Phishing is een aanval waarbij geprobeerd wordt je geld of identiteit te stelen. Dit gebeurt door je persoonlijke informatie - zoals creditcardnummers, bankgegevens of wachtwoorden - te laten invullen op websites die zich als legitiem voordoen. Cybercriminelen doen zich voor als normale bedrijven, vrienden of kennissen in een nepbericht, dat een link naar een phishing-website bevat.
Hoe kunt u dit herkennen?
Dringende oproep tot actie of dreigingen
Wees waakzaam bij e-mails waarin staat dat je onmiddellijk moet klikken, bellen of een bijlage moet openen. Vaak staat er dat je direct moet handelen om een beloning te krijgen of een boete te vermijden. Het creëren van een vals gevoel van urgentie is een gebruikelijke truc van phishing en oplichting. Hierdoor denkt men er niet te veel over na.
Spelling en slechte grammatica
Professionele bedrijven en organisaties hebben meestal een redactie om ervoor te zorgen dat klanten hoogwaardige, professionele content krijgen. Als een e-mailbericht duidelijke spel- of grammaticafouten bevat, kan het om oplichterij gaan. Deze fouten zijn het gevolg van een onhandige vertaling uit een vreemde taal, en soms zijn ze opzettelijk in een poging om filters te omzeilen die deze aanvallen proberen te blokkeren.
Niet overeenkomende e-maildomeinen
Als de e-mail afkomstig lijkt te zijn van een normaal bedrijf, zoals Bitvavo of je eigen bank, maar van een ander e-maildomein komt zoals Gmail.com is het waarschijnlijk oplichterij. Let ook op subtiele spelfouten in de legitieme domeinnaam. Zoals bitvav0.com waar de "o" is vervangen door een "0", of bItvavo.com, waar de "i" is vervangen door een "I" (hoofdletter i). Dit zijn veel voorkomende trucs van oplichters.
Verdachte links of onverwachte bijlagen
Als je vermoedt dat een e-mailbericht oplichterij is, open dan geen links of bijlagen die je ziet. Ga in plaats daarvan met je muis over de link (maar klik er niet op!) om te zien of het adres overeenkomt met de link die in het bericht is getypt. In het volgende voorbeeld, wanneer je de muis over de link beweegt, verschijnt het echte webadres in het vak met de gele achtergrond. Zie dat de getallenreeks niet lijkt op het webadres van het bedrijf.
Bekende voorbeelden van phishing
1. Per e-mail
Je ontvangt een e-mail die afkomstig lijkt te zijn van Bitvavo en waarin wordt gevraagd of je wilt inloggen op ons platform of dat je jouw inloggegevens ter verificatie wilt toesturen. Bitvavo zal nooit zulke e-mails versturen en zal bij automatisch gegenereerde berichten nooit links opnemen naar de Bitvavo-website zelf, Ter controle of de ontvangen e-mail van Bitvavo afkomstig is, dien je de antiphishingcode te controleren. Meer informatie over de antiphishingcode kun je hier vinden.
Klik niet zomaar op een link in een e-mail. Beweeg eerst met je muis over de link om te zien naar welk webadres de link je potentieel doorstuurt en besluit dan of het een legitiem webadres is. Vertrouw je de ontvangen mail niet? Klik dan niet op de link, maar voer het Bitvavo-webadres handmatig in.
Voorbeeld:
2. Website
Het kan gebeuren dat oplichters een valse Bitvavo website maken en je uitnodigen om daar in te loggen. Je kunt onze website herkennen aan het feit dat deze eindigt op "bitvavo.com" en het slotje dat linksboven in je adresbalk staat. Verder is het aan te raden om nooit direct op een link te klikken, maar altijd zelf het adres van de webpagina in de adresbalk te typen.
Voorbeeld:
Uitleg:
Ondanks dat de webpagina in grote mate gelijkenissen vertoont met de homepage van Bitvavo, betreft dit niet de Bitvavo-website. Bitvavo zou je daarnaast nooit vragen om programma's of extensies te downloaden. Mocht je dit toch hebben gedaan, dan is het zaak om je inloggegevens van het Bitvavo-account en al je andere accounts zo snel mogelijk vanaf een andere computer te wijzigen. Vervolgens dien je het apparaat waarmee je de programma's hebt geïnstalleerd volledig op te op te schonen/te herinstalleren.
3. Per whatsapp
Bitvavo heeft geen ondersteuning via whatsapp en zal je nooit vragen om acties uit te voeren via whatsapp. Hieronder ziet je enkele voorbeelden van iemand die WhatsApp berichten heeft ontvangen van een zogenaamde Bitvavo medewerker. Dit is niet Bitvavo.
4. Per telefoon
Uit veiligheidsoverwegingen vraagt Bitvavo om het telefoonnummer aan je Bitvavo-account te koppelen. Het kan voorkomen dat er, in uitzonderlijke gevallen, telefonisch contact met je wordt opgenomen. Echter zal Bitvavo nooit om inloggegevens vragen.
Voorbeeld:
Je wordt gebeld door mensendie beweren van Microsoft te zijn. Deze 'Microsoft-medewerkers' vertellen u - vaak in gebrekkig Engels - dat je computer geïnfecteerd is. Ze proberen je ervan te overtuigen om hen toegang tot je computer te geven, zodat ze het 'probleem' kunnen oplossen.
Mocht je (mogelijk) slachtoffer zijn geworden van phishing of ergens over twijfelen, laat het ons dan zo snel mogelijk weten door een e-mail te sturen naar support@bitvavo.com met het onderwerp "Spoed" zodat we tezamen zo snel mogelijk actie kunnen ondernemen.
N.B. Mocht je in het kader van het bovenstaande (per ongeluk) je logingegevens gedeeld hebben, dan adviseren wij je het volgende artikel te raadplegen.
Waarom en hoe heb ik een phishing e-mail ontvangen?
Het kan zijn dat jouw e-mailadres en/of telefoonnummer beschikbaar is in reeds bekende datalekken op het internet. Je kan het mailadres of telefoonnummer (met netnummer +) controleren op haveibeenpwnd.com. Dit dekt de lading helaas niet 100%. Hackers kunnen uw gegevens ook op een andere manier hebben verkregen.
Wat nu?
Controleer of de e-mail die ik heb ontvangen van Bitvavo is
Let op de volgende kenmerken en klik niet op links:
-
E-mailadres
Bitvavo verstuurt alleen e-mails vanaf een adres dat eindigt op '@bitvavo.com' of '@info.bitvavo.com' en voor marketingdoeleinden eindigt op '@news.bitvavo.com'. -
Anti-phishing code
Elke e-mail die door Bitvavo is verstuurd, bevat een anti-phishing code. Zorg ervoor dat deze anti-phishing code in de e-mail staat en dat deze correct is. -
Inhoud
Bitvavo zal nooit naar je gegevens vragen of naar specifieke accountgegevens. Weet je nog steeds niet zeker weet of de e-mail van ons afkomstig is? Neem dan contact op met ons support team. Je kan dit doen door een e-mail te sturen naar support@bitvavo.com. - Controleer de Fraudehelpdesk
Op de website van fraudehelpdesk kunt u de meest recente meldingen vinden die andere gebruikers reeds geraporteerd hebben. Controleer uw e-mail via deze link -> Fraudehelpdesk Bitvavo
Waar en hoe kunt u phishing melden?
Om deze phishing aanvallen het beste te bestrijden, heeft Bitvavo meer informatie nodig. E-mail naar support@bitvavo.com de volgende gegevens:
- Afzender (volledig e-mailadres);
- Volledige URL van eventuele links in deze e-mail (niet aanklikken, maar kopiëren en plakken). We zullen ons best doen deze websites en e-mailadressen zo goed mogelijk tegen te gaan.
Wat te doen als je per ongeluk op een phishing-link hebt geklikt? 🚨
Wanneer je per ongeluk op een phishing link hebt geklikt, raden wij je aan de onderstaande stappen zo snel mogelijk te volgen:
- E-mail alle gegevens, zoals de phising e-mail en een screenshot hiervan naar support@bitvavo.com zodat we je account kunnen controleren;
- Wijzig wachtwoorden in sterke en unieke wachtwoorden voor je e-mailaccount en Bitvavo-account;
- Beveilig je Bitvavo-account zo goed mogelijk.
Meest recente phishing reports
Let op, onderstaande berichten zijn niet verstuurd door Bitvavo. Deze e-mails zijn verstuurd door derden die op deze manier uw gegevens proberen te verkrijgen. Klik niet op links, scan geen QR codes en reageer hier nooit direct op.
Tekst: | Screenshot |
De e-mail is verstuurd vanuit een outlook of hotmail adres. <- dus niet Bitvavo! Rekening geblokkeerd Beste ......, We hebben ongeautoriseerde toegangspogingen op uw Bitvavo-account gedetecteerd. Om verdere schade aan uw account te voorkomen, raden we u aan uw account onmiddellijk te verifiëren. Gebruik dan onderstaande link: Start de verificatie <- Doe dit dus niet! |
|
Methode: E-mail
Tekst: | Screenshot |
De e-mail is verstuurd vanuit een combinatie van Litebit en Gmail, dus niet Bitvavo!
Verdachte activiteit gedetecteerd Ons beveiligingsteam heeft verdachte activiteit op uw account gedetecteerd. Om permanente sluiting van uw account te voorkomen, moet u uw account onmiddellijk verifiëren. Als u zich hier niet aan houdt, verliest u al uw geld. Verifieer nu uw account door op de onderstaande link te klikken. Start de verificatie <- Doe dit dus niet! |
|
Methode: E-mail
Tekst: | Screenshot |
De e-mail is verstuurd vanuit een combinatie van Litebit en Gmail, dus niet Bitvavo!
Account opgeschort Uw account is tijdelijk opgeschort vanwege een mogelijke inbreuk op de beveiliging. Tenzij u uw identiteit binnen de komende 24 uur verifieert, wordt uw account permanent opgeschort en worden al uw tegoeden geblokkeerd. Verifieer nu uw account door op de onderstaande link te klikken. Volg de verificatielink: Start de verificatie <- Doe dit dus niet! |
|
26-03-2023 Onderwerp: Dringend: verzoek om selfie-verificatie
Methode: E-mail
Tekst: | Screenshot |
Let op: Bitvavo vraagt nooit zonder aanleiding een selfie verificatie.
Dear, Uw account loopt het risico geblokkeerd te worden, dus voltooi het verificatieproces onmiddellijk om verstoring van uw accounttoegang te voorkomen. |
|
26-03-2023 Onderwerp: Account locked notification!
Methode: E-mail
Tekst: | Screenshot |
Beste, Na het bekijken van uw account hebben we ontbrekende informatie gevonden die moet worden bijgewerkt. Controleer uw accountgegevens, anders wordt uw account uitgeschakeld. Gebruik de onderstaande knop om door te gaan: Link: Start de verificatie <- Klik hier dus niet op! |
|
09-03-2023 Onderwerp: Trustpilot - Review voor gratis Bitvavo tegoed
Methode: E-mail
Tekst: | Screenshot |
Beste, U heeft aankopen gedaan bij Bitvavo. Wij zijn benieuwd naar uw mening. Als u een review - zowel positief als negatief- achterlaat, krijgt u binnen 5 werkedagen 10 euro tegoed op uw Bitvavo account. Link: Plaats uw review <- Klik hier dus niet op! Let op: dit is een directe link naar je Trustpilot review. Deel deze niet met anderen. |
30-01-2023 Onderwerp: Bitvavo - Actie vereist
Methode: E-mail
Tekst: Om ervoor te zorgen dat wij onze gebruikers kunnen blijven beschermen, hebben we onze algemene voorwaarden bijgewerkt om te voldoen aan de nieuwe en aangepaste regelgeving van de Europese Unie.
Mocht u de nieuwe twee-stapsverificatie niet hebben voltooid binnen 2 dagen, kunt u helaas niet langer profiteren van de diensten waarvan u zo geniet: storten, handelen en onbeperkt opnemen.
Scan nu de QR code met de camera van uw mobiele smartphone om de nieuwe twee-stapsverificatie uit te voeren.