image

Criminelen grijpen overgang van iDeal naar Wero aan voor phishingmails

dinsdag 25 augustus 2026, 12:22 door Redactie, 3 reacties

Criminelen grijpen de overgang van iDeal naar Wero aan voor het versturen van phishingmails, zo waarschuwen de Fraudehelpdesk en iDeal. Het nieuwe betalingssysteem Wero zal iDeal geleidelijk volledig vervangen. Eind vorig jaar waarschuwde betalingsverwerker Currence voor phishingmails die mogelijk rond de uitfasering van iDeal zouden worden verstuurd.

De waarschuwing van Currence blijkt terecht. Op dit moment versturen criminelen phishingmails met onderwerpen als "iDeal-WeroNL – Uw terugbetaling staat voor u klaar. Zo neemt u hem in ontvangst" en "en U kunt uw terugbetaling nog in ontvangst nemen – dit is wat u moet weten en doen". In de berichten wordt beweerd dat de ontvanger vanwege de overgang van iDeal naar Wero nog een terugbetaling tegoed heeft. Om dit bedrag te ontvangen moet de ontvanger van de phishingmail eerst via zijn smartphone een verificatieproces doorlopen.

"Hoe verloopt het proces na verificatie? Wij zullen telefonisch contact met u opnemen om de terugbetaling te bevestigen. Ook in het weekend kunnen wij u hiervoor benaderen. Zorg daarom dat u uw telefoon bij de hand heeft, zodat we u tijdig kunnen bereiken en de terugbetaling veilig en correct kunnen afronden", aldus de tekst van de phishingmails die de Fraudehelpdesk deelde. Mogelijk dat criminelen met de verkregen 'verificatiegegevens' bankhelpdeskfraude of een andere vorm van fraude plegen. IDeal waarschuwt via de eigen website voor de phishingmails. "IDeal vraagt u nooit per e-mail om persoonsgegevens te bevestigen, een verificatie te starten of software te activeren."

Reacties (3)
Gisteren, 15:34 door Anoniem
Het gevaar van de vele phishing mails zou grotendeels voorkomen kunnen worden wanneer internet providers zich aan de letterlijke standaard voor e-mails zouden houden zoals verklaard in:
“Effectief blokkeren van phishing- en malwaremails door implementatie van RFC 5321 paragraaf 2.5.3”
https://vansoest.it/v1/nl/Default.asp?File=Hotlist.whc&Topic=010024

Zijn trouwens de internet providers niet mede verantwoordelijk te stellen voor de geleden schade van hun betalende klanten wanneer zij een te voorkomen bescherming door correcte implementatie van de e-mail standaard nalaten?
Gisteren, 16:04 door Anoniem
Dit is volledig te voorkomen als bekend is bij klanten dat hun bank geen e-mail stuurt, omdat ze je e-mail niet hebben.

Mijn bank heeft mijn e-mail adres niet en wat mij betreft zullen ze die ook nooit krijgen. Voor de veiligheid van mijn geld. Mijn bank heeft een prima beveiligde web interface om mij berichten mee te sturen. Je bent verplicht elke 14 dagen je rekeningen te controleren of om een goede reden te hebben om dat niet te doen. Of per post net als bij je bankpas. Dan verdient PostNL er ook nog wat aan in deze tijd waar steeds meer digitaal moet.

Meer bedrijven en organisaties zouden niet om je e-mail moeten vragen. Voor de veiligheid van hun klanten.
Gisteren, 16:48 door Anoniem
Door Anoniem: Dit is volledig te voorkomen als bekend is bij klanten dat hun bank geen e-mail stuurt, omdat ze je e-mail niet hebben.

Mijn bank heeft mijn e-mail adres niet en wat mij betreft zullen ze die ook nooit krijgen. Voor de veiligheid van mijn geld. Mijn bank heeft een prima beveiligde web interface om mij berichten mee te sturen. Je bent verplicht elke 14 dagen je rekeningen te controleren of om een goede reden te hebben om dat niet te doen. Of per post net als bij je bankpas. Dan verdient PostNL er ook nog wat aan in deze tijd waar steeds meer digitaal moet.

Meer bedrijven en organisaties zouden niet om je e-mail moeten vragen. Voor de veiligheid van hun klanten.

Maar dan nog lopen er mensen in de val als ze een phishingmail krijgen.
Dit is niet volledig te voorkomen zoals jij beweert.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.