Cybercriminelen hebben een nieuwe manier bedacht om slachtoffers te maken. Ze sturen berichten naar nietsvermoedende slachtoffers waarin staat dat ze recht hebben op energietoeslag om de energierekening te betalen. In werkelijkheid is het een phishingbericht, bedoeld om bank- en andere privégegevens van mensen te bemachtigen en geld van hun rekening te stelen. Dat blijkt uit onderzoek van RTL Nieuws. Volgens de nieuwszender zijn honderden Nederlanders in deze valstrik getrapt.
Cybercriminelen springen in op actualiteit
Wie het nieuws volgt, weet dat de energieprijzen momenteel de pan uitrijzen. Vrijwel wekelijks horen we dat de gas- en olieprijzen nieuwe records bereiken. Dat heeft zijn impact op transport- en distributiekosten en de prijzen aan het pompstation en in de supermarkt. Uiteindelijk is de consument degene die de prijs hiervoor betaalt.
Om de huidige koopkrachtdaling enigszins te verlichten, heeft het kabinet diverse maatregelen bedacht. De accijns op de benzineprijs is tijdelijk verlaagd en Nederlanders met een kleine beurs krijgen een energietoeslag. De hoogte daarvan bedraagt 1.300 euro, maar is afhankelijk van je inkomen en thuissituatie.
Cybercriminelen springen gretig in op actuele ontwikkelingen om slachtoffers te maken. Dat is precies wat ze nu ook doen. Ze sturen, zogenaamd uit naam van de Rijksoverheid, een e-mail of sms-bericht naar mensen. Daarin zeggen de oplichters dat de ontvanger recht heeft op de aangekondigde energietoeslag.
Het nepbericht is nog maar het begin van de online oplichting. Het bericht bevat de knop ‘Aanvraag toeslag’. Als je daar op klikt, word je doorgestuurd naar een pagina waar je je privégegevens moet invullen. Het gaat om je voor- en achternaam, telefoonnummer, woonadres, geboortedatum, postcode en bankrekeningnummer.
Cybercriminelen bellen slachtoffers
De volgende stap is dat je door de cybercriminelen telefonisch wordt benaderd. Ze doen zich voor als medewerker van de fraudeafdeling van de bank waar je je rekening hebt. Deze vorm van fraude noemen we ook wel helpdeskfraude. De fraudeurs vragen of je zojuist je gegevens hebt ingevuld op een phishingwebsite.
Om te voorkomen dat je (een deel van) je zuurverdiende spaarcenten kwijtraakt, is het essentieel dat je direct in actie komt. De oplichters proberen hun slachtoffer te overtuigen om geld naar hun bankrekening over te sluizen, zogenaamd om hun spaargeld te beschermen tegen hackers. In werkelijkheid belandt hun geld in de handen van de oplichters.
Nu al honderden slachtoffers
RTL Nieuws slaagde erin om toegang te krijgen tot de achterkant van de website. Zo weet de nieuwszender dat al meer dan 550 mensen op de knop ‘Aanvraag toeslag’ hebben gedrukt. Hoeveel mensen daadwerkelijk hun bank- en privégegevens hebben ingevuld, is onbekend.
Rik van Duijn, beveiligingsonderzoeker bij Cybersecuritybedrijf Zolder, zegt tegenover RTL Nieuws dat de oplichtingstruc met energietoeslag nieuw is. Hij benadrukt dat er geen digitale knop bestaat om energietoeslag aan te vragen. Van Duijn zegt dat senioren vaak het slachtoffer zijn van dergelijke oplichtingspraktijken. Zij zijn immers goedgelovig en hebben beperkte digitale vaardigheden. Hij verwacht dat deze scam de komende tijd meer slachtoffers gaat maken.
Phishing nog steeds populair
De laatste tijd zien we met grote regelmaat de meest uiteenlopende phishingmails voorbijkomen. Zo zagen we nepberichten van onder meer de GGD, PayPal, DigiD en de Rijksoverheid. Het bedrijf wiens naam het vaakst wordt misbruikt om phishingberichten te versturen, is koeriersbedrijf DHL.
Uit onderzoek van cybersecuritybedrijf Check Point blijkt dat de merknamen Microsoft en WhatsApp regelmatig door cybercriminelen worden gebruikt om slachtoffers te maken. Eén op de negen nepberichten (11 procent) wordt uit naam van de chatapplicatie verstuurd.
Google en LinkedIn maken de top vijf compleet met een aandeel van respectievelijk 10 procent en 8 procent. Op plaats zes tot en met tien vinden we achtereenvolgens Amazon (4 procent), FedEx (3 procent), Roblox (3 procent), PayPal (2 procent) en Apple (2 procent).
Bron: checkpoint.com, rijksoverheid.nl, rtlnieuws.nl, vpngids.nl
Meer info over phishing en veilige kluis rekening fraude
Bekijk alle vormen en begrippen
Meer phishing nieuws
Kopstuk landelijk opererende phishing bende tot gevangenisstraf veroordeeld
Na ruim 1,5 jaar onderzoek door het regionale cyberteam van de politie-eenheid Zeeland-West-Brabant werd op vrijdag 26 juni een kopstuk van een landelijk opererende phishing bende tot een gevangenisstraf van drie jaar veroordeeld, waarvan een jaar voorwaardelijk met een proeftijd van drie jaar.
De Belastingdienst "Uw openstaande schuld is na meerdere herinneringen niet voldaan"
Momenteel komen er veel vragen binnen bij Cybercrimeinfo.nl over het betalen van belastingschuld, de meeste berichten beginnen met "Uw openstaande schuld is na meerdere herinneringen niet voldaan", zo begint een phishing bericht meestal dat recentelijk uit naam van de Belastingdienst werd verstuurd en het is niet de enige. De afgelopen weken ontving de fiscus veel meer meldingen van phishing dan normaal. Het gaat zowel om e-mails als sms'jes, phishing en smishing dus.
Klik, NetSupport Manager geïnstalleerd, Verbinding server, Data binnen halen of malware installeren, Done_
Microsoft waarschuwt namelijk voor een enorme phishing-operatie die men via Excel uitvoert.
Aanhoudingen in phishingzaak: coronacrisis misbruikt
De politie heeft donderdagavond 7 mei in een onderzoek naar grootschalige phishing twee verdachten aangehouden. Deze verdachten maakten misbruik van de Coronacrisis om mensen op te lichten.
Spear-phishing-campagne brengt managers in gevaar bij meer dan 150 bedrijven
Een cybercrime-groep die sinds medio 2019 actief is, heeft de e-mailaccounts van hooggeplaatste leidinggevenden bij meer dan 150 bedrijven gehackt.
Apple, Netflix en Yahoo meest misbruikte merken voor phishing aanvallen
Apple was in het eerste kwartaal van 2020 het voornaamste merk waar cybercriminelen zich op richtten. Tien procent van alle pogingen tot phishing had betrekking op de Amerikaanse technologie gigant. Dit blijkt uit het Brand Phishing-rapport van securitybedrijf Check Point.
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.