Bitvavo helpdeskfraude

Valse ICS-mail lokt Nederlanders met €980-melding naar nephelpdesk

Europa21 sep , 22:02
€980 naar Bitvavo, een onbekende login uit Berlijn en een iPhone 12 die je niet herkent. Met die combinatie proberen oplichters Nederlanders maandag naar een valse telefonische klantenservice te lokken.
De Fraudehelpdesk heeft de mail van 21 september aangemerkt als vals. Het belangrijkste advies is simpel: bel het nummer in het bericht niet.
De vermeende cryptobetaling is het lokaas. Het telefoongesprek is de volgende stap van de fraude.

Nepmail noemt Bitvavo en een login uit Berlijn

De e-mail heeft als onderwerp ‘Accountaanmeldingspoging’ en doet alsof hij afkomstig is van International Card Services.
In het bericht staat dat vanaf een onbekende locatie zou zijn ingelogd.
Daarbij worden opvallend specifieke gegevens genoemd:
Berlijn, Duitsland als locatie.
Een iPhone 12 als apparaat.
Bitvavo als ontvanger.
En een betaling van €980.
Ook staat er een referentienummer in de mail.
De Fraudehelpdesk bevestigt dat het bericht vals is.

Criminelen willen dat slachtoffer zelf belt

De aanval wijkt af van phishing waarbij iemand vooral op een kwaadaardige link moet klikken.
Hier krijgt het slachtoffer de opdracht om onmiddellijk een telefoonnummer te bellen wanneer de zogenaamde transactie niet wordt herkend.
Dat maakt de psychologische druk belangrijker dan de techniek.
Een onverwachte betaling van bijna duizend euro, een buitenlandse login en een bekend financieel merk moeten iemand snel laten handelen voordat hij de melding rustig controleert.
De €980-transactie is niet de oplossing die je moet tegenhouden. De paniek over die transactie moet je juist naar de oplichters laten bellen.
Daar begint het gevaarlijke deel.

ICS waarschuwt zelf voor precies deze truc

Ook ICS waarschuwt officieel voor criminelen die slachtoffers onder tijdsdruk zetten en zich telefonisch voordoen als medewerkers van de creditcarduitgever.
ICS adviseert om nooit gegevens door te geven of betaalopdrachten goed te keuren wanneer een onverwachte beller daarom vraagt. Bij twijfel moeten klanten zelf het telefoonnummer gebruiken dat achter op hun creditcard staat.
Nog opvallender is dat ICS op zijn eigen pagina met voorbeelden van phishingberichten inmiddels expliciet een valse mail toont waarin een betaling aan Bitvavo wordt genoemd.
Ook daar moet het slachtoffer een vals telefoonnummer bellen.
De nieuwe €980-mail past dus in een bestaand patroon.

Bitvavo wordt gebruikt om extra paniek te creëren

De keuze voor een crypto-exchange is slim vanuit het perspectief van de fraudeur.
Wie geen crypto bezit, kan extra schrikken van een betaling aan een handelsplatform dat hij zelf nooit gebruikt.
Wie wel klant is bij Bitvavo ziet juist een naam die vertrouwd voorkomt.
In beide gevallen probeert de aanvaller dezelfde reactie uit te lokken: snel handelen voordat de vermeende €980 verdwenen is.
De naam Bitvavo betekent daarbij niet dat het platform zelf de mail heeft verstuurd of dat er daadwerkelijk een transactie heeft plaatsgevonden.

Bitvavo adviseert afzender en phishingcode te controleren

Bitvavo waarschuwt zelf geregeld voor misbruik van zijn naam.
Op de officiële beveiligingspagina staat dat reguliere e-mails onder meer afkomstig zijn van adressen die eindigen op @bitvavo.com, @info.bitvavo.com of voor marketing op @news.bitvavo.com.
Automatisch verzonden berichten bevatten normaal ook de persoonlijke anti-phishingcode van de gebruiker.
Zo'n code kan in het account zelf worden ingesteld.
Bitvavo waarschuwt wel dat ook een anti-phishingcode geen absoluut bewijs is wanneer bijvoorbeeld een e-mailaccount eerder is overgenomen.
De afzender controleren blijft dus noodzakelijk.

Bitvavo vraagt niet om geld om account te herstellen

Een andere vaste regel helpt eveneens.
Bitvavo zegt nooit per e-mail te vragen om accountgegevens door te geven of tegoeden over te maken om een account te herstellen.
Dat is relevant bij telefonische vervolgfraude.
Een nepmedewerker kan na het eerste contact proberen het slachtoffer ervan te overtuigen geld of crypto naar een zogenaamd veilige rekening of wallet te verplaatsen.
Wie zo'n verzoek krijgt, moet het gesprek beëindigen en zelf via de officiële kanalen controleren wat er werkelijk speelt.

Concrete details maken phishing niet echt

De nieuwe mail laat ook zien hoe professioneel een simpel nepbericht kan ogen.
Een stad.
Een toestelmodel.
Een exact bedrag.
Een datum.
Een referentienummer.
Die details voelen alsof ze uit een beveiligingssysteem komen.
Maar ze kosten een fraudeur vrijwel niets om te verzinnen.
Juist daarom is inhoud alleen geen goede manier om de echtheid van een waarschuwing te controleren.
Het kanaal telt zwaarder.

Controleer betaling zelf in plaats van terug te bellen

Wie de €980-mail ontvangt, hoeft niet te gokken of de melding echt is.
Open zelf de officiële ICS-app, bankomgeving of andere eigen financiële omgeving.
Gebruik geen link of telefoonnummer uit de onverwachte mail.
Wie daadwerkelijk een Bitvavo-account heeft, kan ook rechtstreeks via de officiële Bitvavo-app of website controleren of daar vreemde activiteit zichtbaar is.
Zo wordt het frauduleuze bericht volledig buiten de controleketen gehouden.

Fraudehelpdesk wil de mail doorgestuurd krijgen

De Fraudehelpdesk vraagt ontvangers om verdachte berichten door te sturen naar [email protected].
Daarna kan de e-mail worden verwijderd.
Wie al gegevens heeft ingevuld of op een verdachte bijlage heeft geklikt, kan aanvullende stappen moeten nemen. De Fraudehelpdesk geeft daar na analyse verdere aanwijzingen voor.
Ook ICS heeft een eigen meldadres voor valse e-mails en adviseert klanten verdachte berichten als bijlage door te sturen en daarna te verwijderen.

Het telefoonnummer is de rode vlag

De bedragen en locaties kunnen bij volgende versies opnieuw veranderen.
Vandaag is het €980 en Berlijn.
Een volgende mail kan een ander bedrag, andere Duitse stad of ander toestel noemen.
Het mechanisme blijft hetzelfde.
Een bekende financiële naam wordt gecombineerd met een onverwachte cryptobetaling en urgente instructies om contact op te nemen.
Daarom is niet het referentienummer of de exacte hoogte van de vermeende betaling het belangrijkste detail.
Het telefoonnummer is dat wel.
Wie de betaling niet herkent, moet juist níét bellen naar degene die hem via een onverwachte mail vertelt dat er paniek is.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading