Menu

Zoek op
rubriek
Data&Privacyweb
0

Cybercriminelen sturen phishingmails over energietoeslag

Cybercriminelen hebben een nieuwe manier bedacht om slachtoffers te maken. Ze sturen berichten naar nietsvermoedende slachtoffers waarin staat dat ze recht hebben op energietoeslag om de energierekening te betalen. In werkelijkheid is het een phishingbericht, bedoeld om bank- en andere privégegevens van mensen te bemachtigen en geld van hun rekening te stelen.

VPN Gids 30 aug 2022

Dat blijkt uit onderzoek van RTL Nieuws (1). Volgens de nieuwszender zijn honderden Nederlanders in deze valstrik getrapt.

Energietoeslag: oplichters springen in op actualiteit

Wie het nieuws volgt, weet dat de energieprijzen momenteel de pan uitrijzen. Vrijwel wekelijks horen we dat de gas- en olieprijzen nieuwe records bereiken. Dat heeft zijn impact op transport- en distributiekosten en de prijzen aan het pompstation en in de supermarkt. Uiteindelijk is de consument degene die de prijs hiervoor betaalt.

Om de huidige koopkrachtdaling enigszins te verlichten, heeft het kabinet diverse maatregelen bedacht. De accijns op de benzineprijs is tijdelijk verlaagd en Nederlanders met een kleine beurs krijgen een energietoeslag (2). De hoogte daarvan bedraagt 1.300 euro, maar is afhankelijk van je inkomen en thuissituatie.

Cybercriminelen springen gretig in op actuele ontwikkelingen om slachtoffers te maken. Dat is precies wat ze nu ook doen. Ze sturen, zogenaamd uit naam van de Rijksoverheid, een e-mail of sms-bericht naar mensen. Daarin zeggen de oplichters dat de ontvanger recht heeft op de aangekondigde energietoeslag.

Oplichters bellen hun slachtoffers

Het nepbericht is nog maar het begin van de online zwendel. Het bericht bevat de knop ‘Aanvraag toeslag’. Als je daar op klikt, word je doorgestuurd naar een pagina waar je je privégegevens moet invullen. Het gaat om je voor- en achternaam, telefoonnummer, woonadres, geboortedatum, postcode en bankrekeningnummer.

De volgende stap is dat je door de cybercriminelen telefonisch wordt benaderd. Ze doen zich voor als medewerker van de fraudeafdeling van de bank waar je je rekening hebt. Deze vorm van fraude noemen we ook wel helpdeskfraude (3). De fraudeurs vragen of je zojuist je gegevens hebt ingevuld op een phishingwebsite.

Om te voorkomen dat je (een deel van) je zuurverdiende spaarcenten kwijtraakt, is het essentieel dat je direct in actie komt. De oplichters proberen hun slachtoffer te overtuigen om geld naar hun bankrekening over te sluizen, zogenaamd om hun spaargeld te beschermen tegen hackers. In werkelijkheid belandt hun geld in de handen van de oplichters.

Nu al honderden slachtoffers

RTL Nieuws slaagde erin om toegang te krijgen tot de achterkant van de website. Zo weet de nieuwszender dat al meer dan 550 mensen op de knop ‘Aanvraag toeslag’ hebben gedrukt. Hoeveel mensen daadwerkelijk hun bank- en privégegevens hebben ingevuld, is onbekend.

Rik van Duijn, beveiligingsonderzoeker bij Cybersecuritybedrijf Zolder, zegt tegenover RTL Nieuws dat de oplichtingstruc met energietoeslag nieuw is. Hij benadrukt dat er geen digitale knop bestaat om energietoeslag aan te vragen. Van Duijn zegt dat senioren vaak het slachtoffer zijn van dergelijke oplichtingspraktijken. Zij zijn immers goedgelovig en hebben beperkte digitale vaardigheden. Hij verwacht dat deze scam de komende tijd meer slachtoffers gaat maken.

Meeste phishingmails verstuurd uit naam van DHL

De laatste tijd zien we met grote regelmaat de meest uiteenlopende phishingmails voorbijkomen. Zo zagen we nepberichten van onder meer de GGD (4), PayPal (5), DigiD (6) en de Rijksoverheid (7). Het bedrijf wiens naam het vaakst wordt misbruikt om phishingberichten te versturen, is koeriersbedrijf DHL (8).

Uit onderzoek van cybersecuritybedrijf Check Point (9) blijkt dat de merknamen Microsoft en WhatsApp regelmatig door cybercriminelen worden gebruikt om slachtoffers te maken. Eén op de negen nepberichten (11 procent) wordt uit naam van de chatapplicatie verstuurd.

Google en LinkedIn maken de top vijf compleet met een aandeel van respectievelijk 10 procent en 8 procent. Op plaats zes tot en met tien vinden we achtereenvolgens Amazon (4 procent), FedEx (3 procent), Roblox (3 procent), PayPal (2 procent) en Apple (2 procent).

  1. https://www.rtlnieuws.nl/nieuws/nederland/artikel/5329736/energietoeslag-oplichting-phishing-cybercriminelen

  2. https://www.rijksoverheid.nl/onderwerpen/koopkracht/vraag-en-antwoord/hoe-vraag-ik-de-energietoeslag-aan

  3. https://www.vpngids.nl/veilig-internet/cybercrime/wat-is-helpdeskfraude/

  4. https://www.vpngids.nl/nieuws/ggd-ghor-waarschuwt-voor-phishingmail-boosterprik/

  5. https://www.vpngids.nl/nieuws/oplichters-versturen-phishingmails-uit-naam-van-paypal/

  6. https://www.vpngids.nl/nieuws/digid-helpdesk-probeert-je-gegevens-te-stelen/

  7. https://www.vpngids.nl/nieuws/overheid-waarschuwt-voor-phishingmail/

  8. https://www.vpngids.nl/nieuws/inboxen-stromen-vol-met-spammails-van-dhl/

  9. https://www.vpngids.nl/nieuws/meeste-phishing-berichten-uit-naam-van-dhl/

Artikel delen

Reacties

Laat een reactie achter

U moet ingelogd zijn om een reactie te plaatsen.