HCC!digitaalveilig waarschuwt voor een nieuwe phishingtruc waarbij criminelen zich voordoen als ING. In een sms staat dat je creditcard succesvol is toegevoegd aan Google Wallet. Was je dat niet zelf? Dan zou je volgens het bericht onmiddellijk een zogenoemde alarmlijn moeten bellen. Doe dat vooral niet. De valse sms wordt momenteel verspreid en ziet er op het eerste gezicht overtuigend uit. De afzender kan zelfs als ‘ING’ op je telefoon verschijnen.
ING
In het bericht staat ongeveer dat je creditcard succesvol aan Google Wallet is toegevoegd. Vervolgens wordt gevraagd om, wanneer je dit niet zelf hebt gedaan, direct te bellen met 020 399 0124. Bel dit nummer niet. Het telefoonnummer 020 399 0124 is niet van ING. Het gaat om een poging tot fraude. AVROTROS Opgelicht?! waarschuwde op 6 oktober voor deze specifieke sms.
Oplichters proberen je te laten schrikken
De truc werkt vooral doordat de boodschap voor onrust zorgt. Als je leest dat iemand mogelijk jouw creditcard aan een digitale portemonnee heeft gekoppeld, is de natuurlijke reactie om snel in te grijpen. Precies daarop rekenen de criminelen. Ze hopen dat je zonder verder na te denken het telefoonnummer in het bericht belt. Vervolgens kunnen de fraudeurs zich voordoen als medewerkers van ING en proberen ze persoonlijke gegevens, bankgegevens of beveiligingscodes te bemachtigen. Ook kunnen ze proberen je over te halen bepaalde handelingen in je bankomgeving uit te voeren.
Dat is een bekende vorm van social engineering: eerst wordt een gevoel van urgentie of angst gecreëerd, waarna het slachtoffer wordt aangezet tot snel handelen.
HCC!digitaalveilig adviseert: niet bellen
Ontvang je zo'n sms? Bel het genoemde telefoonnummer niet, klik niet op eventuele links en reageer niet op het bericht. Controleer bij twijfel altijd rechtstreeks bij je bank wat er aan de hand is. Open daarvoor zelf de officiële ING-app of typ zelf het adres van ING in je browser. Gebruik nooit een telefoonnummer of link uit een verdacht sms-bericht. ING adviseert zelf eveneens om bij verdachte berichten niet via een nummer uit een sms of e-mail te bellen. De bank waarschuwt bovendien dat zij geen sms of e-mail stuurt waarin wordt gevraagd om via een link in te loggen.
Toch gebeld of gegevens doorgegeven?
Heb je het nummer al gebeld, maar verder geen informatie verstrekt en geen handelingen uitgevoerd? Verbreek dan het contact en blokkeer het nummer. Heb je wél bankgegevens, codes of andere vertrouwelijke informatie doorgegeven, of heb je op aanwijzing van de beller iets in de ING-app uitgevoerd? Neem dan zo snel mogelijk zelf contact op met ING via de officiële ING-app of de contactgegevens op de website van ING.
Controleer daarnaast je rekening en creditcard op onbekende transacties. ING beschikt in de app ook over de functie ‘Check het Gesprek’, waarmee klanten kunnen controleren of iemand die zegt namens ING te bellen daadwerkelijk een ING-medewerker is.
Onthoud deze simpele regel
Een alarmerend bankbericht ontvangen? Niet meteen klikken of bellen. Open zelf de bank-app of ga zelf naar de officiële website van je bank. Criminelen worden steeds beter in het namaken van betrouwbare berichten. Zelfs wanneer bij de afzender de naam van je bank staat, betekent dat niet automatisch dat het bericht werkelijk van die bank afkomstig is.
HCC!digitaalveilig adviseert daarom: laat je nooit onder druk zetten door een sms, e-mail of telefoontje. Stop, controleer en neem alleen via een door jezelf opgezocht officieel kanaal contact op met je bank.
(foto is gegenereerd met behulp van artificiële intelligentie)