Valse brief opgedoken op Reddit

Een gebruiker op Reddit (r/Finanzen) heeft een brief gedeeld die zogenaamd van DKB (Deutsche Kreditbank) afkomstig is. De brief kwam per post, compleet met postzegel, adres, logo en handtekening. Volgens de politie gaat het om een fraudepoging.

Valse DKB-brief met QR-code – fraudepoging

De valse DKB-brief, zoals gedeeld op Reddit. Bron: Reddit r/Finanzen

De kop van de brief luidt: 'Het nieuwe betalingssysteem van DKB – Belangrijke informatie voor u.' In de brief staat dat een nieuwe functie voor betaal- of spaarrekeningen voor directe overboekingen zou zijn geactiveerd. Om die te 'verifiëren' moet de ontvanger een QR-code scannen.

Volgens betrokkenen oogt de brief op het eerste gezicht legitiem. Pas bij nadere inspectie vallen inconsistenties op.

Werkwijze van de oplichters

  1. Ontvangers krijgen een professioneel ontworpen brief uit naam van hun bank, met officieel logo en handtekening
  2. De brief vraagt hen een QR-code te scannen, zogenaamd ter verificatie van een nieuwe rekeningfunctie
  3. De QR-code leidt naar een nagemaakte kopie van de DKB-inlogpagina
  4. De valse pagina onderschept inloggegevens, TAN-codes en persoonlijke informatie
  5. Met de gestolen gegevens kunnen fraudeurs rekeningen leeghalen of identiteitsfraude plegen

Kenmerken van de vervalsing

Tijdsinconsistentie

In de brief staat dat de nieuwe functie in oktober 2025 zou zijn geactiveerd, maar de brief kwam pas maanden later aan.

Ontbrekend juridisch blok

Het gebruikelijke blok met impressum, raad van bestuur, raad van commissarissen en wettelijk verplichte informatie ontbreekt.

Nadruk op de QR-code

De hele brief stuurt aan op één handeling: het scannen van de QR-code.

Verdachte URLs

De QR-code leidt naar domeinen met opvallende extensies (bijv. .ru) of naar verkorte URLs die de werkelijke bestemming verbergen.

Ook andere banken doelwit van de zwendel

Volgens de politie en het Duitse federale bureau voor informatiebeveiliging (BSI) wordt dezelfde zwendel uitgevoerd uit naam van meerdere banken:

  • DKB (Deutsche Kreditbank)
  • Deutsche Bank
  • Commerzbank
  • Targo-Bank
  • ING

Volgens onderzoekers versturen de oplichters de brieven op grote schaal, in de hoop dat onder de ontvangers klanten van de genoemde bank zitten.

Advies voor ontvangers

  • De politie adviseert geen QR-codes te scannen uit brieven die u niet verwachtte
  • Verifieer de brief door uw bank te bellen via het officiële telefoonnummer op uw pas
  • Stuur verdachte brieven door naar phishingverdacht@dkb.de (voor DKB-brieven)
  • Doe aangifte bij de politie en neem de originele brief mee
  • Hebt u al gegevens ingevoerd, neem dan direct contact op met uw bank en laat uw rekening blokkeren (blokkeerhotline: 116 116)

Technische analyse: controle van de phishing-URL

De phishing-URL uit de brief is gecontroleerd via de QRTrust-API. Het resultaat:

Resultaat: GEVAARLIJK – 94% Confidence

De databases Google Safe Browsing en PhishTank markeerden de URL niet, mogelijk omdat de site te nieuw was of al offline. De AI-gebaseerde controles beoordeelden het adres als gevaarlijk:

QRTrust LLM

QRTrust LLM: Phishing gedetecteerd – 100% Confidence

ML Detection

ML Detection (Gradient Boosting): Phishing-patroon gedetecteerd – 99,99% Confidence

Google Safe Browsing

Google Safe Browsing: Niet gedetecteerd

PhishTank + OpenPhish

PhishTank + OpenPhish: Niet gedetecteerd

De ML-analyse noemt meerdere indicatoren: het domein 'dkb.app-verwaltung.app' imiteert de DKB-naam als subdomein, heeft een domeinreputatie van 40/100, staat niet in de top 1 miljoen vertrouwde domeinen en heeft geen SSL-certificaatgeschiedenis.

De casus laat zien dat URLs die nog niet in traditionele databases staan, via AI-gebaseerde patroonherkenning als phishing kunnen worden aangemerkt.

Productinformatie: QR-codecontrole met QRTrust

QRTrust controleert de bestemmings-URL van een QR-code voordat deze in de browser wordt geopend. De scanner vergelijkt het adres in realtime met bekende phishing-sites en toont een waarschuwing bij een treffer.

QRTrust controleert tegen meer dan 1 miljoen bekende phishing-URLs en gebruikt AI-gestuurde patroonherkenning om ook nieuwe bedreigingen te identificeren.

QR-code controleren met QRTrust