Of de afzender is dyslectisch, of hij hoopt dat de ontvanger het is: het logo vermeldt Belastingdienst maar de afzender is de Belastingdients.

Banken, online diensten, WeTransfer, woningnet, Vattenfall, belastingdienst, postNL, McAfee, Rabo, Apple, KvK / Handelsregister, Netflix, BOL.com, cloud-opslag, telefoon-aanbieders, Facebook, credit-cards, Interpol, MijnOverheid… geen bedrijf of instelling ontkomt aan pogingen van criminelen om klanten van deze diensten (veel) geld af te troggelen. 

Deel 34: De Belastingdienst kwam eerder langs, toen ging het over de aangifte (waar je zogenaamd geld terug kreeg). Nu moet je alleen even je profielgegevens actualiseren. Het doel is hetzelfde: het ontfutselen van bankgegevens.

De afzender is belasting.klantenservice@planet.nl wat al niet al te professioneel overkomt. De spelfout Belastingdients is gemaakt omdat de argeloze ontvanger van de mail naar dat domein wordt gestuurd. De ‘dients’ is gevestigd op de Keizersgracht 281 (het hoofdkantoor van WeTransfer), en de dienst heeft zelfs een KvK-nummer: 68743424.

In de mail wordt niks beloofd, alleen maar gedreigd:

“Na herhaalde pogingen tot contact hebben wij niets vanuit u vernomen. Om die reden zijn wij genoodzaakt om passende maatregelen te treffen. Uw belastingdients profiel zal definitief inactief worden gesteld vanwege de recente regelgeving omtrent verouderde registratiegegevens. Bovendien loopt u het risico op een boete van €2000-.”

Maar de dients is de beroerdste niet en biedt “eenmalig de mogelijkheid om kosteloos uw profielgegevens online te actualiseren.” Wie op de link klikt komt bij ‘pahalgrameensewasamiti.in’ terecht – een site die in India is gehost. Wij raden het af.

Bij de Fraudehelpdesk is deze phishing bekend (en het is niet de enige waarbij criminelen zich voordoen als de belastingdienst).

Een poging tot phishing (het ontfutselen van geld of bank-gegevens) dus via je mail-wachtwoord. De zoveelste, eerder schreven we over:

  1. Corona-phishing
  2. Woningnet-phishing
  3. ING-phishing
  4. Rabo en SNS-nepmail
  5. KvK-phishing
  6. PostNL-phishing
  7. WeTransfer-phishing
  8. DigiD-phishing
  9. ICS/creditcard-phishing
  10. MijnOverheid (Energietoeslag)-phishing
  11. Mail-account (limiet overschreden)
  12. iCloud-phishing: ‘gratis’ 50 GB
  13. WeTransfer-phishing
  14. Credit Card-phishing
  15. T-Mobile phishing
  16. Netflix-phishing
  17. Controle Handelsregister? Nee, phishing! 
  18. EHerkenning waarschuwing? Nee: online fraude!
  19. In het vizier bij Interpol? Nee: Oplichting!
  20. Bunq
  21. McAfee©-Phishing
  22. BOL.com
  23. Vattenfall
  24. Belastingdienst-phishing
  25. Facebook
  26. RABO
  27. MijnOverheid (QR-code)
  28. Cloud-opslag
  29. FedEx
  30. ICS-sms
  31. Bunq II
  32. Mail-wachtwoord
  33. BOL.com (II)
  34. Belastingdients (II)

Door Piet Bakker, afbeelding: mail van oplichter.