Nagekeken voorbeeld · Mail

itsme verloopt vandaag: de Belgische nepmail die je account wil

In België log je met itsme in bij je bank, de overheid en je ziekenfonds. Een gekaapt itsme-account is dus goud waard voor oplichters. Safeonweb waarschuwde meermaals voor een golf mails die van itsme lijken te komen.

Voorbeeld

Dit is vrijwel zeker nep

Hieronder zie je per markering wat er niet klopt.

itsme: Uw itsme-account verloopt vandaag1. Om toegang te behouden tot uw bank, de overheid en uw ziekenfonds2 moet u uw gegevens bijwerken. Klik op de knop hieronder en voer uw rijksregisternummer, kaartlezergegevens en de code van uw identiteitskaart3 in. Zonder actie wordt uw account definitief gedeactiveerd4.

  1. 1Een itsme-account verloopt niet op die manier. Je verlengt het in de app zelf als je identiteitskaart vernieuwd is.
  2. 2Ze noemen alles wat je kwijt kunt raken, zodat de schrik groot is.
  3. 3Je pincode of pukcode vraagt niemand per mail. Met die gegevens kunnen ze een nieuw itsme-account op hun eigen telefoon zetten.
  4. 4Een dreigement zonder uitweg, zodat je niet eerst de app opent om te kijken.

Niet klikken, niet betalen, weggooien

  1. Klik niet op de knop en vul geen codes in.
  2. Open de itsme-app zelf om te kijken of er iets aan de hand is.
  3. Stuur de mail door naar verdacht@safeonweb.be.

De gevaarlijkste zin staat in het midden: de code van je identiteitskaart. Met je rijksregisternummer en die code kan een oplichter itsme op zijn eigen toestel activeren en daarna overal inloggen alsof hij jou is.

Kijk bij twijfel in de itsme-app zelf. Staat daar niets, dan is de mail nep. Stuur hem door naar verdacht@safeonweb.be en verwijder hem.

Twijfel je over een bericht dat je zelf kreeg? Plak het in de scam checker of gebruik de link checker. Meer uitleg staat bij phishing melden, en meer echte trucs bij de nagekeken voorbeelden.

Bron: Safeonweb-waarschuwing via Forum for the Future