Valse bankbrieven met QR-codes in omloop
Er zijn valse brieven in omloop die van Deutsche Bank afkomstig lijken, meldt de bank. De brieven hebben vaak onderwerpen zoals 'Banking-app-update vereist' of 'TAN-procedureupdate noodzakelijk' en bevatten een QR-code.
Volgens de brieven zou de QR-code nodig zijn om het TAN-apparaat of de BestSign-procedure bij te werken. In werkelijkheid gaat het volgens de politie om zogenoemde quishing, een combinatie van QR-code en phishing.
Werkwijze van de daders
Volgens de politie gaan de daders in meerdere stappen te werk:
- Valse brieven worden verstuurd in de huisstijl van Deutsche Bank, met nagemaakte logo's en lay-outs
- De brieven beweren dat een identiteitscontrole of TAN-update nodig is vanwege EU-regelgeving (AML/KYC)
- Een QR-code wordt gepresenteerd als snelle manier om het zogenaamde proces af te ronden
- Wie de code scant, komt op een nagemaakte bankpagina terecht
- Daar worden inloggegevens, TAN's, creditcardgegevens of persoonlijke informatie opgevraagd en buitgemaakt
Kenmerken van de valse brieven
Onverwachte brieven
De brieven komen ongevraagd en verwijzen naar een update die niet is aangevraagd
QR-codes in bankbrieven
Banken sturen naar eigen zeggen geen QR-codes voor beveiligingsupdates per brief
Tijdsdruk en dreigementen
De brieven voeren de tijdsdruk op of dreigen met blokkering van de rekening
Spelfouten
Ongebruikelijke formuleringen of grammaticafouten kunnen wijzen op een vervalsing
Geen persoonlijke aanhef
Vaak ontbreekt de correcte aanhef met de volledige naam van de ontvanger
Reactie van Deutsche Bank
Deutsche Bank adviseert ontvangers dergelijke brieven te negeren en weg te gooien. Wie de QR-code al heeft gescand of gegevens heeft ingevoerd, moet volgens de bank direct contact opnemen.
Volgens de bank vraagt Deutsche Bank klanten nooit per e-mail, sms, telefoon of brief om gevoelige gegevens zoals pincodes, TAN's of wachtwoorden in te voeren.
Deutsche Bank laat weten klanten nooit te vragen om via een QR-code in een brief inloggegevens in te voeren of de TAN-procedure bij te werken.
Adviezen ter bescherming
- Scan geen QR-codes uit ongevraagde brieven: Banken, overheden en verzekeraars gebruiken naar eigen zeggen andere kanalen voor beveiligingsupdates
- Controleer doeladressen voor het openen: Controlediensten vergelijken het adres achter een QR-code met databases van bekende phishingsites
- Neem rechtstreeks contact op met de bank: Gebruik bij twijfel het telefoonnummer op de bankpas, niet het nummer in de brief
- Voer geen TAN's in op externe sites: Banken vragen naar eigen zeggen niet om een TAN in te voeren op een website die via een link of QR-code is bereikt
- Meld verdachte brieven: Deutsche Bank neemt meldingen aan via phishing@deutsche-bank.de; ook kan aangifte worden gedaan bij de politie
Advies voor gedupeerden
De politie adviseert wie al gegevens heeft ingevoerd de volgende stappen te nemen:
- 1.Laat het online bankieren blokkeren via het noodnummer 116 116
- 2.Neem contact op met de bank via het officiële servicenummer
- 3.Wijzig alle wachtwoorden en PIN's
- 4.Doe aangifte bij de politie
- 5.Documenteer het incident met screenshots en bewaar de brief
Volgens de politie vergroot snel handelen de kans om financiële schade te beperken.
Achtergrond: Briefpost als verspreidingskanaal
De zaak laat zien dat criminelen bij phishing vaker traditionele post gebruiken. De politie wijst op vergelijkbare gevallen waarbij brieven uit naam van verschillende banken zijn verstuurd.
De autoriteiten adviseren ongevraagd toegestuurde QR-codes niet te scannen en verdachte brieven te melden bij de bank of de politie.
Controleer QR-codes voor het openen
QRTrust vergelijkt de doel-URL van een QR-code met databases van bekende phishingsites voordat de website wordt geopend.
Gebruik QRTrust gratisBronnen en aanvullende informatie
Dit artikel is gebaseerd op de volgende waarschuwingen en rapporten:
