Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Weekoverzicht
Opnieuw afpersmails over bezoek pornosite
Veel meldingen over e-mails waarin gedreigd wordt met het verspreiden van erotische filmbeelden. Volgens de afzender van deze afpersmails heeft hij zichzelf toegang tot uw computer gegeven. Vervolgens heeft hij, toen u zogenaamd een porno-website bezocht, via uw eigen webcam beschamende beelden van u gemaakt.
Gerelateerde berichten:
Inkomsten 'porno afpersmail met jouw wachtwoord' als herinvesteren
Mail ontvangen met jouw wachtwoord erin?
Afpersmails weer volop in omloop
Afzenders van porno afpersmail gebruiken nieuwe truc, darknet gebruikersnaam
'Kikiso.shop is een onbetrouwbare webshop en levert geen bestellingen'
Een online kledingwinkel die geheel willekeurig ook nog wat gereedschapskisten en spullen voor in de garage te koop aanbiedt? Bijzondere combinatie. Toch is dat de werkwijze van de webshop Kikiso.shop, al moet je er volgens de politie geen zaken mee doen. Je geld ben je kwijt en je bestelling wordt niet geleverd. Bron
Phishing en oplichting namens ANWB: 'De factuur voor uw ANWB-lidmaatschap staat klaar in Mijn ANWB'
Oplichters doen zich per e-mail voor als de ANWB. De jaarlijkse premie voor het lidmaatschap moet worden voldaan, en dat kun je gelijk even regelen in 'Mijn ANWB'. Het gaat zogenaamd om een bedrag van € 115,80, maar in werkelijkheid hopen oplichters jouw bankrekening leeg te trekken. Bron
Phishingberichten via WhatsApp en SMS
Heb je een sms gehad over teruggave van een toeslag? Klik niet door, de DigiD-link is nep. Cybercriminelen zijn uit op je geld en gegevens. Bron
Klant van ING? Kijk uit voor phishing! Oplichters sturen valse brieven namens de bank
Klanten van ING moeten op hun hoede zijn: oplichters hebben deze week nepbrieven verstuurd namens de bank en zo te zien is de huisstijl goed nagebootst: het lijkt alsof de brieven op ING-briefpapier zijn afgedrukt. Het idee van deze poging tot oplichting is dat je eerder geneigd bent om fysieke post als betrouwbaar te beschouwen. Oplichters hopen echter jouw bankpas plus pincode in bezit te krijgen. Bron
Verificatieverzoek via Marktplaats? Oplichters zetten nieuwe variant van een levensechte nepsite online
Er is een nieuwe variant opgedoken van de oplichtingstruc waarbij je via WhatsApp een Marktplaats-verificatieverzoek moet voltooien. De layout van de nagemaakte 'Marktplaats'-website is anders dan gebruikelijk, maar wel levensecht wat betreft zaken als huisstijl. Dit keer hopen oplichters klanten van maar liefst elf banken ertoe te verleiden om inloggegevens voor internetbankieren af te staan, met alle schadelijke gevolgen van dien. Zo herken je deze site. Lees verder
Oplichters plaatsen vaker QR-codes in valse e-mails in plaats van links
Oplichters passen kunstgrepen toe in valse e-mails om jou op het verkeerde been te zetten - en als het even kan een groot geldbedrag afhandig te maken. Opgelicht?! ziet de laatste tijd vaker nepmails met QR-codes in plaats van reguliere links. Qua functionaliteit verandert er niks: de QR-code verwijst namelijk naar dezelfde link die oplichters anders in de tekst hadden gezet. Het idee is dan ook dat je deze variant minder snel als verdacht ervaart. Toch even opletten dus. Bron
Meer info over QR codes lees je hier
ACM blokkeert dure doorschakeldienst voor coronatestafspraken
Toezichthouder Autoriteit Consument & Markt (ACM) heeft een commerciële doorschakeldienst geblokkeerd die bellers doorverbindt naar een aanbieder van betaalde coronatesten. De kosten voor het bellen via de doorschakeldienst bedragen 90 cent per minuut en tikken door nadat de beller is doorverbonden. Bron
Illegale advertenties voor Russisch vaccin in Nederland
De makers van het Russische Spoetnik-V-vaccin adverteren in Nederland op Twitter voor hun eigen middel tegen Covid-19. Ze verspreiden daarbij halve waarheden over concurrenten, meldt de Volkskrant. Bij Nederlandse Twittergebruikers duikt sinds kort prominent de suggestie op om het account te volgen van het Russische vaccin. Achter het account zit een investeringsfonds in handen van de Russische regering dat Twitter betaalt om de aanbeveling te verspreiden. Bron
Oldenzaal - Helpdeskfraude
Een echtpaar uit Oldenzaal is op 3 maart opgelicht door middel van een babbeltruc en bankfraude. Die dag werden ze gebeld door iemand die zich voordeed als medewerker van de bank. Met een smoes wist de persoon aan de telefoon gegevens van het slachtoffer te achterhalen. Meer info
Meer weekoverzichten
Phishing, nepshop en fraude meldingen week 07-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Phishing, nepshop en fraude meldingen week 06-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Phishing, nepshop en fraude meldingen week 05-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Phishing, nepshop en fraude meldingen week 04-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Phishing, nepshop en fraude meldingen week 03-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Phishing, nepshop en fraude meldingen week 02-2022
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Alle het nieuws
FIOD 800 servers, TrapDoor npm en Ghost CMS ClickFix
In de periode van vrijdag 22 tot en met zondag 24 mei 2026 arresteerde de FIOD twee verdachten en nam meer dan 800 servers in beslag van een hostingbedrijf dat vermoedelijk Russische cyberaanvallen en desinformatie faciliteerde. Dreigingsactor TrapDoor plaatste 34 kwaadaardige pakketten gericht op ontwikkelaars die AI coding assistants gebruiken, waarbij kwaadaardige instructiebestanden worden ingezet om toekomstige AI sessies te manipuleren. En op meer dan 700 websites, waaronder die van Harvard University en Oxford University, wordt een kritieke kwetsbaarheid in Ghost CMS (CVE-2026-26980) misbruikt om bezoekers via ClickFix naar malware te leiden.
GitHub inbraak via VS Code extensie, DBIR en SonicWall MFA
In de periode van woensdag 20 mei tot en met vrijdag 22 mei 2026 bevestigde GitHub dat dreigingsactor TeamPCP via een kwaadaardige VS Code extensie toegang verkreeg tot 3.800 interne repositories in achttien minuten. Het Verizon Data Breach Investigations Report 2026 toont voor het eerst kwetsbaarheidsexploitatie als dominante aanvalsmethode bij datalekken. En een fout in SonicWall VPN, CVE-2024-12802, wordt actief ingezet als beginpunt voor ransomware campagnes op toestellen waarvan de ondersteuning al is beëindigd.
Vrouw gezocht na babbeltruc bij slachtoffer in Oudenbosch
Op donderdag 15 januari 2026 werd een inwoner van Oudenbosch opgelicht door nepagenten. Een vrouw wist het vertrouwen te winnen, drong de woning binnen en nam sieraden, contant geld en een kluisje mee. De politie zoekt haar via vrijgegeven beelden.
Shai-Hulud npm aanval, MiniPlasma zerodag en Microsoft 365
In de periode van maandag 18 mei tot en met dinsdag 19 mei 2026 waren meerdere dreigingen gelijktijdig actief op verschillende aanvalsoppervlakken. Dreigingsactor TeamPCP publiceerde in 22 minuten 639 kwaadaardige versies van 323 npm pakketten, waarna de broncode van de aanvalsworm werd vrijgegeven op BreachForums. Een beveiligingslek in Windows uit 2020 bleek nooit correct te zijn gerepareerd en biedt elke lokale aanvaller volledige systeemrechten op een volledig bijgewerkt systeem. Microsoft 365 omgevingen stonden tegelijk onder druk via SSPR kaping door Storm-2949 en OAuth sessiestiefstal via EvilTokens. En ransomwaregroep The Gentlemen werd officieel partner van BreachForums terwijl onderzoekers meer dan 1.570 slachtoffers identificeerden.
Ledger post, Apple M5 kernel exploit en LockBit Stahlwille
In de periode van vrijdag 15 mei tot en met zondag 17 mei 2026 ontvingen eigenaren van Ledger hardware wallets vervalste papieren brieven met QR codes die leiden naar phishingsites waarop wordt gevraagd om de herstelzin in te vullen. De campagne is gelinkt aan het datalek bij Global-e uit januari 2026. Tegelijkertijd publiceerden vier beveiligingsonderzoekers een werkende exploit voor de Apple M5 chip, waarbij zij de hardwarematige geheugenbescherming van Apple doorbraken met behulp van een AI model van Anthropic. Op het darkweb portaal van LockBit 5.0 verscheen het Nederlandse bedrijf Stahlwille B.V. als een van zes nieuwe geclaimde slachtoffers.
INT geclaimd, Clinical Diagnostics en Kamervragen Canvas
In de periode van woensdag 13 mei tot en met donderdag 14 mei 2026 publiceerde The Gentlemen ransomwaregroep het Instituut voor de Nederlandse Taal als nieuw slachtoffer op haar darkweb portaal, terwijl op een ondergronds forum werd beweerd dat het Belgische medische platform cabinetmedical.be via een SQL kwetsbaarheid is gecompromitteerd met circa 10.000 patiëntgegevens. De Inspectie Gezondheidszorg en Jeugd maakte op 13 mei bekend dat medisch laboratorium Clinical Diagnostics ten tijde van een cyberaanval niet voldeed aan de wettelijk verplichte NEN 7510 norm voor informatiebeveiliging in de zorg, waarbij de gegevens van 850.000 vrouwen uit het bevolkingsonderzoek baarmoederhalskanker zijn gestolen. Tegelijkertijd heeft de ShinyHunters Canvas zaak een politieke dimensie gekregen, met vragen in de Tweede Kamer aan twee ministers en een oproep van de Amerikaanse Huizencommissie voor Binnenlandse Veiligheid aan Instructure om te getuigen.