Afbeelding gemaakt met ChatGPT van OpenAI

Makro-mail over controle vóór 6 augustus? Dit bericht is nep

Economie04 aug , 17:30

Wilt u DDS vaker zien?

Stel DDS in als voorkeursbron op Google.

Voeg DDS toe op Google
Ondernemers ontvangen een overtuigend ogende e-mail waarin Makro hen zou vragen hun bedrijfsgegevens opnieuw te controleren.
De reden klinkt op het eerste gezicht logisch. Om te blijven voldoen aan wet- en regelgeving zou de groothandel verplicht zijn de gegevens van alle zakelijke klanten periodiek te actualiseren.
De ontvanger moet uiterlijk 6 augustus een verificatieformulier invullen. Wie dat niet doet, zou zijn Makro-lidmaatschap verliezen.
De Fraudehelpdesk heeft bevestigd dat het om een valse e-mail gaat. De knop ‘MijnMakro openen’ moet niet worden gebruikt.

Dit staat in de valse e-mail

Het onderwerp luidt: ‘Actie vereist voor 6 augustus’.
De boodschap is zakelijk geschreven en begint met ‘Geachte relatie’. Daarna volgt de verklaring dat alle bedrijfsgegevens opnieuw moeten worden bevestigd, zelfs wanneer er niets is veranderd.
De mail waarschuwt:
Als wij uw gegevens niet vóór 06-08-2026 hebben ontvangen, kan uw lidmaatschap niet worden voortgezet.
Die combinatie van zakelijke taal, wetgeving en een concrete deadline is bedoeld om de ontvanger snel te laten handelen.
Veel ondernemers hebben bovendien werkelijk accounts bij leveranciers, groothandels en overheidsportalen die af en toe opnieuw moeten worden geverifieerd. Daardoor is het verhaal geloofwaardiger dan een willekeurige belofte over een loterijprijs.

Open niet de knop uit de mail

Wie wil controleren of er werkelijk iets met het Makro-account moet gebeuren, kan zelf de officiële website of app openen.
Gebruik niet:
  • de knop ‘MijnMakro openen’;
  • een telefoonnummer uit de e-mail;
  • een antwoordadres in het bericht;
  • een meegestuurde bijlage;
  • een QR-code uit een vervolgbericht.
Zelf naar de bekende website gaan voorkomt dat je ongemerkt op een nagemaakte inlogpagina belandt.
Een gekopieerd logo, nette handtekening of naam van een manager bewijst niet dat de mail echt is. Zulke elementen kunnen eenvoudig uit bestaande bedrijfscommunicatie worden overgenomen.

Waarom willen criminelen bedrijfsgegevens?

Zakelijke gegevens lijken op het eerste gezicht minder gevoelig dan een pincode. Een bedrijfsnaam, KvK-nummer en vestigingsadres zijn soms zelfs openbaar.
In combinatie met namen, e-mailadressen, telefoonnummers en inloggegevens kunnen criminelen er echter overtuigender fraude mee plegen.
Een vals formulier kan vragen om:
  • klantnummer;
  • e-mailadres en wachtwoord;
  • bedrijfs- en contactgegevens;
  • bankrekeningnummer;
  • betaalkaartgegevens;
  • kopie van een identiteitsbewijs;
  • verificatiecode.
De Fraudehelpdesk publiceert op de voorbeeldpagina niet welke velden precies achter de knop staan. Dat is juist een reden de link niet te openen en nergens gegevens in te vullen.

Valse mail kan eerste stap zijn

Na het invullen van gegevens kan een ondernemer een telefoontje krijgen van iemand die zich voordoet als medewerker van de groothandel, bank of klantenservice.
De beller kent dan al enkele bedrijfsgegevens en klinkt daardoor betrouwbaar. Vervolgens moet zogenaamd een account worden hersteld, een betaling worden gecontroleerd of een nieuw apparaat worden gekoppeld.
Bevestig nooit een bankopdracht waarvan je niet zelf exact hebt gecontroleerd wat er gebeurt. Deel geen inlogcodes of eenmalige verificatiecodes met een beller.
Een echte medewerker heeft die codes niet nodig om het account te bekijken.

Al gegevens ingevuld?

Onderneem dan direct actie.
Verander het gebruikte wachtwoord via de officiële Makro-omgeving. Is hetzelfde wachtwoord ook bij andere accounts gebruikt, wijzig het daar eveneens.
Neem bij gedeelde bank- of kaartgegevens contact op met de bank. Controleer zakelijke rekeningen, creditcards en gekoppelde betaalmiddelen op onbekende transacties.
Kijk ook of in het account gegevens zijn aangepast, zoals het afleveradres, telefoonnummer of e-mailadres. Een crimineel kan proberen goederen te bestellen en op een ander adres te laten bezorgen.
Bewaar de e-mail, maak schermafbeeldingen en noteer welke gegevens zijn ingevuld. Dat helpt bij een melding of aangifte.

Mail doorsturen naar Fraudehelpdesk

De Fraudehelpdesk vraagt ontvangers de verdachte e-mail door te sturen naar het daarvoor bedoelde meldadres. Daarna kan het bericht uit de inbox worden verwijderd.
De organisatie gebruikt ingestuurde voorbeelden om campagnes te analyseren en andere mensen te waarschuwen.
Stuur het bericht bij voorkeur als bijlage door, zodat technische informatie over de oorspronkelijke afzender behouden blijft.

Deadline is bedoeld om controle te voorkomen

De datum 6 augustus moet vooral tijdsdruk creëren. De ontvanger krijgt nauwelijks gelegenheid om een collega te raadplegen, de officiële klantenservice te bellen of online naar de onderwerpregel te zoeken.
Een serieuze organisatie beëindigt een zakelijk lidmaatschap niet zomaar uitsluitend omdat iemand een onverwachte e-mail met een korte deadline niet heeft geopend.
Het veiligste antwoord op de mail is daarom geen verificatie, maar verwijdering. Ga uitsluitend via een zelf gevonden officiële route naar het account wanneer je wilt controleren of er werkelijk iets moet worden bijgewerkt.
Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading