Cybercriminelen hebben een nieuwe manier bedacht om slachtoffers te maken. Ze sturen berichten naar nietsvermoedende slachtoffers waarin staat dat ze recht hebben op energietoeslag om de energierekening te betalen. In werkelijkheid is het een phishingbericht, bedoeld om bank- en andere privégegevens van mensen te bemachtigen en geld van hun rekening te stelen. Dat blijkt uit onderzoek van RTL Nieuws. Volgens de nieuwszender zijn honderden Nederlanders in deze valstrik getrapt.
Cybercriminelen springen in op actualiteit
Wie het nieuws volgt, weet dat de energieprijzen momenteel de pan uitrijzen. Vrijwel wekelijks horen we dat de gas- en olieprijzen nieuwe records bereiken. Dat heeft zijn impact op transport- en distributiekosten en de prijzen aan het pompstation en in de supermarkt. Uiteindelijk is de consument degene die de prijs hiervoor betaalt.
Om de huidige koopkrachtdaling enigszins te verlichten, heeft het kabinet diverse maatregelen bedacht. De accijns op de benzineprijs is tijdelijk verlaagd en Nederlanders met een kleine beurs krijgen een energietoeslag. De hoogte daarvan bedraagt 1.300 euro, maar is afhankelijk van je inkomen en thuissituatie.
Cybercriminelen springen gretig in op actuele ontwikkelingen om slachtoffers te maken. Dat is precies wat ze nu ook doen. Ze sturen, zogenaamd uit naam van de Rijksoverheid, een e-mail of sms-bericht naar mensen. Daarin zeggen de oplichters dat de ontvanger recht heeft op de aangekondigde energietoeslag.
Het nepbericht is nog maar het begin van de online oplichting. Het bericht bevat de knop ‘Aanvraag toeslag’. Als je daar op klikt, word je doorgestuurd naar een pagina waar je je privégegevens moet invullen. Het gaat om je voor- en achternaam, telefoonnummer, woonadres, geboortedatum, postcode en bankrekeningnummer.
Cybercriminelen bellen slachtoffers
De volgende stap is dat je door de cybercriminelen telefonisch wordt benaderd. Ze doen zich voor als medewerker van de fraudeafdeling van de bank waar je je rekening hebt. Deze vorm van fraude noemen we ook wel helpdeskfraude. De fraudeurs vragen of je zojuist je gegevens hebt ingevuld op een phishingwebsite.
Om te voorkomen dat je (een deel van) je zuurverdiende spaarcenten kwijtraakt, is het essentieel dat je direct in actie komt. De oplichters proberen hun slachtoffer te overtuigen om geld naar hun bankrekening over te sluizen, zogenaamd om hun spaargeld te beschermen tegen hackers. In werkelijkheid belandt hun geld in de handen van de oplichters.
Nu al honderden slachtoffers
RTL Nieuws slaagde erin om toegang te krijgen tot de achterkant van de website. Zo weet de nieuwszender dat al meer dan 550 mensen op de knop ‘Aanvraag toeslag’ hebben gedrukt. Hoeveel mensen daadwerkelijk hun bank- en privégegevens hebben ingevuld, is onbekend.
Rik van Duijn, beveiligingsonderzoeker bij Cybersecuritybedrijf Zolder, zegt tegenover RTL Nieuws dat de oplichtingstruc met energietoeslag nieuw is. Hij benadrukt dat er geen digitale knop bestaat om energietoeslag aan te vragen. Van Duijn zegt dat senioren vaak het slachtoffer zijn van dergelijke oplichtingspraktijken. Zij zijn immers goedgelovig en hebben beperkte digitale vaardigheden. Hij verwacht dat deze scam de komende tijd meer slachtoffers gaat maken.
Phishing nog steeds populair
De laatste tijd zien we met grote regelmaat de meest uiteenlopende phishingmails voorbijkomen. Zo zagen we nepberichten van onder meer de GGD, PayPal, DigiD en de Rijksoverheid. Het bedrijf wiens naam het vaakst wordt misbruikt om phishingberichten te versturen, is koeriersbedrijf DHL.
Uit onderzoek van cybersecuritybedrijf Check Point blijkt dat de merknamen Microsoft en WhatsApp regelmatig door cybercriminelen worden gebruikt om slachtoffers te maken. Eén op de negen nepberichten (11 procent) wordt uit naam van de chatapplicatie verstuurd.
Google en LinkedIn maken de top vijf compleet met een aandeel van respectievelijk 10 procent en 8 procent. Op plaats zes tot en met tien vinden we achtereenvolgens Amazon (4 procent), FedEx (3 procent), Roblox (3 procent), PayPal (2 procent) en Apple (2 procent).
Bron: checkpoint.com, rijksoverheid.nl, rtlnieuws.nl, vpngids.nl
Meer info over phishing en veilige kluis rekening fraude
Bekijk alle vormen en begrippen
Meer phishing nieuws
Pas op cybercriminelen azen op je bitcoins
In korte tijd ontving de politie vier meldingen van diefstal van cryptovaluta van rekeninghouders. Via een valse e-mail met daarin een phishing link werden de rekeningen van vier slachtoffers gehackt. Dieven sluisden, met de verkregen gebruikersnamen en wachtwoorden, voor 20.000 euro aan crypto munten naar criminele rekeningen.
Phishing in een ander jasje
De laatste tijd krijg ik steeds meer vragen op Cybercrimeinfo.nl hoe het kan dat er in de agenda een afspraak is toegevoegd terwijl dit niet door de eigenaar zelf is geplaatst?! Ook bij Opgelicht is hier onlangs aandacht aan besteed. Hoe werkt dit en hoe kan dit?
"In het slechtste geval ga ik het schip in voor een paar euro"
》Choose your language
Let op voor phishing, fraude en bedrog uit naam van de Belgische belastingsdiensten
》Choose your language
Hoe word je aan de haak geslagen, en hoe kun je het voorkomen?
Er wordt de laatste tijd een significante toename geregistreerd in het aantal Phishingaanvallen, maar wat zijn dat nu precies? In dit artikel besteden we aandacht aan de diverse technieken en geven we voorbeelden om niet aan de "haak geslagen te worden".
Aanhouding maker en verkoper van 'Phishing panel'
Onder leiding van de Haagse cybercrime officier van justitie heeft het cybercrimeteam van de politie eenheid Den Haag een 19-jarige man aangehouden die ervan verdacht wordt tientallen zogenoemde 'phishing panels' te hebben gemaakt en verkocht. Met de panels kunnen anderen (criminele organisaties) phishing websites opzetten. Het is voor zover bekend de eerste keer dat een bouwer van dergelijke panels in Nederland is aangehouden.
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.