Kassa

Nieuwe oplichtingstruc over energietoeslag via valse MijnOverheid-mails

30-08-2022
  •  
leestijd 3 minuten
  •  
44787 keer bekeken
  •  
energietoeslag_20220830

Valse mails namens 'DigiD' of 'MijnOverheid' kennen we onderhand wel. Nieuw is echter dat oplichters jou nu een energietoeslag in het vooruitzicht stellen. Door in te spelen op de actualiteit en misbruik te maken van de financiële zorgen die er onder veel mensen leven, is de slagingskans groter dan anders, denken experts. Hoe werkt het en wat moet je weten?

De opzet van deze oplichtingstruc is gelijk aan wat we zagen in vergelijkbare varianten die de afgelopen jaren voorbij zijn gekomen. Het begint ook nu met een valse mail in de MijnOverheid-huisstijl. En ook de Fraudehelpdesk heeft onlangs voor deze nepmail gewaarschuwd.

Wat deze mail onderscheidt van de rest, is dat oplichters het dit keer specifiek over de energietoeslag hebben en dat de oplichtingstruc later telefonisch wordt voortgezet. Hoe werkt het?

"Herinnering! Uw energietoeslag staat klaar!" 

In de onderwerpregel staat dat jouw energietoeslag klaarstaat en dat het bovendien een herinneringsmail betreft.

Vervolgens valt het volgende te lezen: "Er staat een document klaar in uw Berichtenbox omtrent een energietoeslag. Ga naar MijnOverheid om het bericht te bekijken."

Zowel de term 'Berichtenbox' als 'MijnOverheid' in de mail bevatten een link. De links in de mail – overigens stuurt de échte MijnOverheid nooit links in e-mails, het kan niet vaak genoeg gezegd worden – verwijzen echter naar een nepsite. 

Jij denkt in aanmerking te komen voor een tegemoetkoming van enkele honderden euro's, maar in werkelijkheid is het de afzender van de mail om iets héél anders te doen.

Persoonlijke informatie misbruikt voor oplichtingstruc

De links in de mail zijn dus vals, en verwijzen de bezoeker naar een nepsite in de huisstijl van MijnOverheid.

Daar staat een – vervalst – aanvraagformulier voor de zogenaamde energietoeslag. Maar dan moet je eerst wél de nodige persoonlijke gegevens afstaan, zoals:

  • Je voor- en achternaam
  • Je telefoonnummer
  • Je adres
  • Je geboortedatum
  • Je postcode
  • Je rekeningnummer

Geef je deze informatie weg? Dan krijg je niet veel later een telefoontje van een zogenaamde 'bankmedewerker', in werkelijkheid een oplichter.

Om jouw vertrouwen te winnen, stelt degene aan de lijn dat hij of zij van de fraudeafdeling van de bank is en jou juist probeert te beschermen tegen oplichting met betrekking tot de energietoeslag.

De 'bankmedewerker' noemt vervolgens wat correcte informatie, zogenaamd om jou ervan te verzekeren dat het écht de bank is die belt.

Maar vergis je niet: deze gegevens heb je in een eerder stadium zelf afgestaan. Het is dan ook niks meer dan een poging om ervoor te zorgen dat je niet op je hoede bent. Inderdaad: een buitengewoon sluwe truc.

"Mogelijk al honderden slachtoffers"

Volgens RTL Nieuws zijn al "vele honderden" mensen mogelijk in deze nieuwste fraudevariant getrapt. De verwachting is bovendien dat dat aantal de komende tijd fors toeneemt, zeker omdat de energierekening en de stijgende tarieven zulke actuele onderwerpen zijn.

"Iedereen maakt zich zorgen om de stijgende energiekosten en daar maken deze cybercriminelen misbruik van", vertelt Rik van Duijn, onderzoeker bij cybersecuritybedrijf Zolder aan RTL Nieuws.

Hij vervolgt: "We zien al langer oplichtingstrucs rondom de Belastingdienst en het CJIB, maar het thema energietoeslag is echt nieuw voor ons. We verwachten dat deze phishingvorm de komende tijd meer slachtoffers gaat maken."

Bron: ANP / Fraudehelpdesk / RTL Nieuws

Delen:

Praat mee

onze spelregels.

avatar

Reacties (4)

Gerardus1942
Gerardus194231 aug. 2022 - 17:20

Waarom wordt er niet van overhijdswege en fraudehelpdesk ingegrepen vooral voor ouderen zeer verwarrend, dader(s) zijn toch via tel. nummers o.d. te achterhalen ?of is hier ook geen personeel voor en moeten ouderen tenslotte de dupe worden van deze geraffineerde oplichterspraktijken. Onbegrijpelijk.

goofert
goofert31 aug. 2022 - 10:52

Vrij eenvoudig te checken: Probeer op de gebruikelijke manier via Digid in te loggen op Mijnoverheid (dus nooit via zo'n aangeboden link). Staat het beschreven bericht niet in je berichtenbox van Mijnoverheid dan is het nep. Ten tweede voor Meneer celebrity: Het is technisch vaak vrijwel onmogelijk de daders op te sporen, zelfs als de criminelen zich in Nederland bevinden. De servers waar men gebruik van maakt bevinden zich veelal in het buitenland, in landen met een bedenkelijke reputatie. Via VPN worden deze vanuit Nederland gemanaged. Zelfs als het server adres kan worden achterhaald, zal door zo'n land er niets tegen worden ondernomen. Ik denk bijvoorbeeld dat Vladimir Putin er alleen maar blij van wordt.

celebrity
celebrity31 aug. 2022 - 10:11

Wordt het niet tijd dat er riguloos wordt ingegrepen om deze criminelen te stoppen en te vervolgen ? Technisch is het mogelijk te achterhalen wie hier achter zitten !

1 Reactie
holiday
holiday31 aug. 2022 - 17:38

Dat achterhalen schijnt wel door TV programma's zoals Kees van de Spek te kunnen, maar de politie schijnt dit niet te kunnen of te mogen. Oplichters kunnen op internet gewoon hun gang gaan, de politie doet er niets aan.

Altijd op de hoogte blijven van het laatste nieuws?

Meld je snel en gratis aan voor de Kassa nieuwsbrief!