Voor een optimale werking van deze pagina plaatsen wij
functionele cookies. De bezoekersinformatie die we daarmee binnen krijgen zijn volledig anoniem.
Overige cookies worden pas geplaatst na jouw goedkeuring.
Functionele cookies
De websites van de Nederlandse Publieke Omroep gebruiken cookies om er voor te zorgen dat onze
websites naar behoren werken. Om te bepalen welke onderdelen van de website het meest
interessant zijn voor onze bezoekers, proberen wij continu te meten hoeveel bezoekers er op onze
website komen en welke onderdelen van de website het meest bekeken worden. Hiervoor gebruiken
wij cookies. De statistieken en overige rapportages kunnen wij niet herleiden tot personen.
Overige cookies
In deze categorie staan cookies, die niet in een van de andere categorieën van cookies te
plaatsen zijn. Het gaat hierbij om cookies die op een deel van onze sites worden gebruikt om het
sitebezoek te vergemakkelijken en de gebruikservaring te verbeteren. De artikelen en video’s die
je op onze websites bekijkt, kun je delen via social media. Bij het delen van video's wordt
gebruik gemaakt van social media cookies van de social media partijen, zodat deze je herkennen
op het moment dat je een artikel of video wilt delen. Daarnaast maken we veelvuldig gebruik van
op de pagina ingesloten (ge-embedde) content van andere social media partijen als YouTube,
Facebook, Twitter en Instagram. Bij het tonen van deze ingesloten content worden ook social
media cookies geplaatst in de browser.
Overtuigende oplichting namens 'PostNL': Sms verwijst naar levensechte phishingsite
Alert
clockOval 6
Opgelicht?! werd gewezen op een bekende truc in een nieuw - en bovendien véél overtuigender - jasje. De website waar je naartoe wordt gelokt, is volledig in de PostNL-huisstijl gegoten, en klanten van elf grote banken zijn doelwit van oplichters. Verwacht je een pakketje van PostNL? Wees dan even op je hoede voor deze nepsite.
Voor velen is dit onderhand wellicht al een bekende oplichtingstruc, en al te veel woorden hoeven we er dan ook niet meer aan vuil te maken. Uit naam van 'PostNL' krijg je een sms'je met de mededeling dat er een pakket op je ligt te wachten, alleen moet je wel even wat verzendkosten voldoen. Uiteraard leidt deze link naar een nepsite. Wie denkt in te loggen om een betaling te voldoen, komt van een koude kermis thuis: oplichters weten met jouw gegevens in een mum van tijd je rekening te plunderen.
Nepsite in de huisstijl van PostNL
Deze keer is de opzet van de truc hetzelfde, maar er is een belangrijk verschil. Waar we eerder slechts het bekende betaalpaneeltje zagen, is de volledige website nu in de huisstijl van PostNL gegoten. Dat lijkt een klein verschil, maar heeft in potentie enorme consequenties: als je niet goed naar de adresbalk kijkt, zou je zomaar kunnen denken dat je je op een échte site van PostNL bevindt.
Onder het mom van 'voorkomen is beter dan genezen' is het dan ook de moeite van een aparte waarschuwing waard. De tekst uit het bijbehorende sms'je is dit keer overigens van een tamelijk amateuristisch en ongeloofwaardig niveau, maar de nepsite is dat niet. Bovendien is de kans zeer reëel dat de website in de toekomst opduikt in de context van meer overtuigende sms'jes en mails.
Kijk zelf maar maar hoe overtuigend het is gedaan:
Nepsite en sms van 'PostNL'
Ook nu valt het opvallend grote aantal nagemaakte inlogomgevingen van diverse banken ons op: dit keer zijn het er maar liefst elf. Heb jij een rekening bij één van de volgende banken? Dan proberen de oplichters je naar een nagemaakte inlogomgeving van de betreffende bank te lokken en ben je in principe doelwit.
ABN AMRO
ING
Knab
Rabobank
SNS Bank
ASN Bank
RegioBank
Triodos Bank
Van Lanschot
Bunq
MoneYou
Hoe weet je dat deze site niet van PostNL is?
Het begint in dit geval eigenlijk al bij het sms'je: PostNL stuurt überhaupt nooit sms'jes met betaallinks voor verzendkosten, maar dit keer zie je aan de knullige tekst wel dat het niet kan kloppen. Maar dan de link. Er wordt verwezen naar het domein Betaalverzoekjes.me/gateway/postnl/betalen?id=41c29aa83d5f. Laat je niet van de wijs brengen door dat 'PostNL' in de url: het echte domein is Betaalverzoekjes.me.
Trekken we dit domein na, dan zien we dat het slechts drie dagen oud is. dat het IP-adres naar de Verenigde Staten verwijst en dat er geen informatie over de eigenaar te vinden valt. Blijf er dus ver van uit de buurt, ook al denk je op basis van de lay-out dat het misschien toch best eens van PostNL kan zijn. Het is niet waar.