Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Weekoverzicht
Mail van 'DigiD' over koppelen van je bankrekening? Die is natuurlijk vals!
Oplichters maken graag misbruik van de naam van DigiD, zo ook in een recente mail waarin staat dat je snel je bankrekening moet koppelen aan je account. Doe je dit niet, wordt je account gedeactiveerd, zo staat er. Hier is echter duidelijk sprake van phishing. In de mail wordt gesproken over je 'DigiD Online account', wat je moet voorzien van onder andere je bankgegevens om je account te verifiëren. Als je dit niet doet en je account daardoor gedeactiveerd wordt, 'kan dit alleen nog door een werknemer op het stadsdeelkantoor ongedaan worden gemaakt', zo staat er in de mail. Verder lezen
Phishingmails Betaalinstanties
Nepberichten uit naam van betaalmaatschappijen als incassobureau's en creditcardmaatschappijen vinden steeds vaker hun weg naar de mailbox. Ook wordt de laatste tijd meer en meer misleid met zogenaamde cryptocurrency-aanbiedingen. Let goed op of de mails echt zijn en betaal nooit als je het niet vertrouwt. Neem contact op met het bedrijf waar je daadwerkelijk klant bent om te vragen of de mail echt is. Verder lezen
Politie waarschuwt voor nieuwe malafide webshop: mi-nl.eu
Het is weer raak, dit keer gaat het om een webshop die telefoons van het merk Xiaomi verkoopt. Koop niets bij 'Mi Store Nederland' op webadres www.mi-nl.eu, waarschuwt de politie. Deze webwinkel heeft niets met Xiaomi te maken en de kans dat je iets geleverd krijgt is dus klein. Verder lezen
Koop geen babyspullen bij Kinderwebshop.nl
'Babyspullen voor je kleintje vind je bij Kinderwebshop.nl', valt er te lezen op de website van desbetreffende winkel. Maar de kans dat je de babyspullen daadwerkelijk geleverd krijgt, is klein. Verder lezen
Politie waarschuwt: 'Forlove.be zeer waarschijnlijk malafide webshop'
Een gewaarschuwd mens telt voor twee. Zo ook als het om de webshop Forlove.be. gaat. Het Landelijk Meldpunt Internetoplichting (LMIO) heeft namelijk meerdere aangiften ontvangen. De webshop speelt in op diverse trends, waaronder gepersonaliseerde sokken, maar ze bieden ook andere geschenken aan. Maar niets is minder waar. Verder lezen
Webshop jackwolfskinbe.com heeft niets met merk Jack Wolfskin te maken
Wil je graag spullen van het outdoormerk Jack Wolfskin bestellen? Doe dat niet via de webwinkel jackwolfskinbe.com. De politie spreekt over merknaamfraude en -misbruik. Volgens het Landelijk Meldpunt Internetoplichting (LMIO) is jackwolfskinbe.com hoogstwaarschijnlijk een malafide website. Hoe zie je dat je de site niet kunt vertrouwen? Verder lezen
Woningmrkt.com is een malafide webshop, waarschuwt de politie
Ben je op zoek naar een koelkast, koffiezetapparaat of televisie? Bestel deze dan niet bij de webshop 'woningmrkt.com'. De winkel is naar alle waarschijnlijkheid niet betrouwbaar, stelt de politie. De prijzen van sommige producten op de website lopen hoog op. Zo zijn er koelkasten van rond de duizend euro te koop. Des te belangrijker om te waarschuwen voor deze webshop: de kans dat je daadwerkelijk zo'n koelkast geleverd krijgt, is klein. Verder lezen
Politie waarschuwt voor Gymkast.nl, dit is een malafide webshop
Ben je op zoek naar sport- en fitnessartikelen? Bestel deze dan niet bij Gymkast.nl. De politie waarschuwt dat deze webshop zeer waarschijnlijk malafide is. Verder lezen
Pas op voor malafide aanbieders van beleggingen, waarschuwen AFM en Fraudehelpdesk
Het aantal particuliere beleggers in aandelen, cryptocurrency en fondsen is de laatste tijd explosief gestegen. En dat is niet onopgemerkt gebleven bij oplichters, want niet alle aanbieders van beleggingsproducten blijken even betrouwbaar. Hiervoor waarschuwen de Autoriteit Financiële Markten (AFM) en de Fraudehelpdesk. Verder lezen
Marktplaats faciliteert malafide puppyhandel van broodfokkers: 'Gezonde pup vinden is moeilijk'
Marktplaats is voor veel mensen de eerste plek om een puppy te zoeken, sinds de coronacrisis nog meer dan voorheen. Maar de handelsite staat vol met honden die in Nederland niet gefokt mogen worden: zieke honden die er 'schattig' uitzien, met te korte snuiten of te kleine schedels. Dat is tegen de regels van de site, maar daar lijkt Marktplaats zich zelf niets van aan te trekken. Malafide broodfokkers gaan er gewoon hun gang. Waar moet je op letten als je (toch) via Marktplaats een pup zoekt? Verder lezen
Duizenden euro's kwijt door simswapfraude
Via een telefoonwinkel in Vaals (Limburg) hebben hackers telefoonnummers over kunnen nemen van T-Mobile-klanten. Daardoor lukte het fraudeurs toegang te krijgen tot cryptoaccounts die beveiligd waren met een wachtwoord én sms-code. De schade loopt op tot achtduizend euro per klant, meldde NRC vrijdag. Lees verder Sim-swapping?
Brief 'interesse in je woning': is je huis verkopen om zelf terug te huren interessant?
'Wij willen jouw woning kopen'. Deed een makelaar bij jou ook een voorstel in de bus? Of misschien kwam je zelf met het idee om je huis aan een organisatie te verkopen en het terug te huren. Vereniging Eigen Huis en Consumentenbond raden 'sale & lease back', zoals die constructie heet, in ieder geval af: 'Het is een dure oplossing om je huis op te eten.' Dit zijn de voor- en nadelen. Verder lezen
Uithoorn, Utrecht, Vleuten - Betalen met gestolen bankpas na Whatsapp-fraude
In de nacht van donderdag 23 op vrijdag 24 april 2020 wordt een bankpas gestolen in Uithoorn. Het slachtoffer is diezelfde avond eerst op slinkse wijze opgelicht. De volgende dag, op vrijdag 24 april, wordt in de omgeving van Amsterdam en Utrecht en Vleuten met de gestolen bankpas gepind en betaald. Een deel van de transacties in Utrecht en Vleuten staat op beeld en op die beelden zijn twee verdachten te zien. De politie deelt de beelden en hoopt daarmee duidelijk te krijgen wie deze twee mannen zijn. Verder lezen
Meer weekoverzichten
Phishing, nepshop en fraude meldingen week 07-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Phishing, nepshop en fraude meldingen week 06-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Phishing, nepshop en fraude meldingen week 05-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Phishing, nepshop en fraude meldingen week 04-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Phishing, nepshop en fraude meldingen week 03-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Phishing, nepshop en fraude meldingen week 02-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Alle blogs
FIOD 800 servers, TrapDoor npm en Ghost CMS ClickFix
In de periode van vrijdag 22 tot en met zondag 24 mei 2026 arresteerde de FIOD twee verdachten en nam meer dan 800 servers in beslag van een hostingbedrijf dat vermoedelijk Russische cyberaanvallen en desinformatie faciliteerde. Dreigingsactor TrapDoor plaatste 34 kwaadaardige pakketten gericht op ontwikkelaars die AI coding assistants gebruiken, waarbij kwaadaardige instructiebestanden worden ingezet om toekomstige AI sessies te manipuleren. En op meer dan 700 websites, waaronder die van Harvard University en Oxford University, wordt een kritieke kwetsbaarheid in Ghost CMS (CVE-2026-26980) misbruikt om bezoekers via ClickFix naar malware te leiden.
GitHub inbraak via VS Code extensie, DBIR en SonicWall MFA
In de periode van woensdag 20 mei tot en met vrijdag 22 mei 2026 bevestigde GitHub dat dreigingsactor TeamPCP via een kwaadaardige VS Code extensie toegang verkreeg tot 3.800 interne repositories in achttien minuten. Het Verizon Data Breach Investigations Report 2026 toont voor het eerst kwetsbaarheidsexploitatie als dominante aanvalsmethode bij datalekken. En een fout in SonicWall VPN, CVE-2024-12802, wordt actief ingezet als beginpunt voor ransomware campagnes op toestellen waarvan de ondersteuning al is beëindigd.
Vrouw gezocht na babbeltruc bij slachtoffer in Oudenbosch
Op donderdag 15 januari 2026 werd een inwoner van Oudenbosch opgelicht door nepagenten. Een vrouw wist het vertrouwen te winnen, drong de woning binnen en nam sieraden, contant geld en een kluisje mee. De politie zoekt haar via vrijgegeven beelden.
Shai-Hulud npm aanval, MiniPlasma zerodag en Microsoft 365
In de periode van maandag 18 mei tot en met dinsdag 19 mei 2026 waren meerdere dreigingen gelijktijdig actief op verschillende aanvalsoppervlakken. Dreigingsactor TeamPCP publiceerde in 22 minuten 639 kwaadaardige versies van 323 npm pakketten, waarna de broncode van de aanvalsworm werd vrijgegeven op BreachForums. Een beveiligingslek in Windows uit 2020 bleek nooit correct te zijn gerepareerd en biedt elke lokale aanvaller volledige systeemrechten op een volledig bijgewerkt systeem. Microsoft 365 omgevingen stonden tegelijk onder druk via SSPR kaping door Storm-2949 en OAuth sessiestiefstal via EvilTokens. En ransomwaregroep The Gentlemen werd officieel partner van BreachForums terwijl onderzoekers meer dan 1.570 slachtoffers identificeerden.
Ledger post, Apple M5 kernel exploit en LockBit Stahlwille
In de periode van vrijdag 15 mei tot en met zondag 17 mei 2026 ontvingen eigenaren van Ledger hardware wallets vervalste papieren brieven met QR codes die leiden naar phishingsites waarop wordt gevraagd om de herstelzin in te vullen. De campagne is gelinkt aan het datalek bij Global-e uit januari 2026. Tegelijkertijd publiceerden vier beveiligingsonderzoekers een werkende exploit voor de Apple M5 chip, waarbij zij de hardwarematige geheugenbescherming van Apple doorbraken met behulp van een AI model van Anthropic. Op het darkweb portaal van LockBit 5.0 verscheen het Nederlandse bedrijf Stahlwille B.V. als een van zes nieuwe geclaimde slachtoffers.
INT geclaimd, Clinical Diagnostics en Kamervragen Canvas
In de periode van woensdag 13 mei tot en met donderdag 14 mei 2026 publiceerde The Gentlemen ransomwaregroep het Instituut voor de Nederlandse Taal als nieuw slachtoffer op haar darkweb portaal, terwijl op een ondergronds forum werd beweerd dat het Belgische medische platform cabinetmedical.be via een SQL kwetsbaarheid is gecompromitteerd met circa 10.000 patiëntgegevens. De Inspectie Gezondheidszorg en Jeugd maakte op 13 mei bekend dat medisch laboratorium Clinical Diagnostics ten tijde van een cyberaanval niet voldeed aan de wettelijk verplichte NEN 7510 norm voor informatiebeveiliging in de zorg, waarbij de gegevens van 850.000 vrouwen uit het bevolkingsonderzoek baarmoederhalskanker zijn gestolen. Tegelijkertijd heeft de ShinyHunters Canvas zaak een politieke dimensie gekregen, met vragen in de Tweede Kamer aan twee ministers en een oproep van de Amerikaanse Huizencommissie voor Binnenlandse Veiligheid aan Instructure om te getuigen.