Nep-apps in België: zo pakken oplichters je telefoon over
Het parket van Antwerpen en Limburg waarschuwt voor een phishinggolf via mobiele toestellen: slachtoffers installeren na een misleid bericht een nep-app waarmee criminelen het toestel en het bankieren overnemen.
- Omvang
- meer dan 80 dossiers in Antwerpen en Limburg (parket van de procureur des Konings en Federale Gerechtelijke Politie via RTV)
- Stand
- Onderzoek van politie en parket loopt
Je telefoon is je bank, je foto’s, je chats en je inbox in één. Dus als een sms’je zegt dat je account geblokkeerd is en je eerst even een “verificatie-app” moet installeren, volg je het op uit angst. In Antwerpen en Limburg gebeurde dat in korte tijd meer dan tachtig keer, en telkens bleek die app malware.
Hoe de truc precies loopt
Het parket van Antwerpen en Limburg en de Federale Gerechtelijke Politie waarschuwen samen voor deze nieuwe golf. De oplichters openen met een misleidend bericht, meestal per sms, WhatsApp of e-mail, met een link die eruitziet alsof hij van een vertrouwde organisatie komt. Wie klikt, wordt gevraagd een app te installeren: dezelfde naam en hetzelfde icoontje als een bekende dienst, onmogelijk te onderscheiden van het echte. In werkelijkheid installeer je malware die je hele toestel openzet: contacten, foto’s en opgeslagen wachtwoorden worden uitgelezen, verificatiecodes worden onderschept, en de daders voeren zelf financiële transacties uit terwijl jij er niets van merkt.
Wat dit zo gevaarlijk maakt, is de combinatie: niet alleen je geld weg via één betaling, maar je volledige telefoon als inbreker in huis. Een sms-code die je later “ter verificatie” doorgeeft, is dan alleen nog de laatste stap.
Meer dan tachtig dossiers in weken tijd
In enkele weken openden de provincies Antwerpen en Limburg meer dan tachtig dossiers. Dat betekent dat deze truc niet bij een paar mensen blijft hangen. Wat opvalt aan de waarschuwing van parket en politie is dat ze niet het standaard verhaal “wees alert” neerzetten, maar een concrete grens trekken: apps komen uit de officiële appstores, punt. Alles wat via een link in een bericht binnenkomt, is per definitie verdacht.
Zo blijf je buiten die tachtig
De regel is simpel en door te leven: geen app installeren via een link uit een bericht, hoe bang het bericht je ook maakt. Twijfel je over je account, open dan de officiële app die je al hebt, of bel via het nummer van je bank of dienst. En besef wat er op het spel staat: wie je verificatiecodes kan afvangen, hoeft geen enkel wachtwoord te raden.
Geloof je dat je al zo’n app hebt geïnstalleerd, lees dan direct wat je doet bij al geklikt en neem contact op met je bank. Meld verdachte berichten bij de politie en bij verdacht@safeonweb.be.