Voor een optimale werking van deze pagina plaatsen wij
functionele cookies. De bezoekersinformatie die we daarmee binnen krijgen zijn volledig anoniem.
Overige cookies worden pas geplaatst na jouw goedkeuring.
Functionele cookies
De websites van de Nederlandse Publieke Omroep gebruiken cookies om er voor te zorgen dat onze
websites naar behoren werken. Om te bepalen welke onderdelen van de website het meest
interessant zijn voor onze bezoekers, proberen wij continu te meten hoeveel bezoekers er op onze
website komen en welke onderdelen van de website het meest bekeken worden. Hiervoor gebruiken
wij cookies. De statistieken en overige rapportages kunnen wij niet herleiden tot personen.
Overige cookies
In deze categorie staan cookies, die niet in een van de andere categorieën van cookies te
plaatsen zijn. Het gaat hierbij om cookies die op een deel van onze sites worden gebruikt om het
sitebezoek te vergemakkelijken en de gebruikservaring te verbeteren. De artikelen en video’s die
je op onze websites bekijkt, kun je delen via social media. Bij het delen van video's wordt
gebruik gemaakt van social media cookies van de social media partijen, zodat deze je herkennen
op het moment dat je een artikel of video wilt delen. Daarnaast maken we veelvuldig gebruik van
op de pagina ingesloten (ge-embedde) content van andere social media partijen als YouTube,
Facebook, Twitter en Instagram. Bij het tonen van deze ingesloten content worden ook social
media cookies geplaatst in de browser.
Nieuwe variant oplichtingstruc: oplichters lokken slachtoffers naar nepsite van 'Tikkie' na Marktplaats-verificatieverzoek
Alert
clockOval 6
Wie zaken doet via Marktplaats, moet altijd op zijn hoede zijn als een (ver)koper vraagt om een rekeningnummer te verifiëren. In een nieuwe variant van deze oplichtingstruc hebben oplichters een levensechte website van betaaldienst Tikkie nagebouwd. Slechts aan de url kun je zien dat je met een nepsite te maken hebt. Let je even niet op? Dan is je rekening binnen de kortste keren geplunderd.
De oplichtingstruc is reeds bekend: je biedt iets te koop aan op Marktplaats, een potentiële koper meldt zich, het contact wordt voortgezet op WhatsApp en tot slot wordt de deal al snel beklonken.
Er is echter wel één ding: jij moet ter verificatie van je identiteit even een betaling van één cent uitvoeren, en wel via een betaalverzoek. De koper heeft in het verleden namelijk slechte ervaringen opgedaan via Marktplaats en op deze manier denkt hij of zij extra zekerheid te hebben. Althans, dat is het verhaal. In werkelijkheid hopen oplichters zich zo toegang tot jouw bankrekening te verschaffen.
Wat zit er precies achter deze truc?
De vorm van deze specifieke truc is afwijkend van hetgeen we de laatste maanden voorbij hebben zien komen. Omdat veel consumenten wel bekend zijn met betaalplatform Tikkie en de nepsite door de oplichters bovendien verdraaid goed is nagemaakt, kunnen we ons goed voorstellen dat je er in een moment van onoplettendheid tóch in trapt. Kijk zelf maar hoe goed het is gedaan:
Nepsite in de huisstijl van Tikkie
Wat zien we echter als we de adresbalk goed bekijken? Inderdaad, er is iets raars aan de hand met de url. In werkelijkheid bevinden we ons namelijk niet op de échte website van Tikkie (Tikkie.me), maar op het domein Particulier-ldealbetaalverzoek.com, een domein waar verder ook geen bruikbare informatie over te vinden valt.
Maar zuivere koffie is het in elk geval niet. Het domein is al offline, maar de ervaring leert dat oplichters het via andere, nieuwe domeinnamen doodleuk blijven proberen. Overigens is de naam die in ons voorbeeld zichtbaar is vermoedelijk gewoon verzonnen: het zal dezelfde naam zijn die de oplichters gebruiken op Marktplaats en WhatsApp, zodat je bij het zien van het verzoek denkt dat het wel zal kloppen.
We zien daarnaast dat de oplichters links hebben opgenomen naar maar liefst twaalf banken. Ben jij klant van één van de onderstaande banken? Dan ben jij in theorie dus doelwit:
ABN AMRO
ING
Rabobank
ASN Bank
Bunq
Handelsbanken
Knab
MoneYou
Regiobank
SNS
Triodos Bank
Van Lanschot
Het zal wellicht niemand verbazen, maar achter elke bank zit een link naar een nagemaakte inlogomgeving van de betreffende bank, en ook dat is goed en overtuigend gedaan. Een aantal voorbeelden:
Nagemaakte inlogomgevingen van banken
Het beste is dan ook om dergelijke verificatieverzoeken altijd te negeren: de kans is praktisch 100% dat iemand van plan is om jouw bankrekening te plunderen zodra diegene met dit soort verzoeken over de brug komt.
En laat je niet van de wijs brengen door de overtuigende website van - in dit geval - 'Tikkie': check altijd goed de domeinnaam en trek deze in geval van twijfel even na via tools als de Whois Lookup van Domaintools (of bij SIDN in het geval van domeinnamen eindigend op .nl).