Rapport: Zijn nieuwe ontwikkelingen wat betreft oplichting via WhatsApp
Source: opgelicht.avrotros.nl Release Time: 06:07:07 2020-02-11
Oplichting via WhatsApp, bij Opgelicht?! zien we het vaak voorbij komen. Maar er zijn nieuwe ontwikkelingen wat betreft oplichting via WhatsApp. Het blijkt namelijk dat oplichters ook in staat zijn om bestaande WhatsApp-accounts te kapen. Het smoesje van het nieuwe telefoonnummer is dus niet langer de meest voor de hand liggende methode om het bedrog geloofwaardig te kunnen plegen, en dat heeft mogelijk ingrijpende gevolgen. Cyberdeskundige Stan Hegt is te gast in de studio en legt het uit.
Gedupeerden krijgen een WhatsApp-berichtje, zogenaamd van een bekende. Zo ook Ria. Zij kreeg een berichtje, zogenaamd van haar zoon. Hij zou een nieuwe telefoon hebben, en dus ook een nieuw nummer. Hij vroeg zijn moeder te helpen met een betalen van een rekening en dat moest zo snel mogelijk, anders zou er een boete volgen. Zodra Ria thuis is opent ze internetbankieren en betaalt de € 749,99. Maar de betaling is amper verwerkt of haar zoon komt binnen, die van geen enkele betaling af weet.
Maar het kapen van een bestaand WhatsApp-account is dus nieuw, en dat betekent dat er andere dingen zijn waar je op moet letten.
Oplichters hebben dus een verificatiecode nodig als ze gebruik willen maken van andermans WhatsApp-account. WhatsApp stuurt deze verificatiecode standaard naar het telefoonnummer dat aan het WhatsApp-account gekoppeld is.
Helaas: oplichters hebben een methode gevonden om deze verificatiecode in handen te krijgen. Om deze code te bemachtigen, stuurt de oplichter een sms- of WhatsApp-bericht naar het slachtoffer in de trant van 'ik heb zojuist per ongeluk mijn verificatiecode naar jouw 06-nummer gestuurd, zou je die aan mij kunnen doorgeven?'
Zodra het slachtoffer de code afgeeft, kan de oplichter op een ander toestel gebruik maken van het WhatsApp-account van het slachtoffer.
WhatsApp heeft ook de functie dat je de verificatiecode naar je voicemail kunt laten sturen, in plaats van via een sms-bericht. Oplichters weten ook hier dankbaar misbruik van te maken. De meeste mensen hebben hun voicemail namelijk niet goed beveiligd: de oplichter kan er vaak gemakkelijk op inloggen om op die manier het voicemailbericht af te luisteren. Misbruik van de verificatiecode is doorgaans de volgende stap.
Als je een bericht krijgt van een telefoonnummer dat je daadwerkelijk bekend voorkomt, is er amper een reden om aan de geloofwaardigheid te twijfelen. Geef daarom nooit je verificatiecode af en vraag altijd om aanvullend bewijs van andermans identiteit als jij een verdacht hulpverzoek krijgt. Vraag ze om een filmpje van zichzelf of stel voor dat degene met wie je denkt te converseren een gesproken bericht doorstuurt. Vaak geven oplichters de smoes dat ze 'niet in staat zijn om te bellen' of dat 'de camera of microfoon kapot is'.
Beveilig je WhatsApp-account met tweestapsverificatie
Onze cyberdeskundige Stan Hegt legt uit hoe je kunt voorkomen dat oplichters met jouw WhatsApp aan de haal gaan. Het is van belang om je WhatsApp te beveiligen middels tweestapsverificatie. Als die is ingeschakeld heb je altijd een extra (zelfbedachte) code nodig om WhatsApp te installeren.
Het instellen van deze code is vrij gemakkelijk: via WhatsApp ga je naar Instellingen > Account > Verificatie in twee stappen. Schakel deze functionaliteit in en volg voor de rest de stappen die de app aangeeft.