Opgelicht?! opgelicht-logo

meer NPO start
Opgelicht?!
  • Openstaande schuld bij de Belastingdienst met kenmerk Y921? Dat is een spookfactuur van oplichters

    Openstaande schuld bij de Belastingdienst met kenmerk Y921? Dat is een spookfactuur van oplichters

    Oplichters sturen wederom sms-berichten uit naam van de Belastingdienst. Het gaat om een schuld van € 499,75 met kenmerk Y921. Betaal je niet, dan staat de deurwaarder op zaterdag 13 maart op de stoep om beslag op de inboedel te leggen.

    Een sms uit naam van de Belastingdienst, het is alweer even geleden dat we ervoor hebben gewaarschuwd. Het domein uit ons voorbeeld is zojuist offline gehaald, maar we achten de kans reëel dat er binnen afzienbare termijn een vervanger in de lucht is: de link in het sms-bericht verwijst namelijk naar een andere domeinnaam. Het lijkt er dan ook op dat er meerdere varianten in omloop zijn.

    Om die reden vinden we het toch nuttig om ervoor te waarschuwen. Dit is de integrale tekst uit de sms.

    info
    clockOval 6 12 mrt 2021, 15:00

    Tekst in de valse sms van de 'Belastingdienst'

    [BELASTINGDIENST ALERT]

     

    Uw openstaande schuld met kenmerk: Y921 is na meerdere herinneringen niet voldaan. Op zaterdag 13 maart 2021 zal de gerechtsdeurwaarder overgaan tot conservatoir beslag op uw inboedel. U kunt de beslagprocedure voorkomen door direct het gehele bedrag te voldoen via uw betaal link Kenmerk-Y921.nl

    Wat zit hier precies achter?

    In dit geval verwijst de link Kenmerk-Y921.nl ons direct door naar Belasting-y921.info. Eerstgenoemde domeinnaam is gisteren online gezet, en de administratieve contactpersoon achter het domein valt te bereiken op het mailadres [email protected]. Het tweede domein is eveneens pas één dag in de lucht en daar is verder geen enkele noemenswaardige informatie over te vinden.

    Oplichting uit naam van de Belastingdienst komt in verreweg de meeste gevallen in twee vormen. Het gaat vrijwel altijd om phishing of het betreft een spookfactuur. 

    Op basis van de techniek durven we met aan zekerheid grenzende waarschijnlijkheid te stellen dat het hier gaat om een spookfactuur, maar wel in geavanceerde vorm: het lijkt er namelijk op dat de oplichters betaalverzoeken hebben klaargezet in de échte inlogomgevingen van maar liefst elf banken. Bovendien zagen we exact deze techniek in een recente poging tot oplichting uit naam van het CJIB.

    Bekijk de afbeelding hieronder maar eens:

    Links naar betaalverzoeken van maar liefst elf banken
    AVROTROS
    Links naar betaalverzoeken van maar liefst elf banken

    We kunnen het niet met honderd procent zekerheid verifiëren omdat het domein zojuist offline is gehaald en we slechts de landingspagina nog open hadden op een tabblad, maar reken er maar op dat het gaat om een betaalverzoek in de echte omgeving van jouw bank. Uiteraard is de begunstigde van de betaling niet de Belastingdienst, maar wordt het geld weggesluisd naar een bankrekening van een katvanger.

    Krijg je de komende dagen dit soort sms'jes? Dan weet je nu dat je daar zeker niet op in moet gaan.

    Updates ontvangen over dit onderwerp?

    Wil je op de hoogte blijven van dit onderwerp? Download de gratis Opgelicht-app en volg het onderwerp.

  • Ook interessant