image

Fraudehelpdesk: Datalekken vergroten geloofwaardigheid van oplichters

maandag 7 september 2026, 09:27 door Redactie, 2 reacties
Laatst bijgewerkt: Vandaag, 10:39

Met de gegevens die door datalekken op straat komen te liggen weten oplichters hun geloofwaardigheid te vergroten, zo stelt de Fraudehelpdesk. De organisatie zag het aantal meldingen van phishingmails in de eerste helft van dit jaar sterk toenemen. Ook het aantal meldingen van phishing via WhatsApp nam toe, terwijl meldingen over phishing via telefoon en sms afnamen. "De cijfers laten zien dat oplichters voortdurend van kanaal wisselen wanneer dat in hun voordeel werkt", aldus de Fraudehelpdesk.

In de eerste helft van dit jaar wisten criminelen bij organisaties gegevens van miljoenen mensen te stelen. Zo werden bij Odido de persoonlijke gegevens van ruim zes miljoen mensen buitgemaakt en op internet gepubliceerd nadat de telecomprovider weigerde losgeld te betalen. Mensen die phishing bij de Fraudehelpdesk melden zeggen dat de oplichters over opvallend veel persoonlijke informatie beschikken. Daardoor lijken berichten, e-mails en telefoontjes overtuigender en wordt het volgens de Fraudehelpdesk moeilijker om echt van nep te onderscheiden.

"Deze ontwikkeling speelt zowel bij phishing als bij telefonische oplichting. De trend kan niet los gezien worden van de vele datalekken in het afgelopen half jaar", zo laat de Fraudehelpdesk verder weten. Veel van de phishingmeldingen hadden betrekking op boekingsites en dan vooral Booking.com. Criminelen weten de accounts van hotels en andere accomodaties te hacken die op Booking.com actief zijn. Vanuit deze gehackte accounts worden berichten naar gasten gestuurd, bijvoorbeeld over een verificatie of het doen van een betaling.

Ruim negentig procent van de meldingen over phishing via boekingssites heeft betrekking op Booking.com. Daarnaast valt vooral het gebruikte kanaal op. In 95 procent van deze meldingen werden mensen benaderd via WhatsApp. In veel gevallen bevatte het phishingbericht gedetailleerde informatie over een bestaande reservering. De Fraudehelpdesk roept organisaties, bedrijven en overheden op om klanten en burgers duidelijk te informeren over hun werkwijzen, zodat mensen eenvoudiger kunnen controleren of een verzoek legitiem is (pdf).

Reacties (2)
Vandaag, 09:53 door Anoniem
Tsja... doorgaan met digidrammen en alles moet online.
Elke vorm van beveiliging loopt lichtjaren achter bij de realiteit.
En de slachtoffers: die zoeken het maar lekker uit. De winst is gemaakt.
Vandaag, 10:46 door Anoniem
Hang op, bel terug. Als je zelf contact opneemt met een organisatie via de contactgegevens die je al kent of die op hun website staan, dus niet contactgegevens die je krijgt als jij benaderd wordt, dan krijg je die organisatie zelf te spreken en niet een of andere oplichter. Hang de geloofwaardigheid niet op aan wat de beller allemaal weet te zeggen. Het zou mooi zijn als mensen daarvan doordrongen waren.

Wil dat werken dan moet zinvol contact met die organisatie over het onderwerp mogelijk zijn. Als je een of andere chatbot voorgeschoteld krijgt die niet met dit soort dingen overweg kan omdat niemand eraan gedacht heeft dat ding ook daarop te trainen, als daar niet makkelijk doorheen te komen is, dan werkt dit niet. De organisatie moet bereikbaar zijn, aan kunnen geven of zij wel of niet werkelijk degene waren die contact had opgenomen, en zo ja, snel de beller met de juiste persoon in contact kunnen brengen. En dat moet laagdrempelig zijn.

In mijn ogen moeten organisaties niet alleen duidelijk zijn in hoe ze werken, hun werkwijze zelf moet faciliteren dat dit makkelijk gaat en goed gaat. Want niemand gaat van al die organisaties waar die af en toe een interactie mee heeft afzonderlijk onthouden hoe die ook al weer precies werken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.