Afbeeldingen gemaakt met ChatGPT van OpenAI

Pas op voor nieuwe nepmail namens ASN Bank over verplichte verificatie

Economie24 jul , 17:30

Wilt u DDS vaker zien?

Stel DDS in als voorkeursbron op Google.

Voeg DDS toe op Google
Fraudeurs versturen een nieuwe nepmail waarin zij de overgang van SNS en RegioBank naar ASN Bank misbruiken. Ontvangers krijgen te horen dat hun persoonlijke gegevens vanwege de bankenfusie opnieuw moeten worden gecontroleerd. Wie niet vóór 27 juli reageert, zou tijdelijk geen toegang meer krijgen tot de online bankomgeving.
Dat verhaal is verzonnen. De Fraudehelpdesk heeft de e-mail op 23 juli als vals aangemerkt. Ontvangers moeten niet op de link klikken en geen persoonlijke gegevens of beveiligingscodes invullen.
De mail kan overtuigend overkomen omdat de criminelen aansluiten bij een werkelijk bestaande verandering binnen de bank. Ook gebruiken ze formele taal, een concrete deadline en de dreiging dat internetbankieren wordt beperkt.

Zo ziet de nepmail eruit

Het bericht heeft als onderwerp: ‘Even – uw klantgegevens doorlopen’. Als afzender wordt ASN Bank genoemd.
In de tekst staat dat ASN Bank, SNS en RegioBank hun klantbestanden en systemen samenvoegen. Daarom zouden alle klanten wettelijk verplicht zijn hun identiteit opnieuw te bevestigen. De controle zou slechts enkele minuten duren.
Vervolgens wordt de ontvanger gevraagd op een link te drukken. Opvallend is de mededeling dat deze link alleen met een mobiel apparaat kan worden geopend. Dat kan bedoeld zijn om slachtoffers rechtstreeks op hun telefoon naar een nagemaakte bankomgeving te sturen, waar het controleren van het volledige webadres lastiger is.
De druk wordt verder opgevoerd met een waarschuwing: wie de verificatie niet vóór 27 juli afrondt, zou tijdelijk niet meer bij de online bankomgeving kunnen.
De Fraudehelpdesk toont de volledige nepmail en bevestigt expliciet dat het om een vals bericht gaat.

De fraudeurs gebruiken een herkenbare verandering

Deze phishingpoging is geraffineerder dan een willekeurige mail over een verlopen bankpas. De afzenders verwerken een actueel onderwerp in hun verhaal: de organisatorische overgang rond ASN Bank, SNS en RegioBank.
Klanten weten mogelijk dat er veranderingen plaatsvinden, maar kennen niet ieder technisch of administratief detail. Daardoor kan een verzoek om gegevens ‘opnieuw te controleren’ op het eerste gezicht aannemelijk lijken.
Precies die onzekerheid proberen de fraudeurs te benutten. Ze combineren een herkenbare gebeurtenis met drie klassieke phishingmiddelen:
  • een dringend verzoek;
  • een korte deadline;
  • en de dreiging dat een belangrijke dienst wordt geblokkeerd.
Wie schrikt van de mogelijke blokkade, kan geneigd zijn eerst te klikken en pas later na te denken.

Hieraan kun je het bericht herkennen

ASN Bank noemt op zijn officiële pagina over phishing verschillende waarschuwingssignalen.
Verdacht is onder meer dat een mail niet persoonlijk is gericht, om persoonlijke gegevens of beveiligingscodes vraagt, of dreigt met gevolgen wanneer niet onmiddellijk actie wordt ondernomen. Ook moet het echte afzenderadres worden gecontroleerd.
Legitieme e-mailadressen van ASN Bank eindigen volgens de bank op @asnbank.nl of @e-mail.asnbank.nl. Alleen naar de zichtbare afzendernaam kijken is niet genoeg. Criminelen kunnen boven een bericht eenvoudig ‘ASN Bank’ zetten terwijl het werkelijke adres iets anders is.
Zelfs een betrouwbaar ogend logo, correcte spelling of professionele opmaak bewijst niet dat een bericht echt is. Moderne phishingmails bevatten steeds minder opvallende taalfouten.

Dit moet je doen als je de mail ontvangt

Klik niet op de link en open geen eventuele bijlagen. Bezoek de bank ook niet via het adres dat in de e-mail staat.
Wil je controleren of er werkelijk een actie nodig is, open dan zelf de officiële bankapp of typ het bekende adres van de bank handmatig in de browser. Je kunt ook contact opnemen via het nummer dat in de officiële app, op de bankpas of op de echte website staat.
ASN Bank vraagt verdachte berichten door te sturen naar [email protected]. De Fraudehelpdesk gebruikt het adres [email protected] voor het onderzoeken van verdachte mails. Na het doorsturen kan het bericht uit de mailbox worden verwijderd.

Heb je al geklikt of gegevens ingevuld?

Alleen het openen van een mail betekent niet automatisch dat je bankrekening is overgenomen. De situatie wordt wel dringend wanneer je op de link hebt geklikt, inloggegevens hebt ingevuld, een betaling hebt bevestigd of beveiligingscodes hebt gedeeld.
ASN Bank adviseert klanten in dat geval onmiddellijk te bellen via 070 – 35 69 335. Controleer daarnaast recente transacties en meld betalingen die je niet herkent. Heb je daadwerkelijk geld verloren, doe dan ook aangifte bij de politie.
Gebruik voor contact nooit een telefoonnummer uit de verdachte mail. Zoek het nummer zelfstandig op via de officiële app of website.
Verander wachtwoorden wanneer je die op de valse pagina hebt ingevuld en hetzelfde wachtwoord ook bij andere diensten gebruikt. Begin bij je e-mailaccount, omdat toegang tot e-mail criminelen kan helpen andere accounts over te nemen.
De belangrijkste regel blijft eenvoudig: een onverwachte bankmail die met een blokkade dreigt, verdient altijd een afzonderlijke controle. Open zelf de officiële app en laat je niet door de genoemde deadline opjagen.
Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading