image

Fraudeslachtoffer dat via 'onveilig' sms werd opgelicht krijgt schade niet vergoed

donderdag 30 juli 2026, 12:29 door Redactie, 8 reacties

Een klant van de Rabobank die via een sms-bericht werd opgelicht krijgt de 6.000 euro schade die hij leed niet vergoed. Dat heeft het financiële klachteninstituut Kifid bepaald. De klant ontving een frauduleus sms-bericht dat van de Rabobank afkomstig leek en waarin werd gesteld dat een voor hem onbekend telefoontoestel was gekoppeld aan zijn internetbankieren.

De man volgde de instructies uit het bericht op en belde het in het bericht genoemde telefoonnummer. Het telefoonnummer was van een oplichter die de Rabobank-klant vertelde dat hij waarschijnlijk was gehackt. Om schade te voorkomen heeft de klant op instructie van de fraudeur 6.000 euro van zijn externe cryptorekening overgemaakt naar een andere app, waarna het bedrag verdween.

Volgens de klant heeft de Rabobank haar zorgplicht geschonden door via sms met klanten te communiceren. Sms is een onveilig communicatiemiddel dat door fraudeurs is te spoofen, aldus de klant. Oplichters kunnen zich zo als afzender binnen een bestaande sms-conversatie met de bank voordoen, waardoor het lijkt alsof het sms-bericht van de bank afkomstig is. De klant stelt de bank daarom aansprakelijk is voor zijn schade.

Het Kifid vindt dat de Rabobank haar zorgplicht niet heeft geschonden. "De bank heeft immers geen invloed op sms-berichten die fraudeurs versturen naar telefoonnummers van haar klanten. Dat gaat buiten haar om. De bank is daarnaast in deze zaak niet opgetreden als betaaldienstverlener. De transactie is namelijk verricht vanaf een externe cryptorekening van de consument naar een rekening of wallet bij een derde partij." Rabobank moet klanten wel voor dit soort fraude waarschuwen en heeft dat ook gedaan, stelt het klachteninstituut verder. De klant erkent dit en zegt ook met dit soort fraude bekend te zijn.

De klant stelt daar tegenover dat bij sms-berichten geen telefoonnummer wordt weergegeven, maar uitsluitend de naam van de afzender. Juist hierdoor kon het frauduleuze bericht probleemloos verschijnen binnen een bestaande sms-conversatie met de bank en is het objectief niet te onderscheiden van legitieme communicatie van de bank. "Dat bij sms-berichten van de bank geen afzendertelefoonnummer zichtbaar is, leidt niet tot een ander oordeel", reageert het Kifid. Dat voegt toe dat het gebruik van sms een beslissing is die binnen de beleidsvrijheid van de bank valt.

Het Kifid laat ook weten dat de klant geen beroep kan doen op het coulancekader voor slachtoffers van bankhelpdeskfraude. In dat geval had de klant gebeld moeten zijn door een oplichter die zich voordoet als medewerker van de bank van het slachtoffer. "Dat is in de situatie van de consument anders gegaan. Zo is de consument niet gebeld, maar heeft hij zelf contact opgenomen door het telefoonnummer te bellen dat in het sms-bericht stond. Vervolgens is de schade ontstaan door een transactie vanaf de externe cryptorekening van de consument naar een rekening of wallet bij een derde partij. Het coulancekader is niet in het leven geroepen om ook deze schade te vergoeden", aldus het klachteninstituut dat de vordering van de klant afwijst (pdf).

Reacties (8)
30-07-2026, 12:47 door Anoniem
Weer een uitspraak van de belangenorganisatie voor banken, niet voor de klanten van banken waar je vraagtekens bij kunt zetten.
30-07-2026, 13:06 door Anoniem
Door Anoniem: Weer een uitspraak van de belangenorganisatie voor banken, niet voor de klanten van banken waar je vraagtekens bij kunt zetten.

Jij bent oprecht van mening dat Rabobank een transactie moet vergoeden die de klant van zijn externe cryptorekening heeft overgemaakt naar een andere wallet/rekening bij een andere partij?

Rabobank heeft deze transactie nooit gezien. Het is niet via de Rabobank-systemen gegaan, ze hadden dus geen eens de middelen om er iets tegen te doen.
30-07-2026, 14:00 door Anoniem
Door Anoniem:
Door Anoniem: Weer een uitspraak van de belangenorganisatie voor banken, niet voor de klanten van banken waar je vraagtekens bij kunt zetten.

Jij bent oprecht van mening dat Rabobank een transactie moet vergoeden die de klant van zijn externe cryptorekening heeft overgemaakt naar een andere wallet/rekening bij een andere partij?

Rabobank heeft deze transactie nooit gezien. Het is niet via de Rabobank-systemen gegaan, ze hadden dus geen eens de middelen om er iets tegen te doen.

Helder. Ik snap niet dat mensen het in dit soort gevallen nog opnemen voor de gedupeerde.
Geen slachtoffer van onjuist handelen door de bank maar slachtoffer van een misdrijf en slachtoffer van eigen onvermogen deze misleiding te doorzien.
30-07-2026, 14:18 door Anoniem
Hoewel de sms door de bestaande conversatie met de bank geloofwaardig kon lijken, Is het natuurlijk heel dubieus om de verantwoordelijkheid bij de gespoofte bank te leggen. De klant geeft zelfs aan dat sms een onveilig communicatiemiddel is en was zich dus bewust van dit risico. Daarom had hij het vermelde nummer nooit rechtstreeks moeten bellen, maar contact moeten opnemen via ee nader kanaal.

Daarna volgden meerdere duidelijke rode vlaggen: sterke tijdsdruk, een onbekende beller die zich voordoet als bankmedewerker en het verzoek om geld naar een andere rekening over te maken. Dat het geld bovendien vanaf een externe rekening kwam en niet bij de Rabo bank zelf is overgemaakt, vergroot de afstand nog meer.
Wanneer de klant het risico kende en vervolgens alle waarschuwingen negeerde, ligt de verantwoordelijkheid voor de schade denk gewoon bij jezelf. Zuur. Dat wel.
30-07-2026, 14:38 door Anoniem
De klant erkent dit en zegt ook met dit soort fraude bekend te zijn, blijkbaar niet dus want belde het telefoonnummer dat vermeld werd in het SMS bericht i.p.v. het nummer van de Rabobank op te zoeken en die te bellen.

Maar welke o.tl.l belt überhaupt met de Rabobank als het een niet Rabobank cryptorekening betreft?
Volgens mij ben je dan handelingsonbekwaam en moet per direct onder curatele gesteld worden om erger te voorkomen.

De man volgde de instructies uit het bericht op en belde het in het bericht genoemde telefoonnummer. Het telefoonnummer was van een oplichter die de Rabobank-klant vertelde dat hij waarschijnlijk was gehackt. Om schade te voorkomen heeft de klant op instructie van de fraudeur 6.000 euro van zijn externe cryptorekening overgemaakt naar een andere app, waarna het bedrag verdween.
30-07-2026, 15:19 door Anoniem
Door Anoniem: Weer een uitspraak van de belangenorganisatie voor banken, niet voor de klanten van banken waar je vraagtekens bij kunt zetten.

Ik kan alleen maar vraagtekens zetten bij jouw begripsvermogen.

Het hele burgerlijk wetboek staat online. Ga maar zoeken waarom de rabo schadeplichtig zou zijn in dit geval.
30-07-2026, 15:28 door Bitje-scheef
Door Anoniem: De klant erkent dit en zegt ook met dit soort fraude bekend te zijn, blijkbaar niet dus want belde het telefoonnummer dat vermeld werd in het SMS bericht i.p.v. het nummer van de Rabobank op te zoeken en die te bellen.

Maar welke o.tl.l belt überhaupt met de Rabobank als het een niet Rabobank cryptorekening betreft?
Volgens mij ben je dan handelingsonbekwaam en moet per direct onder curatele gesteld worden om erger te voorkomen.

De man volgde de instructies uit het bericht op en belde het in het bericht genoemde telefoonnummer. Het telefoonnummer was van een oplichter die de Rabobank-klant vertelde dat hij waarschijnlijk was gehackt. Om schade te voorkomen heeft de klant op instructie van de fraudeur 6.000 euro van zijn externe cryptorekening overgemaakt naar een andere app, waarna het bedrag verdween.

Tja hier kan de bank niet zoveel aan doen. De bankklant heeft hier niet goed op gereageerd.
31-07-2026, 10:19 door Anoniem
Waarom de bank aanlagen voor deze oplichting?
Zou de vinger niet naar de Telco van deze klant gewezen moeten worden?
Zij hebben immers geen Whitelist toegepast in het doorlaten van die banknaam in deze SMS communicatie.
Zeker in het geval van merknamen van maatschappelijk kritieke sectoren (banken, verzekeraars, ..) zou dit toch wettelijk verplicht moeten zijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.