image

KNAB-klanten doelwit van telefoonspoofing, gevraagd om QR-code te scannen

woensdag 24 juni 2026, 15:56 door Redactie, 3 reacties

Klanten van KNAB zijn het doelwit van telefoonspoofing, waarbij oplichters zich voordoen als bankmedewerker en slachtoffers een QR-code proberen te laten scannen. Daarvoor waarschuwt de Fraudehelpdesk vandaag. De oplichters vertellen slachtoffers dat er een verdachte inlogpoginng is waargenomen. Daarbij maken de oplichters gebruik van telefoonspoofing, waardoor slachtoffers het echte telefoonnummer van KNAB in de display van hun telefoon zien.

De zogenaamde bankmedewerker vraagt slachtoffers om 'ter verificatie' naar een bepaalde website te gaan. Op deze website moeten slachtoffers een QR-code scannen. "Wie dit doet geeft mogelijk toegang tot zijn/haar apparaten of tot de bankrekening", aldus de Fraudehelpdesk. "Deze vorm van oplichting is extra gevaarlijk, omdat de oplichters soms persoonlijke informatie over u hebben. Hierdoor lijkt hun verhaal heel overtuigend. Deze gegevens kunnen in handen van oplichters zijn gekomen door een datalek", zo laat de organisatie verder weten.

"Wanneer u door KNAB gebeld wordt, hang dan op. Zoek zelf het nummer van de bank op. Bel dat nummer en vraag na of de bank u inderdaad gebeld heeft", zo adviseert de Fraudehelpdesk. Die raadt ook aan om niet de website te bezoeken die de oplichters noemen of QR-codes te scannen.

Reacties (3)
25-06-2026, 10:10 door Anoniem
Hoe kan het dat het telefoonnummer van KNAB tevoorschijn komt, is daar geen beveiliging op en is dat zo makkleijk te omzeilen met telefoonspoofing?
25-06-2026, 11:47 door Anoniem
Door Anoniem: Hoe kan het dat het telefoonnummer van KNAB tevoorschijn komt, is daar geen beveiliging op en is dat zo makkleijk te omzeilen met telefoonspoofing?
Bij nummerherkenning stuurt het toestel van de beller het nummer aan het toestel van de ontvanger, helemaal los van het tot stand komen van de verbinding. Het is gewoon data die over de lijn gaat. Dat maakt het mogelijk om een ander met een onderdrukt nummer te bellen, maar dus ook om een heel ander nummer mee te sturen.

En je vraagt of het zo makkelijk te omzeilen is met telefoonspoofing. Telefoonspoofing is precies dat omzeilen, je vraagt eigenlijk of telefoonspoofing telefoonspoofing is. Het antwoord is dus: ja, zo makkelijk is het.
25-06-2026, 13:48 door Anoniem
Door Anoniem:
Door Anoniem: Hoe kan het dat het telefoonnummer van KNAB tevoorschijn komt, is daar geen beveiliging op en is dat zo makkleijk te omzeilen met telefoonspoofing?
Bij nummerherkenning stuurt het toestel van de beller het nummer aan het toestel van de ontvanger, helemaal los van het tot stand komen van de verbinding. Het is gewoon data die over de lijn gaat. Dat maakt het mogelijk om een ander met een onderdrukt nummer te bellen, maar dus ook om een heel ander nummer mee te sturen.

Ja/nee/misschien : bij een vaste analoge aansluiting stuurt de telco in principe het nummer, maar een isdn aansluiting kon ook zelf een nummer sturen .

Een "nette" telco accepteerde alleen nummers die toegekend waren. (destijds kon je bij KPN tot 4 nummers op een isdn lijn krijgen) .

Bij grotere aansluitingen - bv callcenters waren veel meer nummers mogelijk, omdat ze uitgaand als "een van de klanten" moesten bellen .
Ook voor bedrijven - bv vestiging Hengelo belt uit (fysiek in Hengelo) maar stuurt het "algemene" nummer (Amsterdam) mee .

geen idee precies hoe het zit op mobiel - ik geloof dat het daar vooral de telco is die het nummer meestuurt.

Maar werk je met/via een bokkie wokkie telco (sip provider uit bokkie wokkie land) kun je meesturen wat je wilt.


En je vraagt of het zo makkelijk te omzeilen is met telefoonspoofing. Telefoonspoofing is precies dat omzeilen, je vraagt eigenlijk of telefoonspoofing telefoonspoofing is. Het antwoord is dus: ja, zo makkelijk is het.

Gegeven een ietwat dubieuze telco provider (en dat is dankzij SIP makkelijk geworden) is het technisch niet erg moeilijk.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.