Aanmelden met Microsoft
Meld u aan of maak een account.
Hallo,
Selecteer een ander account.
U hebt meerdere accounts
Kies het account waarmee u zich wilt aanmelden.

Een populaire tactiek van criminelen is de 'neporder'-oplichting. De manier waarop het werkt, is dat u een bericht ontvangt, meestal in e-mail of tekst, dat een routinebevestiging voor een bestelling lijkt te zijn. U hebt natuurlijk nooit een product of service besteld dat het bevestigt.

Het bericht ziet er vaak genoeg uit en zegt dat er geld wordt afgeschreven op uw creditcard of wordt ingetrokken van uw bankrekening voor het product of de service. Vervolgens worden er terloops instructies gegeven over hoe u de bestelling kunt annuleren als u dat wilt.

Operatoren staan klaar... om uw gegevens te stelen

Waar ze u vinden, is wanneer u de valse bestelling probeert te annuleren. Zo werkt de oplichting.

Als u de valse bestelling wilt annuleren, moet u op een koppeling klikken of bellen via de telefoon. Hoe dan ook, het uiteindelijke doel van de oplichters is om u te krijgen om hen wat persoonlijke gegevens te geven. Ze beweren dat het bedoeld is om de valse bestelling te annuleren. Ze willen uw naam, adres, telefoonnummer en waarschijnlijk uw creditcard- of bankgegevens. Als u protesteert, zullen ze erop staan dat ze alleen die informatie nodig hebben om uw identiteit te bevestigen.

Laat u niet voor de gek houden. Ze willen die informatie zodat ze uw creditcard kunnen in rekening brengen, geld van uw bankrekening kunnen stelen of uw identiteit kunnen gebruiken om andere accounts te openen.

Maar wacht, er is meer

Vaak is er nog een deel van de oplichting. De oplichters kunnen u vragen om een bestand te downloaden, meestal een Microsoft Word- of Excel-bestand, uw gegevens in het bestand in te voeren en het bestand terug te sturen om de bestelling te annuleren.

Dit bestand bevat vrijwel zeker malware. Wanneer u het bestand opent, ziet u boven aan het scherm een melding waarin u wordt gevraagd inhoud in te stellen.

De berichtenbalk

Als u aan de telefoon bent met de oplichter, zullen ze erop staan dat het inschakelen van de ingesloten actieve inhoud volkomen veilig en volledig noodzakelijk is om de annulering te voltooien. Het is geen van beide dingen. In feite is het een kwaadaardige macro die is ontworpen om uw persoonlijke gegevens te stelen of te beschadigen, ransomware op uw computer te installeren, toegang te krijgen tot uw computer of uw apparaat te gebruiken om anderen aan te vallen.

Belangrijk: Schakel nooit inhoud in op een Office bestand, tenzij u zeker weet waar deze precies vandaan komt en precies wat het doet.

Als u bent overgehaald om een van deze bestanden te downloaden, sluit u het bestand en verwijdert u het. 

Als u de actieve inhoud al hebt ingeschakeld, wilt u een volledige antimalwarescan van uw computer uitvoeren. 

Hoe kunt u deze oplichtingspraktijken herkennen?

Gelukkig zijn deze oplichtingen vaak gemakkelijk te herkennen. Laten we eens goed kijken naar de aanwijzingen in dit voorbeeld die zich voordoen als een abonnementsbevestiging voor Norton LifeLock.

Een voorbeeld van een scam-e-mail die zich voordoet als van Norton.

1. Het adres van de afzender

Het e-mailadres van de afzender is vaak de eerste aanwijzing dat het bericht nep is. In dit voorbeeld hebben ze nog niet eens geprobeerd om het er echt uit te laten zien. Als Norton u een echt bevestigingsbericht zou sturen, zou dit niet afkomstig zijn van een onguur uitziend Gmail-adres. Het zou afkomstig zijn van een van hun echte domeinen, misschien @nortonlifelock.com.

Tip: Sommige oplichters proberen lastig te worden door een domein te gebruiken dat lijkt alsof het legitiem kan zijn, zoals @n0rtonlifel0ck.com. De letter 'o' is gewijzigd in het getal 0, maar in één oogopslag ziet u het misschien niet.

Controleer altijd het e-mailadres van de afzender en bevestig dat het zinvol is voor het bericht dat u hebt ontvangen. 

2. Aan wie het kan gaan

Als ze uw naam niet weten, kunnen ze geen geld van uw bankrekening opnemen. Een legitiem bedrijf voegt uw naam in een bevestigingsbericht in. Het is eenvoudig voor hen om te werken met moderne factureringssystemen.

3. Het logo

Oplichters voegen vaak het logo in van de organisatie die ze proberen te imiteren in het bericht om het meer legitiem te laten lijken. In dit geval hebben ze een slechte imitatie van het logo van Norton gebruikt. Ze hebben 'Norton' correct gespeld en lijken een gele kleur te hebben die vrij dicht bij die van Norton staat, maar anders is het duidelijk niet het echte logo van Norton.

Tip: Ziet u de rare afstand in het logo 'N O R T O N'? Dat is opzettelijk om te proberen te verbergen voor filters die mogelijk op zoek zijn naar het woord 'Norton' en het is een andere aanwijzing dat dit bericht nep is. 

Als u een bericht met een verdacht uitziend logo krijgt en u wilt zien of het echt is of niet, opent u de webbrowser naar een nieuw tabblad en zoekt u op internet naar de organisatie waar het bericht vandaan komt. U moet snel voorbeelden vinden van hun werkelijke logo waar u het mee kunt vergelijken. 

4. De datumnotatie... en andere grillen

Dit bericht gebruikt een notatie oneven datum: '05-05-2022'. Dat is een andere aanwijzing dat dit waarschijnlijk geen echt bevestigingsbericht is van een professioneel bedrijf.

Afgezien van de datum, is het hele bericht onhandig opgemaakt en opgemaakt. Waarom wordt 'Abonnement' gebruikt als een eigen naamwoord en waarom is het een andere kleur? Zinnen als '... in uw bankrekeningoverzicht' of 'automatisch betaald' lijkt niet op hoe een professioneel bedrijf een klantbericht zou schrijven. Dat betekent niet dat echte berichten nooit fouten bevatten, maar dit slechte schrijven is verdacht.

5. Het telefoonnummer

Ziet u de oneven afstand in het telefoonnummer? Net zoals met het logo is dat een truc om filters te omzeilen die mogelijk op zoek zijn naar hun telefoonnummer.

Een van de grote aanwijzingen dat dit bericht waarschijnlijk nep is, is een van de grote aanwijzingen.

Bonus: De valse urgentie

Oplichters proberen meestal onwaarheid te creëren om u snel en emotioneel te laten reageren voordat u er over na hebt kunnen denken of om een vertrouwde adviseur om hun mening te vragen. In dit voorbeeld wordt claimt dat '$ 499,99' vandaag van uw bankrekening wordt afgeschreven. Vervolgens zegt u nieuwsgierig dat u 'binnen 48 uur' of 'direct' contact met hen moet opnemen.

Ze weten dat u waarschijnlijk niet voor de gek wordt gehouden als u er niet meer aan denkt, dus ze willen dat u reageert voordat u er niet meer aan denkt.

Wat moet u doen?

Stop. Denk na. Adem in. Zoek goed naar aanwijzingen, zoals de aanwijzingen waar we het zojuist over hebben gehad.

Als u nog steeds niet zeker weet of het bericht echt of nep is, vraagt u een vriend of familielid wiens advies u vertrouwt.

Als u nog steeds wilt bevestigen of het bericht echt is, opent u de webbrowser naar een nieuw tabblad en zoekt u op internet naar de organisatie waar het bericht vandaan komt. Ga naar hun officiële website en neem contact met hen op via het gepubliceerde telefoonnummer.

Als u een account bij zich hebt, opent u de webbrowser naar een nieuw tabblad en gebruikt u uw eigen opgeslagen favoriet of internetzoekfunctie om u aan te melden bij uw account. Dan moet u kunnen zien of deze mysterieuze volgorde daadwerkelijk wordt weergegeven in hun systeem.

Belangrijk: Bel nooit het telefoonnummer of klik op koppelingen in het e-mailbericht. 

Zodra u weet dat het bericht nep is, meldt u het als spam in uw e-mailclient of verwijdert u het gewoon.

Meer informatie

Bescherming tegen online-oplichting en -aanvallen

Bescherm jezelf tegen oplichtingspraktijken met technische ondersteuning

Help en training voor Microsoft-beveiliging

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.

Was deze informatie nuttig?

Hoe tevreden bent u met de taalkwaliteit?
Wat heeft uw ervaring beïnvloed?
Als u op Verzenden klikt, wordt uw feedback gebruikt om producten en services van Microsoft te verbeteren. Uw IT-beheerder kan deze gegevens verzamelen. Privacyverklaring.

Hartelijk dank voor uw feedback.

×