Dat een phishingbericht van Albert Heijn per sms of mail kan verschijnen, daar ben je vast bekend mee. De oplichters achter dit bericht gebruiken nog een andere tactiek, namelijk: phishing via jouw agenda.
“Gefeliciteerd - [naam] - je bent - beloond”, is het onderwerp van de uitnodiging. Het lijkt alsof het bericht van Albert Heijn afkomstig is, maar in werkelijkheid vissen online criminelen naar jouw gegevens. Wees niet bang dat de criminelen toegang hebben tot jouw telefoon, want dit is eigenlijk een ‘normale’ phishingmail.
Hoe komt dit phishingbericht in jouw agenda?
'Dit is eigenlijk gewoon een phishingmail, maar dan maakt de oplichter er een uitnodiging van. Dan komt 'ie bij mensen in de agenda terecht', zegt cybercrime- en phishingexpert Elmer Lastdrager. Deze uitnodigingen kunnen op twee manieren in je agenda terechtkomen: als uitnodiging via je mail of wanneer je de uitnodiging zelf (per ongeluk) hebt gedownload. Weten hoe dit precies werkt? In een eerder artikel over phishinglinks in jouw agenda leggen we dit haarfijn uit.
Drie onbekende Albert Heijn links
In de uitnodiging staan drie onbekende links waar je op kunt klikken: ‘https://laxissa.click/rd/c4982ECtor397176GUr-I3230LXO3719VAsk537’, ‘https://laxissa.click/img/BoHETrNSCPq3auoo]’ en ‘[https://laxissa.click/img/’.
Deze links zien er verdacht uit, want nergens in de links komt het woord ‘Albert Heijn’ voor. Handig om te weten is dat een betrouwbaar webadres van Albert Heijn begint met ‘www.ah.nl’ of ‘nieuwsbrief.ah.nl’.
Nep winactie van Albert Heijn
Als een bericht van Albert Heijn (bijna) helemaal gaat over een winactie, dan is het foute boel. De bovenstaande phishingmail is een goed voorbeeld hiervan. Zo gaat het onderwerp van het bericht over dat jij iets hebt gewonnen en staat er verder in de mail: “We hebben geprobeerd u te bereiken, uw beloning wacht!”. Laat je nieuwsgierigheid niet van je winnen en klik niet op de link.
Bovendien zal de supermarktketen nooit winacties verspreiden via sms of Whatsapp. Alle Albert Heijn-winacties zijn terug te vinden op ‘www.ah.nl’, ‘community.ah.nl’ of op hun geverifieerde Facebook-en Instagram-account.
Wat te doen tegen agenda spam?
Om te voorkomen dat je agenda volstroomt met ongewenste uitnodigingen kun je het volgende doen:
Spam buiten de deur houden via Google Agenda:
- Ga naar ‘Instellingen’ > ‘Afspraken uit Gmail’;
- Zet de knop ‘Afspraken uit Gmail tonen’ uit.
Op deze manier komen de uitnodigingen pas in je agenda terecht als je ze in de mail hebt geaccepteerd. Wil je bestaande spam uit je Google Agenda verwijderen? Ga dan naar ‘Algemeen’ en vink ‘Geweigerde afspraken tonen’ uit.
Spam buiten de deur houden op een Apple-apparaat (met iOS 14.6 of nieuwer):
- Open de Agenda-app;
- Tik op de ongewenste agenda-activiteit;
- Tik op ‘Zeg abonnement op deze agenda op’ onderaan het scherm;
- Tik op ‘Meld me af’ om te bevestigen.
Heb je een iPhone met een oudere iOS versie? Op de website van Apple lees je hoe je de spam uit je agenda verwijdert.