe records bereiken. Dat heeft zijn impact op transport- en distributiekosten en de prijzen aan het pompstation en in de supermarkt. Uiteindelijk is de consument degene die de prijs hiervoor betaalt.

Om de huidige koopkrachtdaling enigszins te verlichten, heeft het kabinet diverse maatregelen bedacht. De accijns op de benzineprijs is tijdelijk verlaagd en Nederlanders met een kleine beurs krijgen een energietoeslag. De hoogte daarvan bedraagt 1.300 euro, maar is afhankelijk van je inkomen en thuissituatie.

Cybercriminelen springen gretig in op actuele ontwikkelingen om slachtoffers te maken. Dat is precies wat ze nu ook doen. Ze sturen, zogenaamd uit naam van de Rijksoverheid, een e-mail of sms-bericht naar mensen. Daarin zeggen de oplichters dat de ontvanger recht heeft op de aangekondigde energietoeslag.

Het nepbericht is nog maar het begin van de online oplichting. Het bericht bevat de knop ‘Aanvraag toeslag’. Als je daar op klikt, word je doorgestuurd naar een pagina waar je je privégegevens moet invullen. Het gaat om je voor- en achternaam, telefoonnummer, woonadres, geboortedatum, postcode en bankrekeningnummer.

Cybercriminelen bellen slachtoffers

De volgende stap is dat je door de cybercriminelen telefonisch wordt benaderd. Ze doen zich voor als medewerker van de fraudeafdeling van de bank waar je je rekening hebt. Deze vorm van fraude noemen we ook wel helpdeskfraude. De fraudeurs vragen of je zojuist je gegevens hebt ingevuld op een phishingwebsite.

Om te voorkomen dat je (een deel van) je zuurverdiende spaarcenten kwijtraakt, is het essentieel dat je direct in actie komt. De oplichters proberen hun slachtoffer te overtuigen om geld naar hun bankrekening over te sluizen, zogenaamd om hun spaargeld te beschermen tegen hackers. In werkelijkheid belandt hun geld in de handen van de oplichters.

Nu al honderden slachtoffers

RTL Nieuws slaagde erin om toegang te krijgen tot de achterkant van de website. Zo weet de nieuwszender dat al meer dan 550 mensen op de knop ‘Aanvraag toeslag’ hebben gedrukt. Hoeveel mensen daadwerkelijk hun bank- en privégegevens hebben ingevuld, is onbekend.

Rik van Duijn, beveiligingsonderzoeker bij Cybersecuritybedrijf Zolder, zegt tegenover RTL Nieuws dat de oplichtingstruc met energietoeslag nieuw is. Hij benadrukt dat er geen digitale knop bestaat om energietoeslag aan te vragen. Van Duijn zegt dat senioren vaak het slachtoffer zijn van dergelijke oplichtingspraktijken. Zij zijn immers goedgelovig en hebben beperkte digitale vaardigheden. Hij verwacht dat deze scam de komende tijd meer slachtoffers gaat maken.

Phishing nog steeds populair

De laatste tijd zien we met grote regelmaat de meest uiteenlopende phishingmails voorbijkomen. Zo zagen we nepberichten van onder meer de GGD, PayPal, DigiD en de Rijksoverheid. Het bedrijf wiens naam het vaakst wordt misbruikt om phishingberichten te versturen, is koeriersbedrijf DHL.

Uit onderzoek van cybersecuritybedrijf Check Point blijkt dat de merknamen Microsoft en WhatsApp regelmatig door cybercriminelen worden gebruikt om slachtoffers te maken. Eén op de negen nepberichten (11 procent) wordt uit naam van de chatapplicatie verstuurd.

Google en LinkedIn maken de top vijf compleet met een aandeel van respectievelijk 10 procent en 8 procent. Op plaats zes tot en met tien vinden we achtereenvolgens Amazon (4 procent), FedEx (3 procent), Roblox (3 procent), PayPal (2 procent) en Apple (2 procent).

Bron: checkpoint.com, rijksoverheid.nl, rtlnieuws.nl, vpngids.nl

Meer info over phishing en veilige kluis rekening fraude 

Bekijk alle vormen en begrippen

Meer phishing nieuws

Digitale haken en wat zijn de nieuwe tactieken P H  I S H I N G 

Computers en het internet hebben de maatschappij veranderd op een manier die slechts een kwart eeuw geleden ondenkbaar was. Net als bij het echte vissen, proberen cybercriminelen steeds met nieuw soorten aas meer internet gebruikers te vangen. Of het nu door middel van een valse e-mail (phishing) is die interessant  lijkt of een beller (vishing) die  beweert te zijn van uw bank of een vervalste website login formulier een SMS (smishing) van je bank, Phishing is overal. Het enge ding? Het is winstgevender dan ooit.

Lees meer »

Phishing verdrievoudigd

Het aantal gevallen van phishing is verdrievoudigd. Bij de Fraudehelpdesk kwamen dit jaar driemaal zo veel meldingen van phishing binnen. Vorig jaar waren dat er nog zo'n 2.600, dit jaar zijn dat er al bijna 8.200. Sowieso kan 2019 met recht het jaar van de fraude worden genoemd, want ook andere vormen van fraude namen explosief toe.

Lees meer »

Apeldoornse it'er via phishing voor 28.000 euro opgelicht

Criminelen gaan online steeds sluwer te werk. Dat blijkt wel uit het schrijnende verhaal van fraudeslachtoffer Frans Hulleman uit Apeldoorn. Hij werd slachtoffer van phishing en spoofing. De 58-jarige IT'er is vorige maand via phishing voor 28.000 euro opgelicht. Op 11 oktober kreeg Hulleman, zogenoemd scrum master bij het Kadaster, een mailtje van zijn bank ABN Amro. Althans, dat dácht hij. ,,Het zag er heel echt uit’’, vertelt hij. Hulleman werd door het zogenaamde ‘cyber security team’ van zijn bank verzocht via een link in de mail in te loggen op zijn bankaccount om zo een overschrijving tegen te gaan. ,,Ik heb op een linkje in de mail geklikt. Achteraf gezien het stomste wat ik ooit heb gedaan.’’

Lees meer »

Zorgverzekeraars waarschuwen voor valse mailtjes: klik niet op de link

CZ en Zilveren Kruis waarschuwen voor spookfacturen, waarbij cybercriminelen uit hun naam klanten geld afhandig proberen te maken. Verzekerden worden in valse e-mails en sms’jes gewezen op een betalingsachterstand en gevraagd het bedrag zo snel mogelijk over te maken. “Trap er alsjeblieft niet in. Klik niet zomaar op de betaallink’’, roepen de zorgverzekeraars in koor.  

Lees meer »

6 miljoen phishing-aanvallen op Mac-gebruikers

Het is een algemene overtuiging dat Apple computers immuun zijn voor malware. Hoewel het risico van aanvallen op de Mac een stuk kleiner is dan dat van hun Windows tegenhangers, kunnen ze nog steeds worden aangetast en geïnfecteerd. Denk maar aan de ransomware die een aantal jaar terug in de torrent-download app 'Transmission' zat verborgen en het lek in de bel-app 'Zoom' eerder dit jaar. Het nieuwe gevaar is phishing volgens Kaspersky.

Lees meer »

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.

Meer actueel nieuws