Digitale fraude, oplichting meldingen week 15-2021

Pasopl!chting Phishing #CCINL

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Weekoverzicht

Oplichters sturen sms'jes namens de Geldmaat: 'Door storing zijn transactiekosten niet afgeschreven, voorkom blokkade van uw betaalpas'

Oplichters sturen valse sms-berichten uit naam van de karakteristieke gele Geldmaat, en deze variant is voor ons bovendien gloednieuw. Transactiekosten van een recente pintransactie zijn niet afgeschreven wegens een storing. Deze kosten moet je dan ook betalen, wil je niet dat jouw pas wordt geblokkeerd. Maar kan dat wel? En moet je überhaupt betalen voor transacties via de Geldmaat? Bron

Phishing namens 'PostNL': oplichters sturen overtuigende valse mails

Phishing namens PostNL en DHL is onderhand een bekend fenomeen. Opgelicht?! werd echter op een valse e-mail uit naam van PostNL gewezen die wat betreft de details qua huisstijl en uitwerking behoorlijk overtuigend is. Aangezien het er de oplichters ook dit keer weer om te doen is om jouw bankrekening finaal te plunderen, is een bescheiden reminder om even bij de les te blijven dan ook helemaal geen gek idee. Bron

Phishing: weer valse sms'jes namens 'DigiD' in omloop, oplichters willen je rekening plunderen

Opgelicht?! kreeg vanochtend meerdere meldingen over sms'jes namens DigiD. De link waar ze je naar verwijzen is nog actief en de inlogomgevingen van banken als de Rabobank, ING, SNS en ABN AMRO zijn overtuigend nagemaakt. Voldoende reden om extra alert te zijn. Bron

Phishingmails Banken

Steeds vaker worden uit naam van banken zoals ABN AMRO, Rabobank, ING, en SNS Bank phishingmails verzonden. Klik in deze mails niet op links, deel nooit je persoonlijke gegevens, open geen bijlagen. Banken attenderen klanten zelf ook actief op de valkuilen en gevaren. Zo waarschuwt ABN AMRO voor phishingmails, informeert ING erover en heeft de Rabobank een aparte pagina met voorlichting. Heb je zelf zo'n nepmail ontvangen? Bron

Phishingberichten via WhatsApp en SMS

Phishing gebeurt vaak via (nep)mailtjes. Maar opgelet: ook via sms'jes en WhatsApp kan er gehengeld worden naar jouw persoonlijke gegevens of geld. In dit artikel vind je enkele voorbeelden van pogingen tot phishing via SMS en WhatsApp. Het is goed om te weten dat banken je nooit per mail of SMS vragen om je bankpas op te sturen of om een nieuwe betaalpas aan te vragen. Bron

Waarschuwing: Marktplaats-oplichtingstruc met 'PostNL'-verzendlabel is phishing in een nieuw jasje

Een bekende oplichtingstruc op Marktplaats met een PostNL-verzendlabel - een truc waar Opgelicht?! vaak voor heeft gewaarschuwd - is in een nieuw en buitengewoon overtuigend jasje gegoten. Een nepsite van PostNL is op levensechte wijze nagemaakt, en dat is zo goed gedaan dat we er geen fout in hebben kunnen ontdekken met uitzondering van een aantal niet-functionele links. Daarom is het extra opletten geblazen als jij zaken doet via Marktplaats. Bron

Liander waarschuwt voor telefonische oplichting en nepsites: 'Oplichters willen jouw bankgegevens'

Netbeheerder Liander waarschuwt voor valse websites die zijn opgezet door criminelen. Oplichters doen zich eerst telefonisch voor als medewerkers van het bedrijf en proberen klanten geld afhandig te maken door ze naar de nepsites te verwijzen. Bron

Automobilisten doelwit van nieuwe oplichtingstruc: WhatsAppfraude namens tankstations wegens openstaande rekening

Een variant van WhatsAppfraude die gericht is op autobezitters is momenteel in opmars. Oplichters doen zich voor als tankstationhouder en benaderen mensen via WhatsApp met betaalverzoeken wegens openstaande rekeningen. Er bestaan vermoedens dat het één en ander samenhangt met een groot datalek in de autobranche dat eind vorige maand aan het licht werd gebracht, waardoor oplichters over voldoende informatie beschikken om overtuigend te werk te gaan. Bron

Radio 538 waarschuwt: 'Doe geen zaken met oplichters die kaarten voor Oranjefeest in Breda aanbieden'

Radio 538 waarschuwt voor oplichters die kaarten aanbieden voor het grote Oranjefeest dat op zaterdag 24 april in Breda plaatsvindt. Hoewel er 10.000 kaarten beschikbaar waren, werden er ruim een miljoen tickets aangevraagd. Toch is het niet slim om kaarten over te kopen via bijvoorbeeld Marktplaats: 'Onze tickets zijn gepersonaliseerd en daarmee niet overdraagbaar", benadrukt een woordvoerder vrijdag. Bron

Vaccinatiepaspoort te koop

Overheden slaan alarm over een nieuwe, snelgroeiende zwendel praktijk: online zijn voor een habbekrats vervalste vaccinatiepaspoorten te koop. En dat nu landen juist sterk inzetten op vaccinatiepapieren om reizen en de economie nieuw leven in te blazen. Lees verder

Politie waarschuwt voor malafide webshops Comfyhuis-nl.com en Easysport-nl.com

Volgens het Landelijk Meldpunt Internetoplichting (LMIO) moet je niks kopen bij de malafide webshops Comfyhuis-nl.com en Easysport-nl.com. In hetzelfde rijtje worden ook Comfyhuis.nl, Gardenland-nl.com en Garden-land.nl genoemd, al zijn deze webshops inmiddels al offline. Bron

Waterlandkerkje - VIN fraude

Deze man wordt gezocht in een zaak waarbij een vrouw uit Waterlandkerkje (gemeente Sluis) voor bijna 2.500 euro is opgelicht nadat zij een WhatsAppje had gehad van haar ‘zoon’. Deze verdachte staat op beeld bij de pinautomaat als er op 24 december 2020 kort achter elkaar bedragen worden gepind bij verschillende banken onder andere om 18.48 uur bij een pinautomaat aan de Mathenesserplein in Rotterdam. Hij draagt een capuchon van een trainingspak over zijn hoofd en hij loopt op slippers. Lees verder

Meer weekoverzichten

Phishing, nepshop en fraude meldingen week 07-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Phishing, nepshop en fraude meldingen week 06-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Phishing, nepshop en fraude meldingen week 05-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Phishing, nepshop en fraude meldingen week 04-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Phishing, nepshop en fraude meldingen week 03-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Phishing, nepshop en fraude meldingen week 02-2022

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

Alle het nieuws

Supply chain aanvallen, Marimo gehackt en FBI leest Signal

Aanvallers misbruiken steeds vaker de vertrouwensrelaties tussen softwareleveranciers en cloudservices. De officiele website van CPUID verspreidde zes uur lang malware via de downloads van CPU-Z en HWMonitor, ShinyHunters stal authenticatietokens om via Anodot in Snowflake omgevingen te komen en de Lazarus Group registreerde legale Amerikaanse bedrijven als dekmantel voor malwarecampagnes. Ondertussen werd een kritieke kwetsbaarheid in het Python notebook platform Marimo binnen tien uur na openbaarmaking actief misbruikt. De FBI liet in een rechtszaak zien dat gewiste Signal berichten te herstellen zijn via de notificatiedatabase van een iPhone. En ransomwaregroepen breiden hun arsenaal uit met bijna negentig verschillende tools om beveiligingssoftware uit te schakelen.

Lees meer »

NB413: ChipSoft ransomware treft ziekenhuizen, REvil baas ontmaskerd en twee Fortinet zerodays

Deze week werd Nederland opgeschrikt door een ransomware aanval op ChipSoft, de grootste leverancier van patiëntendossiers in Nederland. Elf ziekenhuizen haalden uit voorzorg hun portalen offline en de Autoriteit Persoonsgegevens ontving 23 meldingen. Ondertussen onthulde de Duitse BKA de identiteit van de beruchte REvil ransomware leider UNKN, ontmantelden de FBI en het VK een Russische spionagecampagne via gehackte routers en namen aanvallen op Kubernetes met 282 procent toe. Twee kritieke zerodays in FortiClient EMS werden binnen een week ontdekt en actief misbruikt en Noord-Koreaanse hackers stalen in 2025 al meer dan twee miljard dollar aan crypto. LinkedIn bleek stilletjes browserextensies van gebruikers te volgen en een bankhelpdeskfraudeur kreeg zeven jaar cel na het stelen van 900.000 euro. De politie zoekt daarnaast meer slachtoffers van verdachte Turpien. Lees alle details in de vier artikelen van deze week.

Lees meer »

ChipSoft ransomware treft zorg, VENOM steelt executive logins en 7 jaar cel

Een ransomware aanval op EPD leverancier ChipSoft treft de hele Nederlandse zorg, elf ziekenhuizen halen hun portalen offline en de Tweede Kamer stelt vragen over de gevaarlijke afhankelijkheid van een handvol leveranciers. Cybercriminelen misbruiken echte Meta notificaties om meer dan veertigduizend phishing mails te versturen en het gesloten VENOM platform jaagt specifiek op CEO's en CFO's. Het updatesysteem van een populaire WordPress plugin wordt gekaapt voor een volledige supply chain aanval en onderzoekers ontdekken dat het CLAUDE.md bestand van AI assistent Claude Code misbruikt kan worden voor SQL injectie. In de rechtbank krijgt een 24 jarige man uit Delfzijl zeven jaar cel voor het stelen van 900.000 euro via bankhelpdeskfraude.

Lees meer »

Politie zoekt extra slachtoffers van verdachte Turpien

De politie roept slachtoffers van een man uit Spijkenisse op om zich te melden. De verdachte zou onder de naam Turpien op Snapchat tientallen meisjes hebben afgeperst. Inmiddels zit hij vast, maar door de hoeveelheid beeldmateriaal die bij hem werd aangetroffen, vermoedt de politie dat er nog meer slachtoffers zijn die nog niet bekend zijn.

Lees meer »

Twee FortiClient zerodays, Noord-Korea's miljardenbusiness en LinkedIn als spion

Twee kritieke kwetsbaarheden in FortiClient EMS in één week, beide actief misbruikt als zeroday. Noord-Korea blijkt in 2025 voor meer dan twee miljard dollar aan crypto gestolen te hebben en hackt de populaire Axios library via een nep Teams update. Device code phishing neemt 37 keer toe door nieuwe phishing kits. En onderzoekers ontdekken dat LinkedIn meer dan 6.000 browserextensies scant van gebruikers.

Lees meer »