Logo Kassa
Het consumentenplatform van BNNVARA.

MijnOverheid-nepmail met QR-code? Pas op: dat is oplichting!

20-01-2023
  •  
leestijd 4 minuten
  •  
14868 keer bekeken
  •  
mijnoverheid_nepmail_20230120

Namens MijnOverheid en DigiD zijn er valse e-mails in omloop. Dat is op zich geen nieuwe oplichtingstruc, het eigenaardige aan dit voorbeeld is dat er een QR-code in de mail zit in plaats van een 'ouderwetse' link. Oplichters hopen dat je eerder geneigd bent om de QR-code te scannen dan om een link te openen. Toch kun je dat beter laten: als je in deze oplichtingstruc trapt, kun je zo honderden, zo niet duizenden euro's kwijtraken. Hoe werkt het eigenlijk?

Deze valse mail toont in grote letters 'MijnOverheid' als afzender. Verder staat er in de mail dat er een bericht klaarstaat in je Berichtenbox, dit keer van Belastingsamenwerking Gemeenten en Waterschappen. Omdat je mogelijk actie moet ondernemen naar aanleiding van dit bericht, moet je naar MijnOverheid om het bericht te bekijken.

Ook staat in de mail dat de Berichtenbox-app wegens technisch onderhoud niet bereikbaar is. Daarom moet je het dit keer even via je browser doen, en dat kan gelukkig door middel van de 'handige' QR-code in de mail.

Wat zit er achter de QR-code?

De meeste mensen zijn inmiddels vaak genoeg gewaarschuwd: klik nooit zomaar op links in mails als je er niet honderd procent zeker van bent dat de mail van een legitieme, betrouwbare afzender is. En dus ook niet als het mails betreft namens officiële instanties, zoals banken, de Belastingdienst of MijnOverheid.

Maar daar hebben de oplichters iets op gevonden. In plaats van een ouderwetse link staat er een QR-code in de mail. In feite is deze QR-code simpelweg een link, maar dan scanbaar. De afzender hoopt alleen dat je door het zien van een QR-code minder snel op je hoede bent, simpelweg omdat het minder vaak voorkomt.

En scannen we deze QR-code? Dan belanden we op een valse website in de huisstijl van DigiD. Op het moment van publicatie is deze valse website overigens nog actief, daarom hebben we de QR-code in het voorbeeld bovenaan dit artikel geblurd. (Delen van) de url zijn in het voorbeeld hieronder wel te lezen, maar de kans dat je via deze route nietsvermoedend op deze nepsite belandt, is zeer gering.

Het artikel gaat verder na onderstaande afbeelding

digid_nepsite_mobiel

Valse 'DigiD'-website waar gebruikers hun gegevens af moeten staan

© Eigen werk

Welke gegevens willen de oplichters van je?

Op deze nepsite moet je je contactgegevens zogenaamd actualiseren. Er wordt onder meer gevraagd naar de volgende informatie:

  • Je voor- en achternaam
  • Je postcode en huisnummer
  • Je mobiele nummer
  • Je privénummer (wat voor velen hun mobiele nummer is, maar goed...)
  • Je vaste telefoonnummer
  • Je geboortedatum
  • Je bankrekeningnummer

Hoe gaat de oplichtingstruc verder in zijn werk?

Heb je de gegevens ingevuld én verstuurd? Dan wordt het hoog tijd om de bank te bellen en om goed op je hoede te zijn voor telefoontjes van een 'bankmedewerker'. Wij hebben het formulier ingevuld met wat verzonnen (onzin)gegevens en na het versturen krijgen wij de volgende boodschap op ons scherm:

Uw huidige gegevens worden momenteel bijgewerkt in ons systeem.
Het kan tot wellicht 6 uren duren voordat de ingevoerde wijzigingen worden verwerkt in ons systeem.
Zodra al uw verwerkingen succesvol zijn door gevoerd, ontvangt een bevestiging via de post.
Heeft u uw email adres opgegeven? Dan ontvangt u de bevestiging in enkele ogenblikken!

Hier zien we een paar eigenaardigheden. Allereerst is het taalgebruik niet zo professioneel, en dat zien we aan zaken zoals de soms wat onlogische zinsbouw, de structuur van de tekst, ontbrekende woorden ('ontvangt een bevestiging') en spelfouten ('door gevoerd', 'email adres').

Ook spreken ze over een e-mailadres, maar het formulier dat we hebben ingevuld, bevat überhaupt geen mogelijkheid om een e-mailadres op te geven. Kortom, signalen op basis waarvan je kunt vermoeden dat het één en ander vermoedelijk niet helemaal zuivere koffie is.

Telefoontje van 'de bank'

Maar hoe nu verder? De afzender van de valse mail beschikt nu wel over je telefoonnummer(s), en dat houdt in dat je een belletje van een zogenaamde 'bankmedewerker' kunt verwachten. Deze bankmedewerker zal vermoedelijk een verhaal afsteken over dat jouw banksaldo groot gevaar loopt en dat hackers bezig zijn met een aanval om zich toegang tot jouw bankrekening te kunnen verschaffen.

Ter bevestiging noemt deze 'bankmedewerker' vervolgens informatie zoals jouw telefoonnummer, geboortedatum en bankrekeningnummer. Deze informatie klopt, want deze gegevens heb je eerder immers zélf doorgestuurd. Maar juist omdat de informatie klopt, hoopt de oplichter dat jij erop vertrouwt dat je écht met de bank spreekt.

Degene aan de telefoon zal proberen om je ertoe te bewegen je banksaldo 'tijdelijk' te parkeren op een (overigens niet-bestaande) kluisrekening, die in werkelijkheid van de oplichter of van een geldezel is. Een alternatief is dat de oplichter probeert om je TeamViewer-achtige software te laten installeren op jouw computer: de 'behulpzame medewerker' kan zo even meekijken, maar probeert op die manier toegang te krijgen tot jouw computer om geld weg te sluizen.

In beide gevallen is het echter slecht nieuws. Mails van MijnOverheid bevatten nooit links naar websites waar je even in moet loggen, en de bank belt je nooit met de mededeling dat je je geld omwille van de veiligheid op een kluisrekening moet storten: deze zogenaamde 'kluisrekeningen' bestaan namelijk niet.

Mailtje gehad? Dan kun je 'm het beste gewoon verwijderen.

Delen:

Praat mee

Onze spelregels.

Omschrijving *

Typ hier je reactie...


0/1500 Tekens
Bedankt voor je reactie! De redactie controleert of je bericht voldoet aan de spelregels. Het kan even duren voordat het zichtbaar is.

Reacties (4)

Gerygrr
Gerygrr
27 jun. 2024 - 12:43
Mooi verhaal. Ik herken de elementen, gedrag van mensen ingegeven door wat ze thuis kenden. Zo ook in mijn onderwijsloopbaan meegemaakt. Een nieuw meisje in de groep,zo uit het Rifgebergte. De kring: Fatima doet vies. Ze plast in de tuin. Aanleiding om de kinderen te laten vertellen. Wie heeft een wc thuis? Hoe doe je dan zonder wc? Zo begrijpt iedereen waarom Fatima dat deed en slaat de stemmingom. We gaan Fatima niet plagen, maar helpen. Wie kunnen nieuwkomers beter helpen? Andere nieuwkomers, toch? Eerder aangekomen. Snel de taal geleerd en nuttig werk gegeven.
Minoes&tuin
Minoes&tuin
27 jun. 2024 - 9:19
Ter Apel roept harder en is meer bekend als aanmeldcentrum. In de NRC lees ik het laatste jaar nog weleens wat over Budel. Ook stond de bevolking in Budel in het algemeen nooit zo onwelwillend tegenover asielzoekers wat betreft de opvang en ging het altijd perfect samen met de bevolking voordat de functie enigszins veranderde en de veiligelander zijn intrede deed. Ook binnen het centrum werd het toen moeilijker/ gevaarlijker. Er waren kortgeleden dus ook binnen het centrum problemen en gevaarlijke situaties m.b.t. veiligelanders. Dus ook asielzoekers zelf hadden met die problemen te maken.
de passie preker
de passie preker
26 jun. 2024 - 20:38
Als die veiligelanders nul kans op verblijfsvergunning hebben waarom duren hun procedures dan nog zo lang ?
5 Reacties
Zandb
Zandb27 jun. 2024 - 7:21
preker Als je grote kans hebt om vrijgesproken te worden moet je nog wel heel lang wachten voor dat letterlijk uitgesproken wordt. Zo hebben we de zaken georganiseerd. En als het om buitenlanders gaat, helemaal.
haarklover
haarklover27 jun. 2024 - 8:05
Zandb, Groningers met schade door aardbevingen moeten nog veel langer wachten. Slachtoffers van de toeslagenaffaire ook.
MG1968-2
MG1968-227 jun. 2024 - 10:54
@depassiepreker Zie @ZandB en @Haarklover Maar toch vooral ook omdat de kans niet nul is en iedereen recht heeft op een individuele behandeling van zijn specifieke situatie. Dat dat meer grofmazig kan ben ik met je eens. Maar de exacte invulling daarvan kent best wel wat haken en ogen.
Zandb
Zandb28 jun. 2024 - 7:39
Haarklover Terechte opmerking. MG Je weet inderdaad niet eerder dat de kans nul is, als de kans nul is gebleken. Klopt helemaal. Misschien dat 'we' de passie preker zo hebben overtuigd?
Minoes&tuin
Minoes&tuin28 jun. 2024 - 8:23
Ook in een op zich 'veilig' land bevestigen uitzonderingen de regel. Veilig is nooit absoluut in deze.
Mirzas
Mirzas
26 jun. 2024 - 20:22
Interessant verhaal. Ga de docu ook eens opzoeken.
2 Reacties
Erwin van de Pol
Erwin van de Pol26 jun. 2024 - 22:34
Os Buul, https://www.2doc.nl/documentaires/series/2doc/2017/juni/os-buul.html
Mirzas
Mirzas27 jun. 2024 - 11:16
Dank!

Altijd op de hoogte blijven van het laatste nieuws?

Meld je snel en gratis aan voor de Kassa nieuwsbrief!

BNNVARA LogoWij zijn voor