Afbeelding gemaakt met ChatGPT van OpenAI

Sms over onbetaalde waterschapsbelasting ontvangen? Deze GBLT-betaallink is vals

Economie14 aug , 19:30

Wilt u DDS vaker zien?

Stel DDS in als voorkeursbron op Google.

Voeg DDS toe op Google
Nederlanders ontvangen valse sms-berichten waarin staat dat hun waterschapsbelasting nog niet is betaald. De afzender doet zich voor als GBLT, de organisatie die voor verschillende gemeenten en waterschappen belastingen int. Wie niet snel betaalt, zou te maken krijgen met een incassobureau.
Die dreigende boodschap klopt niet. De link in het bericht leidt naar een nagemaakte website die niet van GBLT is. Daar wordt de ontvanger gevraagd persoonlijke informatie in te vullen, waarna een zogenoemde assistent zou helpen met de betaling.
De Fraudehelpdesk waarschuwt nadrukkelijk om niet op de link te klikken en geen geld over te maken.

Dreiging moet haast veroorzaken

De opbouw van het bericht volgt een bekend patroon. Eerst wordt de ontvanger geconfronteerd met een onverwachte schuld. Daarna volgt de dreiging dat de zaak wordt overgedragen aan een incassobureau. Tot slot wordt een eenvoudige uitweg aangeboden: onmiddellijk betalen via de meegestuurde link.
De bedoeling is dat iemand schrikt en handelt voordat er tijd is om de boodschap te controleren. Waterschapsbelasting is hiervoor een geschikt onderwerp, omdat veel mensen niet precies weten wanneer zij de aanslag hebben betaald of welke organisatie de belasting int.
Een naam als GBLT klinkt bovendien officieel. De letters staan voor Gemeenschappelijk Belastingkantoor Lococensus-Tricijn. De organisatie verzorgt belastingheffing voor meerdere gemeenten en waterschappen. Daardoor is het voor een ontvanger voorstelbaar dat een bericht over gemeentelijke of waterschapsbelasting van deze afzender komt.
De fraudeurs maken gebruik van die herkenbaarheid, maar hebben niets met de echte organisatie te maken.

Link gaat naar een nagemaakte website

Na een klik verschijnt een website die er betrouwbaar kan uitzien. Criminelen kopiëren logo’s, kleuren en teksten van echte instanties, zodat een bezoeker niet onmiddellijk merkt dat het webadres onjuist is.
Op de valse pagina wordt om persoonsgegevens gevraagd. Vervolgens komt volgens de Fraudehelpdesk een “assistent” in beeld die zou helpen om het openstaande bedrag te betalen. Wat er daarna precies gebeurt, is nog niet vastgesteld.
De Fraudehelpdesk meldde op 29 juli dat er op dat moment nog geen meldingen waren ontvangen van mensen die de volledige procedure hadden doorlopen. Het is daarom niet correct om te stellen dat er al grote aantallen slachtoffers of een bekend totaalbedrag zijn.
Wel staat vast dat de sms niet van GBLT afkomstig is en dat de gekoppelde website vals is. De waarschuwing is dus preventief: het doel is te voorkomen dat ontvangers gegevens of geld aan de afzenders verstrekken.

Zelf controleren zonder de sms-link

Wie twijfelt of er werkelijk een belastingaanslag openstaat, kan dat controleren zonder de link in het bericht te gebruiken. Het veilige uitgangspunt is om zelf het officiële webadres van de belastingorganisatie in te typen of de gegevens op een eerder ontvangen aanslag te gebruiken.
Ook inloggen via een bekende, zelf geopende omgeving is veiliger dan via een onverwachte sms. Een echte betalingsachterstand verdwijnt niet wanneer iemand eerst rustig controleert of het bericht authentiek is.
Let daarbij niet alleen op taal- of spelfouten. Phishingberichten worden steeds professioneler en kunnen foutloos Nederlands bevatten. Ook het logo, de naam van de organisatie en zelfs een plausibel dossiernummer vormen geen garantie dat een bericht echt is.
De link blijft vaak het belangrijkste waarschuwingssignaal. Een afwijkende domeinnaam, een verkort webadres of een combinatie van willekeurige letters kan verraden dat de pagina niet bij de genoemde organisatie hoort. Op een smartphone is het volledige adres echter niet altijd direct zichtbaar.

Wat als er al gegevens zijn ingevuld?

Wie alleen een sms heeft ontvangen maar nergens op heeft gedrukt, hoeft geen betaling te blokkeren. Het bericht kan worden verwijderd. Het telefoonnummer kan wel bekend zijn bij fraudeurs, waardoor later andere valse berichten kunnen volgen.
Na het invullen van persoonsgegevens ligt dat anders. De verstrekte informatie kan worden gebruikt voor nieuwe, persoonlijker gemaakte pogingen tot oplichting. Denk aan een telefoontje waarbij een fraudeur naam, adres of bankgegevens noemt om betrouwbaar over te komen.
Wanneer ook betaalgegevens zijn ingevoerd of geld is overgemaakt, is snel contact met de bank belangrijk. De bank kan beoordelen welke maatregelen nog mogelijk zijn. Ook kan het nodig zijn wachtwoorden te wijzigen wanneer die op de nagemaakte website zijn ingevuld.
De Fraudehelpdesk vraagt mensen die gegevens hebben achtergelaten contact op te nemen. Daarmee kunnen nieuwe werkwijzen sneller worden herkend en kan duidelijk worden wat de “assistent” achter de valse website precies probeert te bereiken.
De essentie van deze waarschuwing is eenvoudig: een dreigende sms over GBLT en een openstaande waterschapsbelasting hoeft niet te worden vertrouwd omdat de afzender officieel klinkt. De meegestuurde betaallink is vals. Een eventuele aanslag kan alleen veilig worden gecontroleerd via de officiële kanalen die de ontvanger zelf opent.
Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading