ChrisM schreef op zondag 23 juli 2023 @ 06:49:
Gisteren werd ik gebeld door "bunq bankbeveiliging". Ik had al meteen door dat het phishing was, maar ze gaan best slim aan de slag:
Ik werd dus gebeld, werden er een aantal gegevens gecontroleerd (IBAN, geboortedatum, email, adresgegevens). Klopte allemaal, behalve mijn adres... ik ben 4 maanden geleden verhuisd, staat ook netjes in de bunq app, dus daar gingen ze al de mist in. :-) Maar ook zonder dat adres had ik het al door.
Toen zeiden ze dat ze een betaling hebben tegen gehouden van €950 aan ene Sanchez in Spanje. Ze hadden die tegengehouden, omdat het een opvallende betaling was. Ik reageer "oh echt!? Daar ben ik blij mee!! Dank je!".
Toen ging het dat er 3 geplande betalingen klaar stonden, en of ik die had gedaan. Ik zei "nee, oh man, kunnen jullie die voor mij stoppen!!?? Ik maak me zorgen!". Hij zei dat hij aan de IT afdeling ging vragen om ze er uit te halen. Ze hadden de eerste (die over 2 minuten zou plaats vin.den) na een tijdje kunnen uitstellen, maar ze konden hem niet annuleren. Ze gingen nu aan de slag met de tweede om die te stoppen...
Toen begon hij over virusbeveiliging op mijn telefoon, of ik dat had. Ik zei "nee, ik heb een iPhone, dan is dat toch niet nodig???". Hij zei een beetje lacherig "och meneer, juist op een iPhone is dat nodig". En hij wilde dat ik "AVG Mobiele Beveiliging" ging downloaden op mijn telefoon. Via bunq zou ik 3 jaar een abonnement daar op hebben. Ik gaf aan dat het niet ging lukken, want ik heb mijn apple ID wachtwoord niet bij me. "Die ligt thuis, meneer, op een blaadje".
Mijn vriendin zat ook naast me in de auto toen dit allemaal gebeurde. Ze vond het wel grappig (ik had al tegen haar gezegd "I've got this, babe"), maar werd toch ook wel zenuwachtig, omdat ze zoveel informatie wisten enzo. En we waren op onze bestemming aangekomen, dus tijd om het af te sluiten. Ik had, toen we in de wacht stonden, de microfoon uit gezet en haar al uitgelegd wat er gebeurde en hoe ze aan mijn gegevens komen (er hoeft maar 1 site waar je een IBAN hebt achtergelaten worden gehackt, en ze hebben alles.)
De phisher wilde een terugbel afspraak maken voor die avond, 21u. Ik zei: "Weet je wat, ik vind dit hele gesprek een beetje phishy. Stuur me maar een berichtje in de bunq app, en dan reageer ik daar wel op en bel ik wel terug als ik tijd en zin heb.". Hij: "Het is natuurlijk uw goed recht om voorzichtig te zijn, en we gaan dit alles in de bunq app zetten als het kan, maar willen wel graag alles goed voor u regelen nu, om vreemde betalingen te voorkomen!". Ik: "Bewijs eerst maar eens aan mij dat je echt voor de bunq bank werkt." Hij: "Ik hoef dat niet, meneer". Ik: "Euh? Juist wel. Dit is toch de hele reden dat phishing lukt, omdat mensen denken dat ze met hun bank praten, terwijl ze dat niet doen." Hij: "Ik ben niet bij bunq gaan werken, om aan mensen uit te leggen dat ik bij bunq werk, meneer." Ik: "Gast, ik heb vanaf de eerste tel al door dat je toegang probeert te krijgen, gaat je niet lukken, ik had je meteen al door, zo slecht doe je het." Hij: "tuut tuut tuut" (als in, het ophang geluidje).
Toch 15 minuten hem aan de lijn gehad, beetje tijd van hem verspeeld. Ik had nog wel even door willen gaan, maar ach.
Ik was wel benieuwd waarom hij wilde dat ik AVG Mobiele Beveiliging ging installeren. Misschien om me een gevoel van veiligheid te geven? Of dat ik een VPN naar hen op ging zetten? Ik weet het niet.
Vandaag het vervolg. :-) Weer gebeld door bunq bankbeveiliging. Ze hadden weer een overboeking ontvangen naar Sanchez in Spanje en of ik die tegen wilde houden. Ik zeg "weer", maar zij hadden natuurlijk hun eigen administratie niet goed op orde, dus voor hen was dit de eerste keer (dachten ze) bij mij... was echt precies hetzelfde als de vorige keer. iPhone 8+ uit Spanje, had iemand die toegevoegd? Nee, ik niet. Ook niemand anders.
Ik was deze keer aan het koken, dus had er niet echt zin in... maar goed, toch even het spelletje mee spelen:
Scammer: weet u misschien hoe het komt dat zij achter uw gegevens zijn gekomen?
Ik: nee, geen idee...
Scammer: doet u wel eens 1 cent betalingen?
Ik: zeker, om m'n bankrekening nummer te valideren, toch?
Scammer: controleert u dan ook of er https staat?
Ik: ja.
Scammer: ok, gek. En.. heeft u wel eens last van phishing?
Ik: Ja! Een paar weken terug nog!
Scammer: oh, wat gebeurde er dan?
Ik: Ja.. ik werd gebeld door bunq bankbeveiliging, die aangaf dat ze een betaling hebben geblokkeerd naar ene Sanchez in Spanje.
(Dat is dus precies hetzelfde als wat ze nu weer probeerden, zelfde naam en land

)
Scammer: oh, dat staat hier niet in mijn gegevens...
Ik: Nee, maar ik had ze meteen door, hoor! Ik heb ze een kwartier aan de lijn gehouden, ze wilden toegang tot m'n bankrekening enzo, maar ik heb gewoon met ze gespeeld.
Scammer: oh. ok... *tuut tuut tuut* (ophang geluidje)
Ben benieuwd wanneer ze weer bellen!