Digitale fraude, oplichting meldingen week 12-2021

Pasopl!chting Phishing #CCINL

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Weekoverzicht

Mail van 'DigiD' over koppelen van je bankrekening? Die is natuurlijk vals!

Oplichters maken graag misbruik van de naam van DigiD, zo ook in een recente mail waarin staat dat je snel je bankrekening moet koppelen aan je account. Doe je dit niet, wordt je account gedeactiveerd, zo staat er. Hier is echter duidelijk sprake van phishing. In de mail wordt gesproken over je 'DigiD Online account', wat je moet voorzien van onder andere je bankgegevens om je account te verifiëren. Als je dit niet doet en je account daardoor gedeactiveerd wordt, 'kan dit alleen nog door een werknemer op het stadsdeelkantoor ongedaan worden gemaakt', zo staat er in de mail. Verder lezen

Phishingmails Betaalinstanties

Nepberichten uit naam van betaalmaatschappijen als incassobureau's en creditcardmaatschappijen vinden steeds vaker hun weg naar de mailbox. Ook wordt de laatste tijd meer en meer misleid met zogenaamde cryptocurrency-aanbiedingen. Let goed op of de mails echt zijn en betaal nooit als je het niet vertrouwt. Neem contact op met het bedrijf waar je daadwerkelijk klant bent om te vragen of de mail echt is. Verder lezen

Politie waarschuwt voor nieuwe malafide webshop: mi-nl.eu

Het is weer raak, dit keer gaat het om een webshop die telefoons van het merk Xiaomi verkoopt. Koop niets bij 'Mi Store Nederland' op webadres www.mi-nl.eu, waarschuwt de politie. Deze webwinkel heeft niets met Xiaomi te maken en de kans dat je iets geleverd krijgt is dus klein. Verder lezen

Koop geen babyspullen bij Kinderwebshop.nl

'Babyspullen voor je kleintje vind je bij Kinderwebshop.nl', valt er te lezen op de website van desbetreffende winkel. Maar de kans dat je de babyspullen daadwerkelijk geleverd krijgt, is klein. Verder lezen

Politie waarschuwt: 'Forlove.be zeer waarschijnlijk malafide webshop'

Een gewaarschuwd mens telt voor twee. Zo ook als het om de webshop Forlove.be. gaat. Het Landelijk Meldpunt Internetoplichting (LMIO) heeft namelijk meerdere aangiften ontvangen. De webshop speelt in op diverse trends, waaronder gepersonaliseerde sokken, maar ze bieden ook andere geschenken aan. Maar niets is minder waar. Verder lezen

Webshop jackwolfskinbe.com heeft niets met merk Jack Wolfskin te maken

Wil je graag spullen van het outdoormerk Jack Wolfskin bestellen? Doe dat niet via de webwinkel jackwolfskinbe.com. De politie spreekt over merknaamfraude en -misbruik. Volgens het Landelijk Meldpunt Internetoplichting (LMIO) is jackwolfskinbe.com hoogstwaarschijnlijk een malafide website. Hoe zie je dat je de site niet kunt vertrouwen? Verder lezen

Woningmrkt.com is een malafide webshop, waarschuwt de politie

Ben je op zoek naar een koelkast, koffiezetapparaat of televisie? Bestel deze dan niet bij de webshop 'woningmrkt.com'. De winkel is naar alle waarschijnlijkheid niet betrouwbaar, stelt de politie. De prijzen van sommige producten op de website lopen hoog op. Zo zijn er koelkasten van rond de duizend euro te koop. Des te belangrijker om te waarschuwen voor deze webshop: de kans dat je daadwerkelijk zo'n koelkast geleverd krijgt, is klein. Verder lezen

Politie waarschuwt voor Gymkast.nl, dit is een malafide webshop

Ben je op zoek naar sport- en fitnessartikelen? Bestel deze dan niet bij Gymkast.nl. De politie waarschuwt dat deze webshop zeer waarschijnlijk malafide is. Verder lezen

Pas op voor malafide aanbieders van beleggingen, waarschuwen AFM en Fraudehelpdesk

Het aantal particuliere beleggers in aandelen, cryptocurrency en fondsen is de laatste tijd explosief gestegen. En dat is niet onopgemerkt gebleven bij oplichters, want niet alle aanbieders van beleggingsproducten blijken even betrouwbaar. Hiervoor waarschuwen de Autoriteit Financiële Markten (AFM) en de Fraudehelpdesk. Verder lezen

Marktplaats faciliteert malafide puppyhandel van broodfokkers: 'Gezonde pup vinden is moeilijk'

Marktplaats is voor veel mensen de eerste plek om een puppy te zoeken, sinds de coronacrisis nog meer dan voorheen. Maar de handelsite staat vol met honden die in Nederland niet gefokt mogen worden: zieke honden die er 'schattig' uitzien, met te korte snuiten of te kleine schedels. Dat is tegen de regels van de site, maar daar lijkt Marktplaats zich zelf niets van aan te trekken. Malafide broodfokkers gaan er gewoon hun gang. Waar moet je op letten als je (toch) via Marktplaats een pup zoekt? Verder lezen

Duizenden euro's kwijt door simswapfraude

Via een telefoonwinkel in Vaals (Limburg) hebben hackers telefoonnummers over kunnen nemen van T-Mobile-klanten. Daardoor lukte het fraudeurs toegang te krijgen tot cryptoaccounts die beveiligd waren met een wachtwoord én sms-code. De schade loopt op tot achtduizend euro per klant, meldde NRC vrijdag. Lees verder Sim-swapping?

Brief 'interesse in je woning': is je huis verkopen om zelf terug te huren interessant?

'Wij willen jouw woning kopen'. Deed een makelaar bij jou ook een voorstel in de bus? Of misschien kwam je zelf met het idee om je huis aan een organisatie te verkopen en het terug te huren. Vereniging Eigen Huis en Consumentenbond raden 'sale & lease back', zoals die constructie heet, in ieder geval af: 'Het is een dure oplossing om je huis op te eten.' Dit zijn de voor- en nadelen. Verder lezen

Uithoorn, Utrecht, Vleuten - Betalen met gestolen bankpas na Whatsapp-fraude

In de nacht van donderdag 23 op vrijdag 24 april 2020 wordt een bankpas gestolen in Uithoorn. Het slachtoffer is diezelfde avond eerst op slinkse wijze opgelicht. De volgende dag, op vrijdag 24 april, wordt in de omgeving van Amsterdam en Utrecht en Vleuten met de gestolen bankpas gepind en betaald. Een deel van de transacties in Utrecht en Vleuten staat op beeld en op die beelden zijn twee verdachten te zien. De politie deelt de beelden en hoopt daarmee duidelijk te krijgen wie deze twee mannen zijn. Verder lezen

Meer weekoverzichten

Phishing, nepshop en fraude meldingen week 07-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Phishing, nepshop en fraude meldingen week 06-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Phishing, nepshop en fraude meldingen week 05-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Phishing, nepshop en fraude meldingen week 04-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Phishing, nepshop en fraude meldingen week 03-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Phishing, nepshop en fraude meldingen week 02-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Alle blogs

cPanel 44.000 installaties gecompromitteerd, ShinyHunters lekt Aman Resorts en Raptor Supplies Wemeldinge op darkweb

In de periode van 1 mei tot en met 3 mei 2026 bevestigde de Shadowserver Foundation dat minimaal 44.000 IP-adressen van cPanel installaties actief zijn gescand na exploitatie van CVE-2026-41940, met op 1 mei alleen al meer dan vijftienduizend nieuwe kwaadaardige cPanel hosts in één dag. Op hetzelfde moment publiceerde ShinyHunters de gegevens van 215.600 gasten van luxehotelgroep Aman Resorts en bevestigde Canonical een aanhoudende DDoS aanval op de Ubuntu webinfrastructuur door de Iran gelinkte groep 313 Team. Onderzoekers van Check Point Research en Halcyon maakten bekend dat de VECT 2.0 ransomware in de praktijk als wiper functioneert, waardoor bestanden onherstelbaar vernietigd worden zelfs na betaling van losgeld. Cybercrimeinfo ontdekte op het darkweb dat de criminele groep FulcrumSec gestolen data publiceert van Raptor Supplies, een Britse leverancier met een Nederlandse vestiging in Wemeldinge. Nieuw verschenen ransomwaregroep CMD Organization postte zijn eerste twee slachtoffers in een veilingformaat. En het Martini Ziekenhuis in Groningen bevestigde na drie weken volledig herstel van het patiëntenportaal Mijn Martini, getroffen door de ransomware aanval op EPD leverancier ChipSoft op 7 april.

Lees meer »

Kifid kantelt aansprakelijkheid bij bankhelpdeskfraude, Kanters Lieshout gehackt en AI coderingstools blijven dominant risico

De woensdag en donderdag van 29 en 30 april 2026 leverden drie ontwikkelingen op die de afgelopen weken in een ander licht stellen. Het Kifid heeft de drempel voor "grof nalatig" bij bankhelpdeskfraude fors hoger gelegd, banken zijn voortaan vaker zelf aansprakelijk en moeten in beginsel het volledige niet toegestane bedrag terugbetalen, terwijl Belgische politiezones Minos, Rupel en Hekla infoavonden organiseren tegen een aanhoudende stijging van meldingen. Cybercrimeinfo verifieerde een tip over de overgenomen website van waterspecialist Kanters Lieshout, waar een opportunistische actor 0,1 bitcoin afpersing eist via Twitter contact, een ander profiel dan de gevestigde ransomwaregroepen die NL en BE de afgelopen weken raakten. En na de eerdere PocketOS-database-vernietiging in S02E51 zijn er nu vier nieuwe AI tool incidenten op een week tijd, Cursor met een onopgeloste extensiekwetsbaarheid (CursorJacking, CVSS 8.2), Jerry's Store dat zelf 345.000 creditcards openbaarde via een AI vibecoding fout, een gepatchte Gemini CLI met CVSS 10.0 score, en staatssecretaris Aerdts (Digitale Economie) die formeel waarschuwt tegen autonome AI assistenten zoals OpenClaw op systemen met persoonsgegevens. Daarnaast breidde de Mini Shai-Hulud campagne van TeamPCP uit van vier SAP CAP npm pakketten naar PyTorch Lightning op PyPI plus intercom-client en intercom-php op Packagist, vier ecosystemen tegelijk binnen 36 uur.

Lees meer »

Gezocht: koerier na bankhelpdeskfraude in Veenendaal en Almere

Een vrouw uit Veenendaal werd op 27 februari 2026 slachtoffer van bankhelpdeskfraude. Een nepbankmedewerker belde haar op, waarna een koerier aan de deur kwam en haar gouden ringen, gouden kettingen, contant geld en bankpas meenam. Met de buitgemaakte pinpas werd vervolgens gepind in winkels en bij geldmaten in Veenendaal en Almere. In totaal werd ruim 5.500 euro afhandig gemaakt. De politie zoekt de verdachte koerier.

Lees meer »

Apt73 raakt twee Belgische organisaties, ChipSoft claimt data vernietigd en LiteLLM actief misbruikt

De maandag en dinsdag van 27 en 28 april 2026 leverden drie ontwikkelingen op die de discussie van de afgelopen weken doortrekken. De ransomwaregroep Apt73 plaatste op een dag twee Belgische organisaties op het lekplatform, een Oost-Vlaams staalbedrijf en een Waalse zorggroep met meerdere ziekenhuizen. ChipSoft meldde dat de eerder deze maand gestolen patiëntengegevens niet zijn gepubliceerd en volgens eigen onderzoek zijn vernietigd, een claim die volledig leunt op de mededeling van de aanvaller. En de open source LLM proxy LiteLLM wordt sinds ongeveer 36 uur na publieke disclosure actief misbruikt om API sleutels van OpenAI, Anthropic en Bedrock te stelen. Daarnaast bevestigde Vimeo een datalek via het analyseplatform Anodot, lekte LAPSUS$ 96 GB Checkmarx data ook via clearnet portals en werden tientallen Visual Studio Code extensies op Open VSX besmet met de GlassWorm credential stealer. Drie supply chain aanvallen op een week tijd, plus een data lek bij AI trainingsbedrijf Mercor van 4 TB stemopnamen gekoppeld aan paspoorten van 40.000 contractors.

Lees meer »

ShinyHunters bij ADT en Udemy, DigiD blijft bij Solvinity en Palantir bij de Marechaussee

Het weekend van 24 tot en met 26 april 2026 leverde drie ontwikkelingen op die de discussie van eerdere weken doortrekken. ShinyHunters publiceerde binnen 24 uur twee grote slachtoffers, ADT en Udemy, beide via vishing tegen een SSO-account. Het kabinet besloot daarnaast om DigiD bij Solvinity te houden, ondanks Kamerverzet en een aangekondigde Amerikaanse overname. En WOO stukken openbaarden dat de Koninklijke Marechaussee jarenlang gebruik maakte van Palantir, terwijl de minister dat in een Kamerantwoord ontkende. Daarnaast staan in Nederland en België 3.793 Zimbra servers ongepatcht, voegde CISA vier actief misbruikte CVE's toe aan de Known Exploited Vulnerabilities catalogus en publiceerde Silverfort een privilege escalation in Microsoft Entra Agent ID die inmiddels is gepatcht.

Lees meer »

ChipSoft ransomware, Rituals 41 miljoen en FIRESTARTER

Woensdag en donderdag brachten drie onwelkome waarheden voor Nederlandse en Belgische organisaties. Een Nederlandse zorgsoftware-leverancier onderhandelt met een ransomwaregroep over 100 GB aan patiëntdata, een bekend Nederlands cosmeticamerk verliest persoonsgegevens van 41 miljoen leden wereldwijd, en CISA onthult dat aanvallers via nieuwe FIRESTARTER-malware persistente toegang behouden tot Cisco-firewalls, ook nadat organisaties keurig patchen. Daarnaast waarschuwden de MIVD en NCSC-UK voor Chinese cyberoperaties, nadert de CISA KEV-deadline van 28 april voor SharePoint, Defender en beide Cisco ASA-CVE's, en openbaarde Socket een supply chain-aanval op de Checkmarx KICS Docker-images die CI/CD-pijplijnen wereldwijd raakt.

Lees meer »