Valse bankbrieven met QR-codes in omloop

Er zijn valse brieven in omloop die van Deutsche Bank afkomstig lijken, meldt de bank. De brieven hebben vaak onderwerpen zoals 'Banking-app-update vereist' of 'TAN-procedureupdate noodzakelijk' en bevatten een QR-code.

Volgens de brieven zou de QR-code nodig zijn om het TAN-apparaat of de BestSign-procedure bij te werken. In werkelijkheid gaat het volgens de politie om zogenoemde quishing, een combinatie van QR-code en phishing.

Werkwijze van de daders

Volgens de politie gaan de daders in meerdere stappen te werk:

  1. Valse brieven worden verstuurd in de huisstijl van Deutsche Bank, met nagemaakte logo's en lay-outs
  2. De brieven beweren dat een identiteitscontrole of TAN-update nodig is vanwege EU-regelgeving (AML/KYC)
  3. Een QR-code wordt gepresenteerd als snelle manier om het zogenaamde proces af te ronden
  4. Wie de code scant, komt op een nagemaakte bankpagina terecht
  5. Daar worden inloggegevens, TAN's, creditcardgegevens of persoonlijke informatie opgevraagd en buitgemaakt

Kenmerken van de valse brieven

Onverwachte brieven

De brieven komen ongevraagd en verwijzen naar een update die niet is aangevraagd

QR-codes in bankbrieven

Banken sturen naar eigen zeggen geen QR-codes voor beveiligingsupdates per brief

Tijdsdruk en dreigementen

De brieven voeren de tijdsdruk op of dreigen met blokkering van de rekening

Spelfouten

Ongebruikelijke formuleringen of grammaticafouten kunnen wijzen op een vervalsing

Geen persoonlijke aanhef

Vaak ontbreekt de correcte aanhef met de volledige naam van de ontvanger

Reactie van Deutsche Bank

Deutsche Bank adviseert ontvangers dergelijke brieven te negeren en weg te gooien. Wie de QR-code al heeft gescand of gegevens heeft ingevoerd, moet volgens de bank direct contact opnemen.

Volgens de bank vraagt Deutsche Bank klanten nooit per e-mail, sms, telefoon of brief om gevoelige gegevens zoals pincodes, TAN's of wachtwoorden in te voeren.

Deutsche Bank laat weten klanten nooit te vragen om via een QR-code in een brief inloggegevens in te voeren of de TAN-procedure bij te werken.

Adviezen ter bescherming

  • Scan geen QR-codes uit ongevraagde brieven: Banken, overheden en verzekeraars gebruiken naar eigen zeggen andere kanalen voor beveiligingsupdates
  • Controleer doeladressen voor het openen: Controlediensten vergelijken het adres achter een QR-code met databases van bekende phishingsites
  • Neem rechtstreeks contact op met de bank: Gebruik bij twijfel het telefoonnummer op de bankpas, niet het nummer in de brief
  • Voer geen TAN's in op externe sites: Banken vragen naar eigen zeggen niet om een TAN in te voeren op een website die via een link of QR-code is bereikt
  • Meld verdachte brieven: Deutsche Bank neemt meldingen aan via phishing@deutsche-bank.de; ook kan aangifte worden gedaan bij de politie

Advies voor gedupeerden

De politie adviseert wie al gegevens heeft ingevoerd de volgende stappen te nemen:

  • 1.Laat het online bankieren blokkeren via het noodnummer 116 116
  • 2.Neem contact op met de bank via het officiële servicenummer
  • 3.Wijzig alle wachtwoorden en PIN's
  • 4.Doe aangifte bij de politie
  • 5.Documenteer het incident met screenshots en bewaar de brief

Volgens de politie vergroot snel handelen de kans om financiële schade te beperken.

Achtergrond: Briefpost als verspreidingskanaal

De zaak laat zien dat criminelen bij phishing vaker traditionele post gebruiken. De politie wijst op vergelijkbare gevallen waarbij brieven uit naam van verschillende banken zijn verstuurd.

De autoriteiten adviseren ongevraagd toegestuurde QR-codes niet te scannen en verdachte brieven te melden bij de bank of de politie.

Controleer QR-codes voor het openen

QRTrust vergelijkt de doel-URL van een QR-code met databases van bekende phishingsites voordat de website wordt geopend.

Gebruik QRTrust gratis

Bronnen en aanvullende informatie

Dit artikel is gebaseerd op de volgende waarschuwingen en rapporten: