De website van de Rijksoverheid is nagemaakt, de afbeelding is van een andere website ‘geleend’, er wordt gratis iets waardevols aangeboden, de links kloppen niet… het ruikt naar oplichting.

Banken, online diensten, WeTransfer, woningnet, Vattenfall, belastingdienst, postNL, McAfee, Rabo, Apple, KvK/ Handelsregister, Overheid, Netflix, BOL.com, cloud-opslag, telefoon-aanbieders, Facebook, credit-cards, Interpol, PostNL, MijnOverheid… geen bedrijf of instelling ontkomt aan pogingen van criminelen om klanten van deze diensten (veel) geld af te troggelen.

Deel 44: De tekst van de website is nagenoeg gelijk aan die van de officiële website van de Rijksoverheid waarop informatie over noodpakketten wordt gegeven:

‘Wat zit er in een noodpakket? Een noodpakket is een pakket met de belangrijkste voorwerpen om uzelf te redden in geval van een noodsituatie. Een noodpakket samenstellen is makkelijk. De meeste spullen heeft u waarschijnlijk al in huis.’

De nepsite op het domein ‘volledig.gratis2024.info’:

‘Wat zit er in een noodpakket? Een noodpakket is een pakket met de belangrijkste voorwerpen die u kunt gebruiken om uzelf te redden in geval van een noodsituatie.’

Dus het zelf samenstellen en ‘meeste spullen al in huis hebben’ is door de neppers weggelaten. Het plaatje is afkomstig van de website ‘Rampenrugzak’. De aanbieding is een gratis pakket ter waarde van € 239,41. ‘Het pakket is volledig gratis en er zijn geen kosten of abonnementen aan verbonden. Het noodpakket wordt kosteloos bij u thuis bezorgd, en de overheid neemt de kosten op zich.’ De website oogt als een officiële overheidswebsite maar alle links lopen dood. Ook geen goed teken.

Je moet alleen even al je persoonsgegevens invoeren (inclusief bankgegevens). Tja…

Eerder schreven we al over de volgende phishingpogingen:

  1. Corona-phishing
  2. Woningnet-phishing
  3. ING-phishing
  4. Rabo en SNS-nepmail
  5. KvK-phishing
  6. PostNL-phishing
  7. WeTransfer-phishing
  8. DigiD-phishing
  9. ICS/creditcard-phishing
  10. MijnOverheid (Energietoeslag)-phishing
  11. Mail-account (limiet overschreden)
  12. iCloud-phishing: ‘gratis’ 50 GB
  13. WeTransfer-phishing (II)
  14. Credit Card-phishing (II)
  15. T-Mobile phishing
  16. Netflix-phishing
  17. Controle Handelsregister? Nee, phishing! 
  18. EHerkenning waarschuwing? Nee: online fraude!
  19. In het vizier bij Interpol? Nee: Oplichting!
  20. Bunq
  21. McAfee©-Phishing
  22. BOL.com
  23. Vattenfall
  24. Belastingdienst-phishing
  25. Facebook
  26. RABO
  27. MijnOverheid (QR-code)
  28. Cloud-opslag
  29. FedEx
  30. ICS-sms
  31. Bunq II
  32. Mail-wachtwoord
  33. BOL.com (II)
  34. Belastingdienst (II)
  35. Ziggo
  36. Belastingdienst (III)
  37. Netflix (II)
  38. ANWB
  39. Woningisolatie
  40. Google
  41. PostNL (II)
  42. WhatsApp
  43. Credit Card (III)
  44. Rijksoverheid: Noodpakket

Hoe herken je phishing? De boodschap bevat een dreigement (account afgesloten of opgeschort, een boete of aanslag) of beloning (prijs, korting, geld terug) en meestal wordt gevraagd om snel te reageren (laatste waarschuwing). Spelling en stijl vertonen tekortkomingen. De afzender (mailadres) komt niet overeen met de domeinnaam van die zogenaamde afzender. De mail (of sms) bevat het verzoek om persoonsgegevens te controleren of bij te werken. De links in de mail (zichtbaar maken door er met de muis overheen te gaan) verwijzen vaak naar vreemde websites en domeinen (niet klikken dus), ook een verkorte link (bit.ly) is verdacht.

Door: Piet Bakker, info uit phishing-mail.