Wie zaken doet via Marktplaats, moet altijd op zijn hoede zijn als een (ver)koper vraagt om een rekeningnummer te verifiëren. In een nieuwe variant van deze oplichtingstruc hebben oplichters een levensechte website van betaaldienst Tikkie nagebouwd. Slechts aan de url kun je zien dat je met een nepsite te maken hebt. Let je even niet op? Dan is je rekening binnen de kortste keren geplunderd.
De oplichtingstruc is reeds bekend: je biedt iets te koop aan op Marktplaats, een potentiële koper meldt zich, het contact wordt voortgezet op WhatsApp en tot slot wordt de deal al snel beklonken.
Er is echter wel één ding: jij moet ter verificatie van je identiteit even een betaling van één cent uitvoeren, en wel via een betaalverzoek. De koper heeft in het verleden namelijk slechte ervaringen opgedaan via Marktplaats en op deze manier denkt hij of zij extra zekerheid te hebben. Althans, dat is het verhaal. In werkelijkheid hopen oplichters zich zo toegang tot jouw bankrekening te verschaffen.
Tikkie website exacte kopie
De vorm van deze specifieke truc is afwijkend van hetgeen we de laatste maanden voorbij hebben zien komen. Omdat veel consumenten wel bekend zijn met betaalplatform Tikkie en de nepsite door de oplichters bovendien verdraaid goed is nagemaakt, kunnen we ons goed voorstellen dat je er in een moment van onoplettendheid tóch in trapt. Kijk zelf maar hoe goed het is gedaan:
Wat zien we echter als we de adresbalk goed bekijken? Inderdaad, er is iets raars aan de hand met de url. In werkelijkheid bevinden we ons namelijk niet op de échte website van Tikkie (Tikkie.me), maar op het domein Particulier-ldealbetaalverzoek.com, een domein waar verder ook geen bruikbare informatie over te vinden valt.
Maar zuivere koffie is het in elk geval niet. Het domein is al offline, maar de ervaring leert dat oplichters het via andere, nieuwe domeinnamen doodleuk blijven proberen. Overigens is de naam die in ons voorbeeld zichtbaar is vermoedelijk gewoon verzonnen: het zal dezelfde naam zijn die de oplichters gebruiken op Marktplaats en WhatsApp, zodat je bij het zien van het verzoek denkt dat het wel zal kloppen.
Heel veel banken toegevoegd
We zien daarnaast dat de oplichters links hebben opgenomen naar maar liefst twaalf banken. Ben jij klant van één van de onderstaande banken? Dan ben jij in theorie dus doelwit: ABN AMRO, ING, Rabobank, ASN Bank, Bunq, Handelsbanken, Knab, MoneYou, Regiobank, SNS, Triodos Bank, Van Lanschot
Het zal wellicht niemand verbazen, maar achter elke bank zit een link naar een nagemaakte inlogomgeving van de betreffende bank, en ook dat is goed en overtuigend gedaan. Een aantal voorbeelden:
Het beste is dan ook om dergelijke verificatieverzoeken altijd te negeren: de kans is praktisch 100% dat iemand van plan is om jouw bankrekening te plunderen zodra diegene met dit soort verzoeken over de brug komt.
En laat je niet van de wijs brengen door de overtuigende website van - in dit geval - 'Tikkie': check altijd goed de domeinnaam en trek deze in geval van twijfel even na via tools als de Whois Lookup van Domaintools (of bij SIDN in het geval van domeinnamen eindigend op .nl).
Bron: anoniem, marktplaats.nl, avrotros.nl
Meer info over Phishing lees je hier
Tips of verdachte activiteiten gezien? Meld het hier.
Phishing gerelateerde berichten
Duitsland: Corona gerichte phishingaanval kost mogelijk tientallen miljoenen euro
De Duitse deelstaat Noordrijn-Westfalen is mogelijk tientallen miljoenen euro armer nadat phishers met de gegevens van duizenden mensen aanspraak hebben gemaakt op een vergoeding voor effecten van de Coronacrisis. Dat bedrag zou volgens het Duitse 'Handelsblatt' kunnen oplopen tot meer dan honderd miljoen.
Schade phishing meer dan verdubbeld in 2019
De schade door phishing naar beveiligingscodes voor internetbankieren bij bankklanten is vorig jaar meer dan verdubbeld, van 3,81 miljoen euro in 2018 tot 7,94 miljoen euro in 2019.
"Als IT’er heb ik in mijn leven vele phishing en spam e-mails gezien, maar deze!"
Het is donderdagmiddag en ik ga, net na mijn lunchpauze, weer achter mijn PC zitten. Als eerste check ik mijn mail. Een e-mail van de Inspectie SZW met als onderwerp “Officiële kennisgeving (6Q6W8T) met betrekking tot een mogelijk onderzoek”. Mijn hart slaat een keer over. Wat heb ik misdaan? Vlug scan ik de e-mail. Hij is opgesteld in goed Nederlands. Er is een klacht ingediend tegen mijn bedrijf en de Inspectie gaat een onderzoek starten. De mogelijke sancties zijn “het opschorten van de activiteit van uw bedrijf” of “een klacht bij de plaatselijke openbare aanklager”. De klager zal anoniem blijven tot een eventueel proces begint. Voor wij verder gaan verwachten wij een antwoord van u. Een telefoongesprek zal ook worden ingepland om de situatie verder te bespreken.
Cybercriminelen proberen je te lokken met valse Netflix-websites
Ethische hackers van Check Point, een Israëlisch bedrijf dat gespecialiseerd is in internetveiligheid, hebben ontdekt dat cybercriminelen de laatste week twee keer zoveel websites hebben gecreëerd met de naam "Netflix" erin.
Hoe ver aanvallers bereid zijn te gaan
Cyberexperten waarschuwen voor een explosieve toename van phishing-aanvallen rond het coronavirus. De mails lijken van ziekenhuizen of overheidsinstanties te komen en zouden zogezegd extra informatie of nieuwe richtlijnen over het coronavirus bevatten.
"Hoe lang denk je dat Mark Rutte nodig heeft om 500 miljoen euro losgeld te betalen als 112 stilstaat?"
Een missionaris met bijzonder sterke zendingsdrang is de Lochemse burgemeester Sebastiaan van ’t Erve geworden sinds hij in de afgrond keek toen zijn gemeente werd gehackt. Hij reist stad en land af om het kabinet te doordringen van de gevaren.