Alert: Nieuwe Phishing-aanval misbruikt Itsme® – Trap er niet in!

Pas op voor de nieuwe itsme® phishing-mail! Leer hoe je de valse e-mail herkent (afkomstig van unal.edu.co) en voorkom dat je gegevens worden gestolen. Lees hier de tips van Jellp over veiligheid en hoe je fraude direct meldt bij Safeonweb.

VOOR KLANTEN

Jelle Mees

4/9/20262 min read

Screenshot van een itsme phishing e-mail met een valse kop
Screenshot van een itsme phishing e-mail met een valse kop

Er circuleert momenteel een geraffineerde, maar slordige phishing-e-mail die zich voordoet als Itsme. Bij Jellp staat de veiligheid van jouw gegevens voorop, daarom leggen we precies uit hoe je deze fraudepoging herkent en wat je moet doen als je deze mail ontvangt.

Hoe ziet de fraude eruit?

De e-mail probeert je angst aan te jagen met de melding dat jouw itsme-account "onvolledig" is en dat je toestemming "tijdelijk is geblokkeerd". Ze vragen je om op een grote oranje knop te drukken met de tekst "Bevestig uw gegevens".

Hoewel de lay-out en het logo van itsme® overtuigend worden misbruikt, vallen de oplichters direct door de mand als je naar de details kijkt.

De 3 overduidelijke "Red Flags":

  1. De Afzender: De e-mail lijkt afkomstig van "Itsme BE Contact", maar het werkelijke e-mailadres is pvalenciab@unal.edu.co. Dit is een gehackt adres van een Colombiaanse universiteit, niet van itsme®.

  2. Het Onderwerp: De hackers zijn hier de mist in gegaan. Het onderwerp luidt: "Participa en la Asamblea General Estudiantil – 6 de abril". Dit heeft totaal niets te maken met een digitale identiteitsapp.

  3. De Gevaarlijke Link: De knop "Bevestig uw gegevens" leidt niet naar de officiële website, maar naar een verdacht adres: https://incendie-b72a.s3.us-east-2.amazonaws.com/savane.html. Klik hier nooit op.

Waarom is dit gevaarlijk?

Als je op de link klikt, kom je op een nagemaakte website terecht waar criminelen proberen je bankgegevens, pincodes of identiteitsgegevens te stelen. Hiermee kunnen zij fraude plegen op jouw naam of je bankrekening plunderen.

Wat moet je doen?

Zie je een verdachte e-mail? Volg dan dit stappenplan:

  • Klik op niets: Download geen bijlagen en klik niet op links.

  • Controleer de bron: itsme® zal je nooit via e-mail, sms of telefoon vragen om je pincode of bankgegevens te delen.

  • Meld de fraude: Stuur de e-mail direct door naar verdacht@safeonweb.be. Zo help je de overheid om de valse website sneller offline te laten halen.

  • Verwijder de mail: Nadat je de melding hebt gedaan, verwijder je het bericht direct uit je inbox en prullenbak.

Tip van Jellp: Wil je zeker weten of er iets mis is met je account? Open dan altijd zelf de officiële itsme®-app op je telefoon of surf handmatig naar de officiële website. Vertrouw nooit op links in een onverwachte e-mail.

Toch geklikt?

Heb je per ongeluk gegevens ingevuld? Neem dan direct contact op met je bank en blokkeer je account via Card Stop (1707).

Bij Jellp blijven we de digitale veiligheid monitoren. Deel dit bericht met collega's en vrienden om te voorkomen dat zij slachtoffer worden.t