Spear-phishing aanval op Zilveren Kruis klanten

Gepubliceerd op 23 juni 2022 om 07:00

Er circuleert op dit moment een valse e-mail die zogenaamd afkomstig is van Zilveren Kruis. De ontvangers zouden nog een premier van enkele honderden euro’s moeten betalen. Doen ze dit niet, dan loopt het verschuldigde bedrag verder op. De Fraudehelpdesk roept iedereen op om geen gehoor te geven aan de oproep.

Oplichters gebruiken persoonlijke gegevens slachtoffers

De oplichters gaan overtuigend te werk. In de aanhef wordt de naam van het slachtoffer gemeld. Ook het telefoonnummer staat in de betreffende mail. Tot slot staat het officiële logo van Zilveren Kruis linksboven in de hoek. Zo komt de boodschap persoonlijk en vertrouwd over.

In de e-mail zegt ‘Zilveren Kruis’ dat ze geprobeerd hebben om de ontvanger te bellen op zijn of haar mobiele nummer om te praten over een “openstaande premie”. De mail is zogenaamd de tweede betalingsherinnering om het verschuldigde bedrag alsnog te voldoen. “Te laat betalen kost extra geld. Betaal dus zo snel mogelijk om te voorkomen dat de kosten oplopen”, zo staat er in het nepbericht.

De malafide mail geeft een opsomming van zogenaamde betalingsachterstanden. De ontvanger zou de premie voor de basisverzekering en aanvullende verzekering niet betaald hebben. Tevens worden er incassokosten in rekening gebracht. In totaal komt het verschuldigde bedrag uit op 493 euro. Onder aan de mail is link opgenomen om het bedrag te betalen.

Persoonlijke gegevens wellicht afkomstig van datalek

De Fraudehelpdesk waarschuwt dat deze e-mail nep is. “Heeft u deze mail ook ontvangen, stuur deze dan door en verwijder hem vervolgens uit uw postvak. Heeft u op de link geklikt en gegevens ingevuld of betaald? Meld het ons dan voor advies”, zo adviseert de instantie.

Hoe de oplichters aan de namen en telefoonnummers zijn gekomen, is onduidelijk. De Fraudehelpdesk vermoedt dat deze data afkomstig zijn van een datalek dat in het verleden heeft plaatsgevonden. Een andere mogelijkheid is dat deze gegevens gekocht zijn op het darkweb.

Mocht je deze e-mail in je inbox aantreffen, betaal dan niet en verwijder hem. Een gewaarschuwd mens telt voor twee.

Nepbericht van RDW waart rond

Met enige regelmaat gaan er valse e-mails rond. Onlangs waarschuwde de Fraudehelpdesk nog voor een malafide mail van de Rijksdienst voor het Wegverkeer (RDW). Daarin stond dat de overheidsinstantie een nieuw privacybeleid had doorgevoerd. Zodoende was het niet langer mogelijk om automobilisten te identificeren via de Basisregistratie Voertuigen (BRV).

De ‘RDW’ vroeg bestuurders om een kopie van hun rijbewijs op te sturen. Een foto van zowel de voor- als achterkant moest bovendien in hoge resolutie worden aangeleverd. Tot slot was het belangrijk om een kleurenfoto op te sturen: zwart-witfoto’s waren niet goed.

In werkelijkheid was het een poging van cybercriminelen om zoveel mogelijk persoonlijke gegevens van slachtoffers te verzamelen. Naast voor- en achternaam staat er op het rijbewijs je geboorte- en woonplaats, verloopdatum, verschillende typen rijbewijzen die je hebt gehaald, je digitale handtekening en BSN-nummer.

Bron: anoniem, fraudehelpdesk.nl, vpngids.nl

Meer info over spear-phishing 

Bekijk alle vormen en begrippen

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.

Meer phishing nieuws

Nieuwe oplichtingstruc bij online verkoop via PayPal-link

Cybercriminelen stelen veel geld van niets vermoedende online verkopers met een nieuwe truc. Deze truc kwam aan het licht nadat Opgelicht?! meldingen van slachtoffers onderzocht samen met cyberexpert Stan Hegt van IT-bedrijf Outflank. De schade loopt in de duizenden euro’s per gedupeerde. Cybercrimeinfo.nl (#CCINL) heeft hier ook al diverse meldingen van binnengekregen.

Lees meer »

Wat een phishingmail met persoonsgegevens kan doen

Via een phishingmail kan een hacker toegang krijgen tot uw systemen, inclusief de persoonlijke gegevens die daarin staan. Zo’n beveiligingsincident kan leiden tot ongeoorloofde toegang tot de systemen en daarom als een potentieel datalek worden gezien. En volgens de Algemene verordening gegevensbescherming (AVG) moet u daar actie op ondernemen. Om u een concreet beeld te geven van de benodigde maatregelen laten we u een praktijkvoorbeeld zien.

Lees meer »

Drietal krijgt twee jaar cel voor oplichten Rabobank-klanten via phishing

Twee mannen en een vrouw moeten twee jaar de gevangenis in, omdat ze tientallen mensen digitaal hebben bestolen. Ze stuurden nepmails (phishingmails) uit naam van de Rabobank en belden hun slachtoffers op. Zo kregen ze gebruikersnamen, wachtwoorden en andere codes in handen. De aanklager had 3,5 jaar gevangenisstraf geëist tegen de drie.

Lees meer »

Phishingaanval op iPhone-gebruikers via configuratieprofiel

IPhone gebruikers zijn het doelwit van een phishingaanval geworden waarbij aanvallers het slachtoffer zover proberen te krijgen om een configuratie profiel te installeren. Configuratieprofielen zijn eigenlijk bedoeld voor ontwikkelaars en beheerders en maken het mogelijk om allerlei instellingen aan te passen.

Lees meer »

Belastingdienst "Recht op teruggave"

Nu Nederland bezig is met de belastingaangifte over 2018, ontvangen sommige ‘mazzelaars’ een e-mail (phishing) van de fiscus met de mededeling dat de betrokkenen recht hebben op een teruggave. Die kan oplopen tot 4.550 euro. Daar wil je wel even op je laptop een formulier voor invullen.

Lees meer »

Recordaantal Belgen slachtoffer fraude met internetbankieren

Ondanks alle waarschuwingen, steeg het aantal gevallen van oplichting via internetbankieren verder in 2018. Toen werden er maar liefst 9747 gevallen van phishing opgetekend. Bij deze vorm van fraude hengelen oplichters naar bankcodes of andere persoonlijke gegevens door zich voor te doen als een bank, de politie, een telecomoperator, een geïnteresseerde koper op een zoekertjessite, enz.

Lees meer »

Aanhouding voor phishing

Op 5 maart 2019 heeft het cybercrimeteam van politie Midden-Nederland een 24-jarige man uit Diemen aangehouden voor phishing. De verdachte richtte zich op telecomproviders en banken, blijkt uit politieonderzoek.

Lees meer »