Let op: criminelen proberen je Whatsapp over te nemen (en dit kun je er tegen doen)

Als een hacker een account overneemt, lijkt hij direct uit naam van de Whatsapp-gebruiker te appen. Foto: Shutterstock

Cybercriminelen nemen Whatsapp-accounts over en proberen met slinkse berichten mensen in de contactenlijst te verleiden geld over te maken. Het gaat hier niet om de methode waarbij iemand zegt een nieuw nummer te hebben, maar een minder doorzichtige manier.

De Groningse tech-deskundige Bart Breij (die werkt voor RTV Noord) signaleert dat meerdere mensen in zijn omgeving de afgelopen dagen slachtoffer werden. Hij ontving berichten van de betreffende persoon via Whatsapp.

„De vraag was of ik geld over wilde maken”, zegt Breij. „De formulering was in perfect Nederlands en leek zelfs specifiek te passen bij de betreffende persoon.”

Breij trapte er niet in. Hij wist dat de personen die om geld vroegen daarvoor nooit bij hem zouden aankloppen. Maar de kans is groot dat hetzelfde bericht ook naar anderen is gestuurd. Naar mensen die van zo’n vraag niet gek opkijken. Een vader, een moeder, een zoon of een dochter bijvoorbeeld.

Andere methode dan de bekende Whatsapp-fraude

Fraude via Whatsapp komt op grote schaal voor. Meestal gaat het om een iets andere methode. Een cybercrimineel stuurt dan een bericht naar bijvoorbeeld een moeder uit naam van de zoon of dochter en stelt een nieuw nummer te hebben. Vervolgens komt de vraag geld over te maken voor een noodsituatie.

Het gevaar van deze andere methode is dat het volledige account is overgenomen. De mededeling over een nieuw nummer kan dus overgeslagen kan worden: de cybercrimineel appt namelijk direct vanuit het Whatsapp-account.

‘Dit krijg je als crimineel niet zomaar voor elkaar’

Breij weet niet precies wat de criminelen uithalen om het account over te nemen. „Het valt me wel op dat ik het zie gebeuren bij mensen waarvan ik nooit zou verwachten dat ze ergens in zouden trappen.”

De Fraudehelpdesk zegt de methode te kennen. Volgens woordvoerder Tanya Wijngaarde komt het een stuk minder voor dan de andere methode waarbij iemand doet alsof hij of zij een nieuw nummer heeft. „Dit is voor criminelen veel lastiger om voor elkaar te krijgen.”

Volgens de Fraudehelpdesk moet een slachtoffer op een of andere manier een verificatiecode hebben gedeeld. „Een crimineel heeft in ieder geval het telefoonnummer waarmee geappt wordt. Dat zou bijvoorbeeld via Marktplaats verkregen kunnen zijn. Maar om daarmee in te loggen in Whatsapp is altijd een verificatiecode nodig die per sms wordt gestuurd naar de betreffende telefoon. Het slachtoffer moet die code gedeeld hebben. Misschien in een Marktplaats-gesprek. Vaak hebben mensen dat niet eens door: de criminelen gebruiken allerlei smoesjes.”

Wat te doen om je Whatsapp-acoount te beveiligen?

Bart Breij heeft een goede tip om je account beter te beveiligen. Bij de instellingen van Whatsapp kun je een tweestapsverificatie instellen. Dat is een pincode die je zo nu en dan moet invoeren om te bevestigen dat jij de eigenaar van het account bent.

Ook bij opnieuw inloggen in Whatsapp, zoals de criminelen doen, is die pincode dan nodig.

Instellen kan door in Whatsapp te klikken op: instellingen --> Account --> Verificatie in twee stappen

De beste waarschuwing bij verdachte berichten blijft: neem altijd eerst contact op met degene die om geld vraagt. En die simpele check lijkt ook hier de beste manier om te voorkomen dat je in een val trapt.

menu