Uit naam van het RIVM krijgen mensen momenteel berichten over een vermeende compensatie voor de water- en energiefactuur. Het gaat om ruim 200 euro, dus dat is een lekker extraatje, zou je denken. De nadruk komt hier echter op 'zou' te liggen, want uiteraard gaat het ook hier om oplichting.

En daarmee zijn we direct aanbeland bij een interessant punt. Eerder vandaag waarschuwden we namelijk al voor een sms uit naam van de Rijksoverheid waarin de ontvanger een financiële tegemoetkoming vanwege het coronavirus in het vooruitzicht werd gesteld.

De link waar in dat specifieke bericht naar werd verwezen, was op het moment van waarschuwen al offline. Het leek ons desalniettemin tóch nuttig om er een kort berichtje aan te wijden omdat we met enige regelmaat zien dat het via andere links en net iets andere berichten binnen de kortste keren doodleuk opnieuw wordt geprobeerd.

De link uit dit voorbeeld is daarvan een mooi voorbeeld. In het sms'je gaat het namelijk niet om de Rijksoverheid, maar om het RIVM. In plaats van een coronacompensatie krijg je dit keer zogenaamd een tegemoetkoming in de energiekosten. Op het inhoudelijke vlak wijkt het bericht dus enigszins af van die van de 'Rijksoverheid', al blijft het basisprincipe gelijk.

De link uit deze sms is op het moment van publicatie bovendien nog actief. En als we deze pagina eens bekijken, lijkt onze aanname dat de sms van de 'Rijksoverheid' óók naar een vergelijkbare pagina verwees helemaal niet zo'n gekke gedachte. Kijk maar:

Nepsite van het RIVM: let op de tekst over de 'coronacompensatie'

Wat is hier precies aan de hand?

Het gaat dit keer om de url teruggave-process.xyz/nl/compensatie.html, en ook deze domeinnaam is pas één dag actief. We zien hier verwijzingen naar inlogomgevingen van de volgende negen banken:

  • ING Bank
  • Rabobank
  • ABN AMRO
  • SNS Bank
  • ASN Bank
  • Regiobank
  • MoneYou
  • Triodos Bank
  • Bunq

Het RIVM zelf spreekt het vermoeden uit dat het hier om phishing gaat. Wij kunnen daaraan toevoegen dat dat hele 'vermoeden' achterwege kan blijven: dit is honderd procent zeker foute boel.

Meer corona-gerelateerde oplichting uit naam van overheidsinstellingen