Afbeelding gemaakt met ChatGPT van OpenAI

Fraudehelpdesk waarschuwt voor nieuwe nepmails namens Belastingdienst, CJIB en Ziggo

Economie29 aug , 12:30

Wilt u DDS vaker zien?

Stel DDS in als voorkeursbron op Google.

Voeg DDS toe op Google
De Fraudehelpdesk waarschuwt voor een nieuwe reeks valse e-mails die uit naam van bekende Nederlandse organisaties wordt verstuurd. Op vrijdag 28 augustus werden onder meer nepmails gemeld namens de Belastingdienst, het CJIB en Ziggo.
De onderwerpregels zijn zo gekozen dat ontvangers het gevoel krijgen dat onmiddellijk handelen noodzakelijk is. De ene mail belooft een teruggave, de andere dreigt met gevolgen van een openstaande boete of veranderde servicestatus.
Dat zijn precies de twee emoties waarop phishing vaak drijft: de angst om geld te verliezen en de hoop onverwacht geld te ontvangen.

Valse belastingteruggave

Een van de gemelde e-mails lijkt afkomstig van de Belastingdienst. De onderwerpregel meldt dat een teruggave gereedstaat en dat actie noodzakelijk is.
Dat klinkt aantrekkelijk. Zeker in een periode waarin veel mensen werkelijk een belastingteruggave of toeslag ontvangen, kan een dergelijk bericht geloofwaardig overkomen.
De link in de mail leidt echter niet naar de echte omgeving van de Belastingdienst. Oplichters proberen bezoekers persoonlijke gegevens, inlogcodes of betaalinformatie te laten invullen.
De veiligste manier om een belastingbericht te controleren is niet via de link in de e-mail. Open zelf de website van de Belastingdienst of gebruik de officiële app en log daar in.
De Belastingdienst heeft een stappenplan voor het controleren van verdachte berichten. Staat de aangekondigde teruggave nergens in de officiële omgeving, dan is dat een duidelijke waarschuwing.

CJIB mailt niet over een openstaande boete

Een andere valse e-mail draagt een onderwerpregel over een “officiële kennisgeving” van een openstaand boetedossier.
De formulering is plechtig en dreigend. Mogelijk wordt een dossiernummer toegevoegd om het bericht persoonlijk en echt te laten lijken.
Het CJIB is bijzonder duidelijk over zulke berichten: de organisatie mailt, sms’t of appt niet over een boete, aanmaning of betalingsachterstand.
Een digitaal bericht waarin wordt gevraagd via een link snel een verkeersboete te betalen, is dus vals. Ook dreigementen over punten op het rijbewijs zijn verdacht. Nederland werkt bij gewone verkeersovertredingen niet met het puntensysteem dat in sommige andere landen bestaat.
Wie wil controleren of een CJIB-vordering echt is, kan zelf naar de officiële website gaan. Gebruik nooit het telefoonnummer of webadres uit de verdachte mail.

Ziggo-klanten krijgen nepmelding over servicestatus

Ook de naam van Ziggo wordt misbruikt. De gemelde mail beweert dat de servicestatus van de klant is gewijzigd en dat een belangrijke update nodig is.
Bij telecomphishing draait het vaak om een betaling die zogenaamd is mislukt, een account dat dreigt te worden afgesloten of een noodzakelijke beveiligingscontrole.
Een herkenbaar logo bewijst niets. Oplichters kunnen logo’s, kleuren en zelfs complete e-mailopmaken eenvoudig kopiëren.
Let vooral op de link waarnaar het bericht verwijst. Op een computer kan de muis boven de link worden gehouden zonder te klikken. Het werkelijke webadres verschijnt dan onderin het scherm. Op een telefoon is dat lastiger, waardoor zelf naar de officiële app gaan nog veiliger is.

Meer organisaties worden misbruikt

De actuele lijst van de Fraudehelpdesk bevat op dezelfde dag ook meldingen namens onder meer RVO, Klarna, eHerkenning, Flanderijn, itsme en Infomedics.
Dat maakt duidelijk dat er niet één vaste phishingmail bestaat. Zodra een organisatie waarschuwt voor een bepaalde tekst, veranderen criminelen het bedrag, de onderwerpregel of de gebruikte merknaam.
Spelfouten zijn evenmin een betrouwbare test. Sommige valse mails bevatten kromme zinnen, maar andere zijn vrijwel foutloos. Kunstmatige intelligentie maakt het voor criminelen eenvoudiger om overtuigende teksten in correct Nederlands te schrijven.

Wel geklikt? Handel direct

Alleen een verdachte mail openen veroorzaakt meestal nog geen financiële schade. Het risico ontstaat vooral na het openen van een bijlage, installeren van software of invullen van gegevens.
Wie op een link heeft geklikt maar niets heeft ingevuld, kan het tabblad sluiten. Controleer het apparaat en verwijder eventueel gedownloade bestanden.
Zijn bankgegevens of inlogcodes ingevuld, neem dan onmiddellijk contact op met de bank. Wacht niet tot er een onbekende afschrijving verschijnt.
Wijzig ook wachtwoorden wanneer een bestaand wachtwoord op de nepsite is gebruikt. Gebruik dat nieuwe wachtwoord nergens anders.
Een verdachte mail kan bij de Fraudehelpdesk worden gemeld. De belangrijkste regel blijft echter simpel: gebruik nooit de knop in een onverwacht bericht over geld, boetes of accountproblemen. Open zelf de officiële website. Dat kost een halve minuut extra, maar voorkomt dat een professioneel nagemaakte mail bepaalt waar je inlogt.
Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading