Overslaan en naar de inhoud gaan

Nep-app PostNL wil bankgegevens stelen

Cybercriminelen hebben een app gemaakt die van PostNL lijkt te zijn. Als mensen die nietsvermoedend installeren, proberen de makers wachtwoorden van internetbankieren in handen te krijgen, zodat ze geld kunnen stelen.
PostNL
© CC BY-SA 2.0 - Flickr.com
CC BY-SA 2.0 - Flickr.com

Meer dan zeshonderd Nederlanders hebben een link naar de app geopend, zegt beveiliger ESET. Het is niet bekend hoeveel van hen daadwerkelijk de app hebben geïnstalleerd en hoeveel geld zij kwijt zijn geraakt.

De oplichters benaderen mensen via sms en sociale media. Ze sturen de beoogde slachtoffers een link naar de plaats waar ze de nep-app kunnen downloaden.

De app kan niet alleen de wachtwoorden van gedupeerden bijhouden, maar onderschept ook binnenkomende sms'jes. Daarmee kan hij zogeheten tweefactor-authenticatie omzeilen. Banken gebruiken dat systeem zodat mensen veilig geld kunnen overmaken. Verder steelt de app contactlijsten en stuurt hij zelf sms'jes naar anderen, zodat hij zich verder kan verspreiden. Ook probeert hij virtueel geld, zoals bitcoin, te stelen.

ESET weet niet wie achter de nep-app zitten.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in