Social media day, de keerzijde

Gepubliceerd op 1 juli 2022 om 16:15

Gisteren was het 'social media day'. Een dag om stil te staan bij de leuke aspecten van online platforms, maar ook bij de keerzijde. 1 op de 7 Nederlanders heeft namelijk wel eens te maken gehad met internetcriminaliteit. Bij 34 % ging het om oplichting bij een internetbestelling. Dit blijkt uit onderzoek van onafhankelijk onderzoeksbureau Q&A in opdracht van vergelijkingssite Independer. “Internetcriminaliteit kan ook nog een stap verder gaan. Criminelen hacken jouw account en willen geld om het vrij te geven. Veel mensen weten niet dat je je voor een paar euro in de maand kunt verzekeren tegen internetcriminaliteit”, zegt onze verzekeringsexpert Michel Ypma.

Bestellen via een website of sociale media

Iets bestellen via internet werkt vaak heel handig. Je kunt natuurlijk terecht bij webshops of marktplaats. Maar ook via sociale media wordt er heel wat verkocht. Je kunt al het aanbod vergelijken, snel de beste deal uitzoeken en je hebt de aankoop ook nog eens snel in huis. Klinkt goed, toch? Helaas gaat het niet altijd zo soepel. Misschien loopt de bestelling vertraging op of blijkt de verkoper een oplichter te zijn. In zo’n geval had je liever toch dat ritje naar de stad gemaakt. 

Wil je wat kopen bij een webwinkel met een eigen website? Dan kun je op verschillende manieren controleren of de partij betrouwbaar is. Positieve reviews, een keurmerk en een inschrijving bij de Kamer van Koophandel zijn allemaal goede signalen. Werkt de verkoper alleen via sociale media, zoals Facebook of Instagram? Dan is het vaak lastiger om te achterhalen of je goed zit. Meestal kom je daar pas achter als de pagina ineens verdwenen is en je geen contact met de verkoper meer krijgt. De nummer 1 tip bij alle internetaankopen? Vertrouw op je gevoel. Twijfel je? Maak dan geen geld over. Je kunt dan beter verder zoeken naar het product bij bekende (web)winkels en daar je aankoop doen. 

Veilig online

Ben je opgelicht via internet? Dan kan een cyberverzekering je helpen met advies en een vergoeding van de schade. Je bent dan verzekerd voor schade bij online aankopen en verkopen. Denk aan oplichting en schade door nepsites. Maar ook als je een verkeerde of beschadigde bestelling ontvangt. Uit onderzoek van onafhankelijk onderzoeksbureau Q&A in opdracht van Independer blijkt dat 25 procent van de mensen zo’n verzekering zou overwegen als je praktische hulp krijgt. 34 % zou dat doen als financiële schade bij internet aan- en verkopen wordt gedekt. “Mooi om te zien dat meer dan de helft van de mensen overweegt om wel zo’n verzekering te nemen”, aldus verzekeringsexpert Michel Ypma. Hij voegt toe: “72% van de Nederlanders denkt dat zo’n verzekering meer dan 10 euro in de maand kost, terwijl dit niet zo is. De verzekeringen beginnen al bij 4,10 euro in de maand. Voor het hele gezin kost dat bij dezelfde aanbieder 5,80 euro in de maand.”

Verschillende trucs 

Via sociale media kan iedereen spullen verkopen. Het is dus een ideale plek voor oplichters om hun slag te slaan. Die gaan vaak slim te werk. Toch zijn er verschillende trucs waar je alert op kunt zijn. Zoals een advertentie met een prijs die veel lager is dan ergens anders. Misschien te mooi om waar te zijn? Of een ander scenario: de verkoper wil controleren of jij wel te vertrouwen bent. Je krijgt daarom de vraag om alvast 1 cent over te maken. Dat is weinig moeite, maar de gevolgen kunnen erg groot zijn als je te maken hebt met een oplichter. Als je doorgestuurd wordt naar een valse betaalsite, kunnen oplichters zo geld van je bankrekening halen. 

Wees altijd alert en kritisch

Michel Ypma: “Bij online aankopen is het belangrijk om te controleren of je te maken hebt met een betrouwbare verkoper. Zoek bijvoorbeeld altijd de contactgegevens op en bewaar deze. Gaat er wat mis met de bestelling? Dan kun je de gegevens gebruiken. Bestel je iets via sociale media? Maak dan een screenshot van de advertentie en het profiel van de verkoper.” 

Moet je geld overmaken, maar twijfel je nog? Zoek dan het rekeningnummer eens op via internet. Soms vermelden mensen die eerder zijn opgelicht het rekeningnummer op een forum. Lijkt alles in orde en sta je op het punt om te betalen? Denk dan na over de handigste manier. Bij grote aankopen is het verstandig om met je creditcard te betalen. Als het onverhoopt toch misgaat, kun je dan terecht bij de creditcardmaatschappij. Bij kleinere aankopen heb je misschien de mogelijkheid om achteraf te betalen. Durf je de aankoop toch aan? Laat de bestelling dan aangetekend versturen. 

Bron: independer.nl

Meer nieuws 

Kifid kantelt aansprakelijkheid bij bankhelpdeskfraude, Kanters Lieshout gehackt en AI coderingstools blijven dominant risico

De woensdag en donderdag van 29 en 30 april 2026 leverden drie ontwikkelingen op die de afgelopen weken in een ander licht stellen. Het Kifid heeft de drempel voor "grof nalatig" bij bankhelpdeskfraude fors hoger gelegd, banken zijn voortaan vaker zelf aansprakelijk en moeten in beginsel het volledige niet toegestane bedrag terugbetalen, terwijl Belgische politiezones Minos, Rupel en Hekla infoavonden organiseren tegen een aanhoudende stijging van meldingen. Cybercrimeinfo verifieerde een tip over de overgenomen website van waterspecialist Kanters Lieshout, waar een opportunistische actor 0,1 bitcoin afpersing eist via Twitter contact, een ander profiel dan de gevestigde ransomwaregroepen die NL en BE de afgelopen weken raakten. En na de eerdere PocketOS-database-vernietiging in S02E51 zijn er nu vier nieuwe AI tool incidenten op een week tijd, Cursor met een onopgeloste extensiekwetsbaarheid (CursorJacking, CVSS 8.2), Jerry's Store dat zelf 345.000 creditcards openbaarde via een AI vibecoding fout, een gepatchte Gemini CLI met CVSS 10.0 score, en staatssecretaris Aerdts (Digitale Economie) die formeel waarschuwt tegen autonome AI assistenten zoals OpenClaw op systemen met persoonsgegevens. Daarnaast breidde de Mini Shai-Hulud campagne van TeamPCP uit van vier SAP CAP npm pakketten naar PyTorch Lightning op PyPI plus intercom-client en intercom-php op Packagist, vier ecosystemen tegelijk binnen 36 uur.

Lees meer »

Gezocht: koerier na bankhelpdeskfraude in Veenendaal en Almere

Een vrouw uit Veenendaal werd op 27 februari 2026 slachtoffer van bankhelpdeskfraude. Een nepbankmedewerker belde haar op, waarna een koerier aan de deur kwam en haar gouden ringen, gouden kettingen, contant geld en bankpas meenam. Met de buitgemaakte pinpas werd vervolgens gepind in winkels en bij geldmaten in Veenendaal en Almere. In totaal werd ruim 5.500 euro afhandig gemaakt. De politie zoekt de verdachte koerier.

Lees meer »

Apt73 raakt twee Belgische organisaties, ChipSoft claimt data vernietigd en LiteLLM actief misbruikt

De maandag en dinsdag van 27 en 28 april 2026 leverden drie ontwikkelingen op die de discussie van de afgelopen weken doortrekken. De ransomwaregroep Apt73 plaatste op een dag twee Belgische organisaties op het lekplatform, een Oost-Vlaams staalbedrijf en een Waalse zorggroep met meerdere ziekenhuizen. ChipSoft meldde dat de eerder deze maand gestolen patiëntengegevens niet zijn gepubliceerd en volgens eigen onderzoek zijn vernietigd, een claim die volledig leunt op de mededeling van de aanvaller. En de open source LLM proxy LiteLLM wordt sinds ongeveer 36 uur na publieke disclosure actief misbruikt om API sleutels van OpenAI, Anthropic en Bedrock te stelen. Daarnaast bevestigde Vimeo een datalek via het analyseplatform Anodot, lekte LAPSUS$ 96 GB Checkmarx data ook via clearnet portals en werden tientallen Visual Studio Code extensies op Open VSX besmet met de GlassWorm credential stealer. Drie supply chain aanvallen op een week tijd, plus een data lek bij AI trainingsbedrijf Mercor van 4 TB stemopnamen gekoppeld aan paspoorten van 40.000 contractors.

Lees meer »

ShinyHunters bij ADT en Udemy, DigiD blijft bij Solvinity en Palantir bij de Marechaussee

Het weekend van 24 tot en met 26 april 2026 leverde drie ontwikkelingen op die de discussie van eerdere weken doortrekken. ShinyHunters publiceerde binnen 24 uur twee grote slachtoffers, ADT en Udemy, beide via vishing tegen een SSO-account. Het kabinet besloot daarnaast om DigiD bij Solvinity te houden, ondanks Kamerverzet en een aangekondigde Amerikaanse overname. En WOO stukken openbaarden dat de Koninklijke Marechaussee jarenlang gebruik maakte van Palantir, terwijl de minister dat in een Kamerantwoord ontkende. Daarnaast staan in Nederland en België 3.793 Zimbra servers ongepatcht, voegde CISA vier actief misbruikte CVE's toe aan de Known Exploited Vulnerabilities catalogus en publiceerde Silverfort een privilege escalation in Microsoft Entra Agent ID die inmiddels is gepatcht.

Lees meer »

ChipSoft ransomware, Rituals 41 miljoen en FIRESTARTER

Woensdag en donderdag brachten drie onwelkome waarheden voor Nederlandse en Belgische organisaties. Een Nederlandse zorgsoftware-leverancier onderhandelt met een ransomwaregroep over 100 GB aan patiëntdata, een bekend Nederlands cosmeticamerk verliest persoonsgegevens van 41 miljoen leden wereldwijd, en CISA onthult dat aanvallers via nieuwe FIRESTARTER-malware persistente toegang behouden tot Cisco-firewalls, ook nadat organisaties keurig patchen. Daarnaast waarschuwden de MIVD en NCSC-UK voor Chinese cyberoperaties, nadert de CISA KEV-deadline van 28 april voor SharePoint, Defender en beide Cisco ASA-CVE's, en openbaarde Socket een supply chain-aanval op de Checkmarx KICS Docker-images die CI/CD-pijplijnen wereldwijd raakt.

Lees meer »

Odido massaclaim, Vercel via AI tool en Kentico direct actief misbruikt

Maandag en dinsdag brachten twee tempoverhogingen in het Nederlandse en Belgische dreigingsbeeld. Consumers United in Court startte maandag een collectieve rechtszaak tegen Odido waarin de meldplicht en de bewaartermijn van miljoenen gegevens centraal staan, diezelfde dag dook een dataset met 400.000 Bol.com klantrecords op hackfora op. Dinsdag maakte Vercel openbaar dat een AI-presentatietool op één medewerkersapparaat het startpunt was van een complete Google Workspace overname, losgeldeis twee miljoen dollar via de ShinyHunters-persona. CCB Belgium en CISA KEV zetten tegelijkertijd drie CVE's in het rood waarvan JetBrains TeamCity een EPSS van 92 procent scoort, Kentico Xperience een CVSS van 9.8 kent en PaperCut NG/MF als ransomwarevector bekend staat. Kaspersky analyseerde de voorheen ongedocumenteerde Lotus wiper die medio december 2025 Venezolaanse energie- en nutsbedrijven trof, en de Franse identiteitsdocumenten-instantie ANTS bevestigde een datalek waarbij een dreigingsactor op hackfora claimt tot negentien miljoen records te bezitten. BeyondTrust publiceerde het dertiende Microsoft Vulnerabilities Report waarin de kritieke kwetsbaarheden in 2025 verdubbelden ondanks een daling in totaal aantal. De Noord-Koreaanse actor UNC1069 en Kaspersky's analyse van FakeWallet in de Chinese Apple App Store onderstrepen dat cryptocurrency en Web3 professionals een hoofddoel blijven.

Lees meer »