image

Rabobank-klant krijgt 4.000 euro schade door phishing niet vergoed

dinsdag 30 juni 2026, 14:33 door Redactie, 8 reacties

Een klant van de Rabobank die het slachtoffer werd van een phishingaanval via Marktplaats krijgt de vierduizend euro schade niet vergoed, zo heeft het financiële klachteninstituut Kifid bepaald. Volgens het Kifid heeft het slachtoffer grof nalatig gehandeld door via haar Rabo Scanner een nieuwe mobiele telefoon voor haar betaalrekening te registreren. Met dat toestel hebben de oplichters vervolgens toegang gekregen tot haar online bankomgeving en onder meer bestellingen geplaatst en betaald.

Het slachtoffer bood een product aan op Marktplaats en werd benaderd door iemand die zich voordeed als koper. In werkelijkheid ging het om een oplichter die het slachtoffer vroeg om op een link te klikken die naar een phishingsite wees. De Rabobank-klant heeft op deze phishingsite haar gegevens ingevoerd. Daarnaast heeft ze handelingen verricht met haar betaalpas, pincode en de Rabo Scanner en heeft zij een signeercode ingevoerd. Hierdoor werd een nieuwe mobiele telefoon aan de betaalrekening van de Rabobank-klant gekoppeld.

Via de gekoppelde telefoon kon de oplichter zelfstandig betalingsopdrachten verrichten vanuit de bankomgeving van de klant. Volgens het Kifid waren de acties van de Rabobank-klant in strijd met de veiligheidsinstructies van de bank. "Van belang is verder dat bij de uitvoering van de hiervoor beschreven handelingen op de Rabo Scanner expliciet en ondubbelzinnig is weergegeven dat een toestel voor online bankieren werd geregistreerd. Daarbij is ook een gerichte waarschuwing gegeven in de zin dat de gebruiker moest stoppen als hij deze registratie niet zelf initieerde", aldus het klachteninstituut.

Daarnaast kreeg de klant via sms een bericht waarin werd bevestigd dat er een nieuwe telefoon was geregistreerd voor haar betaalrekening. Volgens het Kifid had dit bericht aanleiding voor de klant moeten zijn om onmiddellijk alarm te slaan en passende maatregelen te nemen, zoals het direct blokkeren van haar rekening en het onmiddellijk contact opnemen met de bank. "Vaststaat dat de consument dat op dat moment niet heeft gedaan, maar pas actie heeft ondernomen toen zij de frauduleuze afschrijvingen constateerde op haar rekening."

De klant stelde dat ze op het moment van de toestelregistratie bezig was met het opnieuw activeren van haar eigen Rabo App en dat zij de melding daarom niet als verdacht heeft herkend. Het Kifid kan zich niet in deze redenatie vinden. Uit de administratie van de bank blijkt dat de Rabo App niet opnieuw is geïnstalleerd. Volgens het Kifid heeft de klant meerdere duidelijke signalen genegeerd dat er een handeling werd verricht die niet met het beoogde doel overeenkwam. "Door deze signalen te negeren en de handeling toch te bevestigen door het invoeren van de met de Rabo Scanner gegenereerde signeercode, heeft de consument grof nalatig gehandeld bij het naleven van de veiligheidsregels." De vordering van het slachtoffer wordt op basis daarvan door het Kifid afgewezen (pdf).

Reacties (8)
Vandaag, 15:31 door Anoniem
Misschien als we de banken standaard verantwoordelijk maken voor de vergoeding van dit soort praktijken, misschien gaan ze er dan werk van maken. Want politie en justitie hebben er geen tijd voor en gooien het zelfs regelmatig op "Dit is niet strafrechtelijk, maar civiel, doei".
Vandaag, 15:40 door Anoniem
Of het nog steeds zo is weet ik niet, maar vroeger had je maar bar weinig tijd om met de Rabo Scanner een kleurencode te scannen. Dit heeft er in geresulteerd dat ik 1) de omschrijving op mijn computermonitor sowieso niet lees 2) soms als ik denk dat mijn tijd bijna op is eerst de signeercode op de bank website invoer en bevestig, en daarna pas op de Rabo Scanner kijk wat ik eigenlijk goed heb gekeurd. (Het schermpje wordt eerst donkerder waarna de Rabo Scanner helemaal uit gaat, zoveel tijd heb je).

Wel ben ik elke keer een minuut bezig om het 'hangslotje' in mijn browser op alle manieren te controleren, dus dat doe ik wel weer goed. Phishing zal mij niet snel overkomen. Komt de site waarmee ik verbinding heb overeen met de site die afgedrukt staat achterop mijn bankpas?

Begrijp mij niet verkeerd, De Rabo Scanner is een hartstikke goed product en heel veilig. Maar ik heb meer tijd nodig op de website om alles goed te kunnen controleren voordat mijn kleurencode ongeldig is geworden. Ik type tienvingerig (niet foutloos) blind, dus dat is het probleem niet.

Meerdere keren heb ik hier al een melding over gedaan in de Rabobank website interface, maar of er iets mee gedaan wordt weet ik niet. Tot die tijd gebruik ik manieren om te zorgen dat ik snel genoeg ben op de Rabobank website. Ten koste van de nauwkeurigheid en veiligheid.
Vandaag, 16:17 door Anoniem
Door Anoniem: Misschien als we de banken standaard verantwoordelijk maken voor de vergoeding van dit soort praktijken, misschien gaan ze er dan werk van maken. Want politie en justitie hebben er geen tijd voor en gooien het zelfs regelmatig op "Dit is niet strafrechtelijk, maar civiel, doei".
Als politie en justitie er geen tijd voor maken, waarom moet het dan ten laste van de bank komen? Die hebben geen invloed op de prioritering bij politie en justitie.

Misschien moeten we jou standaard verantwoordelijk maken voor de vergoeding want politie en justitie hebben er geen tijd voor. Dat slaat toch ook nergens op?
Vandaag, 16:20 door Anoniem
Door Anoniem: Misschien als we de banken standaard verantwoordelijk maken voor de vergoeding van dit soort praktijken, misschien gaan ze er dan werk van maken. Want politie en justitie hebben er geen tijd voor en gooien het zelfs regelmatig op "Dit is niet strafrechtelijk, maar civiel, doei".
Iemand aansprakelijk stellen voor de nalatigheid van een ander.. Van welke planeet kom jij?
Vandaag, 16:25 door Hyper - Bijgewerkt: Vandaag, 16:27
(Bijna) Altijd weer hetzelfde verhaal van klanten die naar Kifid gaan.

https://www.security.nl/search?origin=frontpage&keywords=kifid

Als de bank niet vergoed dan zou ik naar de rechter stappen in plaats van naar het klachteninstituut Kifid.
Vandaag, 16:40 door Anoniem
Door Anoniem:
Als politie en justitie er geen tijd voor maken, waarom moet het dan ten laste van de bank komen? Die hebben geen invloed op de prioritering bij politie en justitie.

Misschien moeten we jou standaard verantwoordelijk maken voor de vergoeding want politie en justitie hebben er geen tijd voor. Dat slaat toch ook nergens op?

Prima, men kan hun statements versturen naar Postbus 3.

Any way, suggereer zelf wat beters? Er is al jaren een explosie gaande betrekkende oplichting, de banken krijgen hier al heel veel verantwoordelijkheid van in hun schoenen geschoven, maar dat lijkt niet het effect te hebben waar men op gehoopt had.

De huidige oplossing is dat alle Nederlanders nu gewoon doodleuk bij voorbaat behandeld worden als crimineel en daar wordt ik als burger niet zo blij van, maar dat ben ik. Misschien is dat voor u en anderen anders.
Vandaag, 16:58 door Anoniem
Door Hyper: (Bijna) Altijd weer hetzelfde verhaal van klanten die naar Kifid gaan.

https://www.security.nl/search?origin=frontpage&keywords=kifid

Als de bank niet vergoed dan zou ik naar de rechter stappen in plaats van naar het klachteninstituut Kifid.

Altijd weer hetzelfde verhaal, wanneer een onafhankelijke geschillencomissie -met inderdaad relevante competentie in de sector- een oordeel velt in zo'n immer kansloos "niet geschoten is altijd mis" dispuut (ahum).

Maargoed, wij wensen u van harte succes, hoor:
https://www.security.nl/posting/853221/Triodos
https://www.security.nl/posting/853864/Bunq
Vandaag, 17:26 door Anoniem
Door Anoniem: Of het nog steeds zo is weet ik niet, maar vroeger had je maar bar weinig tijd om met de Rabo Scanner een kleurencode te scannen. Dit heeft er in geresulteerd dat ik 1) de omschrijving op mijn computermonitor sowieso niet lees 2) soms als ik denk dat mijn tijd bijna op is eerst de signeercode op de bank website invoer en bevestig, en daarna pas op de Rabo Scanner kijk wat ik eigenlijk goed heb gekeurd. (Het schermpje wordt eerst donkerder waarna de Rabo Scanner helemaal uit gaat, zoveel tijd heb je).

Wel ben ik elke keer een minuut bezig om het 'hangslotje' in mijn browser op alle manieren te controleren, dus dat doe ik wel weer goed. Phishing zal mij niet snel overkomen. Komt de site waarmee ik verbinding heb overeen met de site die afgedrukt staat achterop mijn bankpas?

Begrijp mij niet verkeerd, De Rabo Scanner is een hartstikke goed product en heel veilig. Maar ik heb meer tijd nodig op de website om alles goed te kunnen controleren voordat mijn kleurencode ongeldig is geworden. Ik type tienvingerig (niet foutloos) blind, dus dat is het probleem niet.

Meerdere keren heb ik hier al een melding over gedaan in de Rabobank website interface, maar of er iets mee gedaan wordt weet ik niet. Tot die tijd gebruik ik manieren om te zorgen dat ik snel genoeg ben op de Rabobank website. Ten koste van de nauwkeurigheid en veiligheid.
Je hebt de scanner alleen nodig voor specifieke acties als je al de Rabobank app gebruikt op je telefoon. Bijvoorbeeld voor het registreren van de app op een nieuwe telefoon. Zoals uit het bericht blijkt, had de klant de app al op de telefoon en hier ook geen veranderingen aangebracht. De opmerking "De klant stelde dat ze op het moment van de toestelregistratie bezig was met het opnieuw activeren van haar eigen Rabo App en dat zij de melding daarom niet als verdacht heeft herkend" klinkt als standaard opdracht van de fraudeur als de bank problemen aankaart.

Ik ben blij dat het Kifid dit niet vergoed, anders moet onder ander ik hiervoor betalen. Ik geef de klant bij de rechter ook weinig kans.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.