Het consumentenplatform van BNNVARA. Kassa is er weer op zaterdag 4 januari met de Belbusspecial!
Phishing via telefoon bij Rabobank- en ING-klanten
12-07-2010
•
leestijd 2 minuten
•
560 keer bekeken
•
Eén telefoontje en je rekening is leeg. Het is tegenwoordig mogelijk kopt Webwereld.
Webwereld
plaatste vandaag een reconstructie van zo'n telefoontje. Ouders zijn niet thuis en zoon neemt de telefoon op en geeft in zijn onschuld de tan-codes aan 'iemand' van de ING.
De
ING
geeft op zijn site aan dat er weer frauduleuze phisingmails worden verstuurd. En waarschuwt klanten om net zo zorgvuldig met tancodes om te gaan als met pincodes. Geef dus nooit uw codes aan anderen, ook niet aan medewerkers van ING.
ING laat in een
reactie aan Webwereld
weten dat het voorbeeld in het artikel een oud voorbeeld is (2009). Inmiddels is de procedure aangepast dat met een tan-code de gehele rekening leeggehaald kan worden. Met een tan-code kon toen nog aangegeven worden dat de rekeninghouder wilde overstappen van de tan-lijst naar smsjes (vervolgens kon de boef op dat telefoonnummer alle tan-codes ontvangen). Sinds begin april 2010 krijgen mensen die dit willen een eenmalige code naar hun woonadres gestuurd.
Rabobank
Ook de
Rabobank
heeft te maken met dit soort methoden om de bankrekeningen van klanten te plunderen. Zij waarschuwden onlangs voor deze methodes en plaatsten een extra waarschuwing bij het inlogscherm van het internetbankieren.
Helaas blijkt telefonische phising erg lucratief te zijn, maar wel hoogdrempeliger. U wordt bijvoorbeeld door een mail eerst naar een pagina geleid waar u uw persoonlijke gegevens achter kan laten. U wordt vervolgens gebeld door de boef, die al op de hoogte is van uw naam en rekeningnummer. Ze hoeven alleen nog met slimme scripts de tan-codes of andere codes (de I-code en S-code van uw Random Reader) te ontfutselen.
Gedupeerd?
Bent u klant van de Rabobank en heeft u uw gegevens doorgegeven? Bel dan naar de helpdesk van de Rabobank: 0900 – 0905 (lokaal tarief). Klanten van de ING kunnen contact op nemen met de ING op telefoonnummer 0900 - 1958 (10 cent per minuut) om het voorval te melden.
In
2008 schonk Kassa nog aandacht aan phisingmails waarbij klanten van de Postbank waren gedupeerd. Toen bleek dat de Postbank niet meer zonder meer de schade vergoedt als ze vindt, dat de klant gewaarschuwd had kunnen zijn. Na
tussenkomst van Kassa
kregen de gedupeerden wel hun geld terug.
Hier kunt u tips vinden om phishing tegen te gaan.