image

Criminelen grijpen overgang van iDeal naar Wero aan voor phishingmails

dinsdag 25 augustus 2026, 12:22 door Redactie, 11 reacties

Criminelen grijpen de overgang van iDeal naar Wero aan voor het versturen van phishingmails, zo waarschuwen de Fraudehelpdesk en iDeal. Het nieuwe betalingssysteem Wero zal iDeal geleidelijk volledig vervangen. Eind vorig jaar waarschuwde betalingsverwerker Currence voor phishingmails die mogelijk rond de uitfasering van iDeal zouden worden verstuurd.

De waarschuwing van Currence blijkt terecht. Op dit moment versturen criminelen phishingmails met onderwerpen als "iDeal-WeroNL – Uw terugbetaling staat voor u klaar. Zo neemt u hem in ontvangst" en "en U kunt uw terugbetaling nog in ontvangst nemen – dit is wat u moet weten en doen". In de berichten wordt beweerd dat de ontvanger vanwege de overgang van iDeal naar Wero nog een terugbetaling tegoed heeft. Om dit bedrag te ontvangen moet de ontvanger van de phishingmail eerst via zijn smartphone een verificatieproces doorlopen.

"Hoe verloopt het proces na verificatie? Wij zullen telefonisch contact met u opnemen om de terugbetaling te bevestigen. Ook in het weekend kunnen wij u hiervoor benaderen. Zorg daarom dat u uw telefoon bij de hand heeft, zodat we u tijdig kunnen bereiken en de terugbetaling veilig en correct kunnen afronden", aldus de tekst van de phishingmails die de Fraudehelpdesk deelde. Mogelijk dat criminelen met de verkregen 'verificatiegegevens' bankhelpdeskfraude of een andere vorm van fraude plegen. IDeal waarschuwt via de eigen website voor de phishingmails. "IDeal vraagt u nooit per e-mail om persoonsgegevens te bevestigen, een verificatie te starten of software te activeren."

Reacties (11)
25-08-2026, 15:34 door Anoniem
Het gevaar van de vele phishing mails zou grotendeels voorkomen kunnen worden wanneer internet providers zich aan de letterlijke standaard voor e-mails zouden houden zoals verklaard in:
“Effectief blokkeren van phishing- en malwaremails door implementatie van RFC 5321 paragraaf 2.5.3”
https://vansoest.it/v1/nl/Default.asp?File=Hotlist.whc&Topic=010024

Zijn trouwens de internet providers niet mede verantwoordelijk te stellen voor de geleden schade van hun betalende klanten wanneer zij een te voorkomen bescherming door correcte implementatie van de e-mail standaard nalaten?
25-08-2026, 16:04 door Anoniem
Dit is volledig te voorkomen als bekend is bij klanten dat hun bank geen e-mail stuurt, omdat ze je e-mail niet hebben.

Mijn bank heeft mijn e-mail adres niet en wat mij betreft zullen ze die ook nooit krijgen. Voor de veiligheid van mijn geld. Mijn bank heeft een prima beveiligde web interface om mij berichten mee te sturen. Je bent verplicht elke 14 dagen je rekeningen te controleren of om een goede reden te hebben om dat niet te doen. Of per post net als bij je bankpas. Dan verdient PostNL er ook nog wat aan in deze tijd waar steeds meer digitaal moet.

Meer bedrijven en organisaties zouden niet om je e-mail moeten vragen. Voor de veiligheid van hun klanten.
25-08-2026, 16:48 door Anoniem
Door Anoniem: Dit is volledig te voorkomen als bekend is bij klanten dat hun bank geen e-mail stuurt, omdat ze je e-mail niet hebben.

Mijn bank heeft mijn e-mail adres niet en wat mij betreft zullen ze die ook nooit krijgen. Voor de veiligheid van mijn geld. Mijn bank heeft een prima beveiligde web interface om mij berichten mee te sturen. Je bent verplicht elke 14 dagen je rekeningen te controleren of om een goede reden te hebben om dat niet te doen. Of per post net als bij je bankpas. Dan verdient PostNL er ook nog wat aan in deze tijd waar steeds meer digitaal moet.

Meer bedrijven en organisaties zouden niet om je e-mail moeten vragen. Voor de veiligheid van hun klanten.

Maar dan nog lopen er mensen in de val als ze een phishingmail krijgen.
Dit is niet volledig te voorkomen zoals jij beweert.
25-08-2026, 23:50 door Anoniem
Je bent verplicht elke 14 dagen je rekeningen te controleren of om een goede reden te hebben om dat niet te doen.

Waar staat dat?
26-08-2026, 01:59 door Anoniem
Door Anoniem:
Door Anoniem: Dit is volledig te voorkomen als bekend is bij klanten dat hun bank geen e-mail stuurt, omdat ze je e-mail niet hebben.

Mijn bank heeft mijn e-mail adres niet en wat mij betreft zullen ze die ook nooit krijgen. Voor de veiligheid van mijn geld. Mijn bank heeft een prima beveiligde web interface om mij berichten mee te sturen. Je bent verplicht elke 14 dagen je rekeningen te controleren of om een goede reden te hebben om dat niet te doen. Of per post net als bij je bankpas. Dan verdient PostNL er ook nog wat aan in deze tijd waar steeds meer digitaal moet.

Meer bedrijven en organisaties zouden niet om je e-mail moeten vragen. Voor de veiligheid van hun klanten.

Maar dan nog lopen er mensen in de val als ze een phishingmail krijgen.
Dit is niet volledig te voorkomen zoals jij beweert.
Andere anoniem; Het voorkomt wel ellende, het kan nooit 100%, maar je kunt de schade er wel mee verminderen.
Het is overigens heel vervelend als bedrijven je benaderen in je privéleven als er gewoon een goede interface voor is binnenin de website of app van de bank en/of corpo.
Daarnaast is de kans dat je privédata wordt uitgebuit dan ook minder, immers zijn er twee soorten dieven; die van geld en die van data.
26-08-2026, 07:57 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Dit is volledig te voorkomen als bekend is bij klanten dat hun bank geen e-mail stuurt, omdat ze je e-mail niet hebben.

Mijn bank heeft mijn e-mail adres niet en wat mij betreft zullen ze die ook nooit krijgen. Voor de veiligheid van mijn geld. Mijn bank heeft een prima beveiligde web interface om mij berichten mee te sturen. Je bent verplicht elke 14 dagen je rekeningen te controleren of om een goede reden te hebben om dat niet te doen. Of per post net als bij je bankpas. Dan verdient PostNL er ook nog wat aan in deze tijd waar steeds meer digitaal moet.

Meer bedrijven en organisaties zouden niet om je e-mail moeten vragen. Voor de veiligheid van hun klanten.

Maar dan nog lopen er mensen in de val als ze een phishingmail krijgen.
Dit is niet volledig te voorkomen zoals jij beweert.
Andere anoniem; Het voorkomt wel ellende, het kan nooit 100%, maar je kunt de schade er wel mee verminderen.
Je kunt de schade ook voorkomen. Maar aan die mogelijkheid wil men niet meer denken. Te grote financiële belangen van beddrijven en overheden bij het voor de bus gooien van burgers.
Het is overigens heel vervelend als bedrijven je benaderen in je privéleven als er gewoon een goede interface voor is binnenin de website of app van de bank en/of corpo.
Daarnaast is de kans dat je privédata wordt uitgebuit dan ook minder, immers zijn er twee soorten dieven; die van geld en die van data.
Je plugt hier handig een schijnbaar argument in voor het opleggen van een plicht om digitaal te communiceren via website of mobiel. Terwijl die digitalisering juist de oorzaak is van het ontstaan van het probleem.

Mensen moeten de mogelijkheid houden of weer krijgen om hun communicatie met vitale diensten en essentiële bedrijven op een laagdrempelige, klantvriendelijke manier analoog af te handelen. Dus niet een half uur aan de telefoon wachten voordat je een medewerker van de klanten"service" te spreken krijgt die jou dan vervolgens in een halve minuut afscheept met een non-oplossing in de geest van "zoek het zelf maar uit, het is je eigen schuld" (maar dan verpakt in klantenservice-jargon).
26-08-2026, 08:42 door Anoniem
"Meer bedrijven en organisaties zouden niet om je e-mail moeten vragen. Voor de veiligheid van hun klanten."

die ouderwetse romantiek van service en klantbewustheid is niet meer van deze tijd. je krijgt uiteindelijk toch wel wat je politiek gestemd hebt als land...
26-08-2026, 09:11 door Anoniem
Door Anoniem:
Je bent verplicht elke 14 dagen je rekeningen te controleren of om een goede reden te hebben om dat niet te doen.

Waar staat dat?

In de algemene voorwaarden van je bank waarmee je jaarlijks akkoord gaat:
https://www.veiligbankieren.nl/uniforme-veiligheidsregels/

Controleer uw bankrekening

Controleer altijd zo spoedig mogelijk de van uw bank ontvangen elektronische of papieren rekeninginformatie op eventuele transacties waarvoor u geen toestemming heeft gegeven. Doe dit in ieder geval elke twee weken als de bank voor u elektronische rekeninginformatie ter beschikking stelt. Als u alleen rekeninginformatie op papier ontvangt, controleer deze dan in ieder geval binnen twee weken na ontvangst. Als er schade voor de bank ontstaat doordat het voor u enige tijd onmogelijk is geweest uw rekeninginformatie te controleren, dan kan de bank u vragen aan te tonen dat dit in alle redelijkheid niet mogelijk was.

Anoniem 16:04
26-08-2026, 09:26 door Anoniem
Door Anoniem: Dit is volledig te voorkomen als bekend is bij klanten dat hun bank geen e-mail stuurt, omdat ze je e-mail niet hebben.

Mijn bank heeft mijn e-mail adres niet en wat mij betreft zullen ze die ook nooit krijgen. Voor de veiligheid van mijn geld. Mijn bank heeft een prima beveiligde web interface om mij berichten mee te sturen. Je bent verplicht elke 14 dagen je rekeningen te controleren of om een goede reden te hebben om dat niet te doen. Of per post net als bij je bankpas. Dan verdient PostNL er ook nog wat aan in deze tijd waar steeds meer digitaal moet.

Meer bedrijven en organisaties zouden niet om je e-mail moeten vragen. Voor de veiligheid van hun klanten.

Dit hangt denk ik volledig van je bank af. ABN Amro stuurt haar klanten wel degelijk e-mails.
26-08-2026, 10:35 door Anoniem
Door Anoniem:
Door Anoniem: Dit is volledig te voorkomen als bekend is bij klanten dat hun bank geen e-mail stuurt, omdat ze je e-mail niet hebben.

Mijn bank heeft mijn e-mail adres niet en wat mij betreft zullen ze die ook nooit krijgen. Voor de veiligheid van mijn geld. Mijn bank heeft een prima beveiligde web interface om mij berichten mee te sturen. Je bent verplicht elke 14 dagen je rekeningen te controleren of om een goede reden te hebben om dat niet te doen. Of per post net als bij je bankpas. Dan verdient PostNL er ook nog wat aan in deze tijd waar steeds meer digitaal moet.

Meer bedrijven en organisaties zouden niet om je e-mail moeten vragen. Voor de veiligheid van hun klanten.

Dit hangt denk ik volledig van je bank af. ABN Amro stuurt haar klanten wel degelijk e-mails.

Ja en daar ben ik als klant blij mee, want ABN Amro's website-interne "bankmail" is al vele jaren totaal onwerkbaar (geen prioriteit bij hen om dat te verbeteren) en daarnaast hou ik graag mijn eigen administratie bij van door mij ontvangen en verzonden e-mails, zonder daarin afhankelijk te willen worden van de bank.

Uiteraard stuurt de bank mij geen e-mails waarin mij wordt verzocht om bedragen over te maken of wachtwoorden te openbaren o.i.d. Mocht ik twijfelen of een e-mail wel echt van de bank is, dan zou ik altijd eerst een mij reeds bekend telefoonnummer bellen. Dit kan prima, op basis van gefundeerd wederzijds vertrouwen tussen bankmedewerker(s) en klant. Zonder gefundeerd vertrouwen zou de wereld stil komen te staan.

Wat veel banken, andere bedrijven en overheden tegenwoordig echter van mensen opeisen, is blind vertrouwen. Ondertussen geven ze zelf blijk van het tegenovergestelde, namelijk blind wantrouwen.

Op die manier worden burgers, hun grondrechten en uiteindelijk ook hun vrijheden kapot gemaakt.
26-08-2026, 10:40 door Anoniem
Door Anoniem:
Door Anoniem:
Je bent verplicht elke 14 dagen je rekeningen te controleren of om een goede reden te hebben om dat niet te doen.

Waar staat dat?

In de algemene voorwaarden van je bank waarmee je jaarlijks akkoord gaat:
https://www.veiligbankieren.nl/uniforme-veiligheidsregels/

Controleer uw bankrekening

Controleer altijd zo spoedig mogelijk de van uw bank ontvangen elektronische of papieren rekeninginformatie op eventuele transacties waarvoor u geen toestemming heeft gegeven. Doe dit in ieder geval elke twee weken als de bank voor u elektronische rekeninginformatie ter beschikking stelt. Als u alleen rekeninginformatie op papier ontvangt, controleer deze dan in ieder geval binnen twee weken na ontvangst. Als er schade voor de bank ontstaat doordat het voor u enige tijd onmogelijk is geweest uw rekeninginformatie te controleren, dan kan de bank u vragen aan te tonen dat dit in alle redelijkheid niet mogelijk was.

Anoniem 16:04
Als ik goed reken, gaat het dus om een maand, niet 14 dagen:
na 14 dagen krijg je een rekeningoverzicht op papier en dan heb je nog twee weken de tijd om te controleren.

Overigens vind ik het wel wat vreemd dat ik verantwoordelijk wordt gesteld voor transacties waarvoor ik geen toestemming gegeven heb. Als dat namelijk mogelijk is zonder dat ik daar weet van heb, wordt mijn vertrouwen in het banksysteem niet bepaald groter. Zonder mijn toestemming zouder er namelijk geen transacties mogen plaatsvinden:
als de bank beroofd wordt, is dat toch niet mijn verantwoordelijkheid om dat bij te houden?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.