Op foute link geklikt

Pagina: 1
Acties:

Vraag


  • Smoothie
  • Registratie: Januari 2026
  • Laatst online: 21-01 18:33
Ik ben meestal enorm alert op scam, maar ik ben er gisteren toch in getrapt.

Gisteren ben ik benaderd door iemand die zich voordeed als een collega. Ik verwachtte een bericht van die collega (waar ik normaal niet mee samen werk, maar die nu betrokken is bij een project waar ik mee bezig ben.) Daarom was ik niet alert genoeg bij het de eerste e-mail waarin hij om mijn telefoonnummer vroeg.

Hij begon over een verrassing voor een aantal collega's waar hij hulp bij nodig had. (Ik mocht het natuurlijk met niemand delen ;)). Hij wilde dat ik naar een Kruidvat of Albert Heijn zou gaan om te kijken wat voor cadeaubonnen ze daar hebben. Ik kreeg totaal niet het idee dat ik opgelicht werd, maar wel dat die collega zijn zaakjes niet op orde had en dat op mij wilde afschuiven. Het moest namelijk wel gelijk die dag gebeuren. Ik was nogal geïrriteerd omdat hij zei dat ik best wel even tijd kon maken om naar een winkel te gaan nadat ik zei dat ik druk was.

Pas nadat ik volhield dat ik echt geen tijd had om naar de winkel te gaan stuurde hij een link naar wat een winkel voor cadeaubonnen zou moeten zijn, of ik daar dan even wilde kijken. Met mijn stomme kop heb ik op die link geklikt. De link werkte niet. Ik had nog steeds niets door, was alleen nog geïrriteerder dat hij me ook nog een link stuurde die niet klopte. Ik zei hem dat ik echt geen tijd had en dat hij maar iemand anders moest vragen. Hij reageerde met "oke" en reageerde verder niet meer.

Pas toen een andere collega een bericht naar het hele bedrijf stuurde met de waarschuwing over de nepmail die naar verschillende collega's was gestuurd, had ik het door.

Ik heb alleen op een link geklikt en ik heb geen gegevens ingevuld. Ik ben heel bang dat er nu achter de schermen iets is geïnstalleerd op mijn telefoon (Android), waardoor iemand meekijkt. Ik heb de apps van AVG en Avast geïnstalleerd en die mijn telefoon laten scannen, maar die vinden niks. Ik durf nu bijna niks meer te doen met mijn telefoon. Ik durf in ieder geval niet in te loggen bij de bank of een betaling te doen. Hoe kan ik zeker weten dat er niks is geïnstalleerd? Als ik mijn telefoon reset ben ik al mijn bestanden en foto's kwijt.

Alle reacties


  • Juup
  • Registratie: Februari 2000
  • Niet online
Factory reset inderdaad (na backup) hoewel dat niet tegen alle malware (zoals rookits) helpt.

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


  • bramassendorp
  • Registratie: December 2013
  • Laatst online: 21:13
De link werkte niet, wat dan niet precies?

  • Smoothie
  • Registratie: Januari 2026
  • Laatst online: 21-01 18:33
bramassendorp schreef op dinsdag 20 januari 2026 @ 12:42:
De link werkte niet, wat dan niet precies?
Ik geloof dat ik een lege pagina kreeg. Die heb ik weggeklikt.

  • bw_van_manen
  • Registratie: April 2014
  • Laatst online: 10-02 11:23
Links waardoor er zonder dat je iets doorhebt wat geïnstalleerd wordt op je telefoon zijn erg geavanceerd en vrij zeldzaam.

Als je een reden hebt om te vermoeden dat jij persoonlijk een doelwit bent (IT administrator, journalist, bankwezen, etc.) dan is het waarschijnlijk verstandig om overal uit te loggen (mogelijk hebben ze sessie tokens/cookies gekaapt) en je telefoon een factory reset te laten doen.

Als je geen 'high value target' bent dan is het waarschijnlijker dat er daadwerkelijk iets misgegaan is. De scammer wou je bijvoorbeeld een kaart laten kopen bij een malafide website die ondertussen door de hostingpartij offline gehaald is. Je kan dan alsnog de hierboven genoemde maatregelen nemen, maar de kans dat er misbruik gepleegd wordt is (zeker als je netjes alle beveiligingsupdates installeert) echt vrij klein. Je kunt zelf het beste een afweging maken hoeveel moeite je wil doen.

Mocht je de telefoon ook voor werk gebruiken, overleg dan met de IT afdeling van je werkgever.

  • Sissors
  • Registratie: Mei 2005
  • Niet online
Is je telefoon up to date? (En dan bedoel ik niet of je de beveiligingsupdate van drie dagen geleden hebt geinstalleerd, maar gewoon algemeen of je beveiligingsupdates nog krijgt op je telefoon).

Zo ja, dan nergens druk over maken, tenzij je bij de AIVD werkt of ergens een hele hoge positie hebt. Dan laat je het door je IT afdeling oplossen. Maar de kans dat iemand zero-day exploits heeft waarbij alleen een geinfecteerde link voldoende is, en die op een random persoon gebruikt, is niet zo groot. Al helemaal niet omdat dit begon als gewoon een cadeaubon-scam: Een ieder die jou voor €50 (oid) wil oplichten, heeft echt geen toegang tot zero-day exploits die jouw telefoon kunnen overnemen.

  • Jorissie87
  • Registratie: Maart 2017
  • Laatst online: 00:05

Jorissie87

No diggity

Ik zou het bespreekbaar maken met de Functionaris Gegevensbescherming of Security Officer binnen jullie organisatie. Dan kun je samen met die persoon kijken naar wat de beste vervolgstap is.

9800X3D | MSI RTX 3080Ti | GigaByte X870 Gaming Wifi | 32GB@6000Mhz | NH-D15 | 990 Pro 2TB | FD Define R6 | Acer 28" 4K 60Hz Gsync | Acer 27" 1440P 240Hz Gsync | KB: Ducky one 2 RGB | HP: HyperX Cloud II | M: Zowie FK1


  • Tehh
  • Registratie: Maart 2013
  • Niet online
Voor de goede orde, is het mogelijk dat je door slechts op een link te klikken iets installeert wat dan vervolgens kan mee-kijken om je bank app EN dan d.m.v. registratie van toetsaanslagen je pincode achterhaalt EN daarmee vervolgens je rekening kan plunderen?

Net als TS ben ik altijd achterdochtig, maar bovenstaande twijfel ik over of dat wel kan. Mijn vrouw is nog achterdochtiger en wil vanwege bovenstaande niet eens een bank app op haar telefoon..

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:02

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Tehh schreef op dinsdag 20 januari 2026 @ 14:42:
Voor de goede orde, is het mogelijk dat je door slechts op een link te klikken iets installeert wat dan vervolgens kan mee-kijken om je bank app EN dan d.m.v. registratie van toetsaanslagen je pincode achterhaalt EN daarmee vervolgens je rekening kan plunderen?

Net als TS ben ik altijd achterdochtig, maar bovenstaande twijfel ik over of dat wel kan. Mijn vrouw is nog achterdochtiger en wil vanwege bovenstaande niet eens een bank app op haar telefoon..
In basis zijn, voor zover ik weet, juist mobiele besturingsystemen op dat vlak behoorlijk robuust en kan je zeker niet zomaar even vanuit één app bij gegevens/functionaliteit van een andere app. In die zin zit je dus waarschijnlijk safer met een mobiel bankieren app, dan door alles in de browser op een laptop/desktop te doen.

Zoals hierboven aangehaald kan het in theorie allemaal wel als er een kwetsbaarheid is die een aanvaller in staat stelt om dergelijke barrières te doorbreken, maar in de praktijk zie je dat volgens mij niet zoveel.

Hoe dan ook zou ik @Smoothie vooral ook aanraden om, wanneer dit via werk e-mail of zo is gegaan en er op dat toestel dus ook toegang is tot bedrijfssystemen, dit ook vooral even bij de IT(-Security) afdeling te melden en hun instructies te volgen.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Butz0rs
  • Registratie: Juli 2006
  • Laatst online: 17:08
Lijkt mij ook dat de kans groot is dat het een phishing link was, waar jij dan je gegevens moet invullen. Maar gelukkig deed de website het al niet meer.

Als je apps/browsers up-to-date zijn, verder niet druk om maken.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Dat. Kans is klein tenzij.

Wel melden bij de security of privacy mensen van je bedrijf, als die bestaan. Ondanks dat het naar ik aanneem je prive telefoon was.

Wel:
Smoothie schreef op dinsdag 20 januari 2026 @ 11:13:
Als ik mijn telefoon reset ben ik al mijn bestanden en foto's kwijt.
Als je bestanden en foto's kwijt zou zijn dan wil je eerst prioriteit geven aan backuppen en die backup getest hebben.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Smoothie
  • Registratie: Januari 2026
  • Laatst online: 21-01 18:33
Bedankt voor de reacties. Ik ben al een beetje gerustgesteld. Ik ben absoluut geen high target. Ik heb geen interessante functie of een interessant leven ;). Mijn telefoon is nog geen jaar oud en heeft alle updates. Het is mijn privé-telefoon, dus het bedrijf loopt geen risico.

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:02

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Smoothie schreef op dinsdag 20 januari 2026 @ 17:46:
Het is mijn privé-telefoon, dus het bedrijf loopt geen risico.
Maar je haalt op die telefoon wel je bedrijfsmail binnen? Of was die mail die zogenaamd van je collega kwam aan je privé e-mailadres gericht?

Of ging het in eerste instantie via bedrijfsmail (op een laptop) en pas via je telefoon nadat je zelf je nummer doorgegeven had?

[ Voor 17% gewijzigd door Orion84 op 20-01-2026 17:59 ]

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Smoothie
  • Registratie: Januari 2026
  • Laatst online: 21-01 18:33
De mail kwam via de bedrijfsmail binnen en ik heb zelf mijn telefoonnummer gegeven (stom). Ik gebruik mijn telefoon niet voor het werk.

  • Wozmro
  • Registratie: December 2016
  • Laatst online: 22:59
Ik ben blij dat je dit verhaal deelt.

Ik heb het zelf nog niet meegemaakt (hout vasthouden) maar als ik lees hoe geniepig eenvoudig er te werk kan worden gegaan dan is de kans dat ik er zou intrappen niet onbestaande.

Zou dit nu een echte persoon geweest zijn of AI die aan de andere kant zit?

Bij een maatschappelijke discussie gaat het niet over u en mij maar over wat we zouden adviseren aan de volgende generatie.


  • Smoothie
  • Registratie: Januari 2026
  • Laatst online: 21-01 18:33
Ik ben er nu redelijk zeker van dat het de bedoeling was dat ik daadwerkelijk cadeaubonnen zou kopen, wat ik gelukkig nooit gedaan zou hebben. De oplichter maakte een tikfout in de website. De link ging naar caudebon.nl 😅.

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 10-02 09:48
Deze cadeaukaart scams komen echt heel veel voor. Heel irritant, maar je moet je zeker niet druk maken of er malware op je telefoon staat geïnstalleerd. Zo geavanceerd zijn deze criminelen gelukkig niet.

Op wired stond recent een leuke Q&A van de YouTuber ScammerPayBack: YouTube: Scammer Payback Answers Scam Questions | Tech Support | WIRED

Die legt o.a. deze fraude goed uit.

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 08-02 16:37

kodak

FP ProMod
@Smoothie je stelt dat de persoon zich voor deed als je collega via je bedrijfmail. Heb je van deze poging al melding gemaakt bij je werkgever? Want dat jij je privetelefoon bent gaan gebruiken wil niet zeggen dat ze het alleen op jou gericht hadden.

  • XelaRetak
  • Registratie: Juni 2022
  • Laatst online: 17:01
kodak schreef op vrijdag 23 januari 2026 @ 14:12:
@Smoothie je stelt dat de persoon zich voor deed als je collega via je bedrijfmail. Heb je van deze poging al melding gemaakt bij je werkgever? Want dat jij je privetelefoon bent gaan gebruiken wil niet zeggen dat ze het alleen op jou gericht hadden.
Uit TS:


Pas toen een andere collega een bericht naar het hele bedrijf stuurde met de waarschuwing over de nepmail die naar verschillende collega's was gestuurd, had ik het door.

  • Knul
  • Registratie: Maart 2009
  • Laatst online: 20:33
Smoothie schreef op dinsdag 20 januari 2026 @ 17:46:
Bedankt voor de reacties. Ik ben al een beetje gerustgesteld. Ik ben absoluut geen high target. Ik heb geen interessante functie of een interessant leven ;). Mijn telefoon is nog geen jaar oud en heeft alle updates. Het is mijn privé-telefoon, dus het bedrijf loopt geen risico.
Maakt niet uit of je een high target bent of een interessant leven hebt. Iedereen is een potentieel doelwit voor een aanvaller, zeker als die toegang wil tot het bedrijfsnetwerk. Als het een 'normale' cadeaubon scam is is het wat minder spannend, maar dat valt niet te zeggen.

Meldt het sowieso bij de security afdeling of de servicedesk van je organisatie. Niets om je voor te schamen, het kan iedereen overkomen.

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 08-02 16:37

kodak

FP ProMod
XelaRetak schreef op vrijdag 23 januari 2026 @ 14:23:
[...]
Uit TS:
Pas toen een andere collega een bericht naar het hele bedrijf stuurde met de waarschuwing over de nepmail die naar verschillende collega's was gestuurd, had ik het door.
Dat vroeg ik niet. Dat je weet dat een collega voor mail waarschuwde zorgt er niet zomaar voor dat je werkgever weet aan wie er allemaal mails zijn verzonden. En ook niet of er verschillende mails zijn. En al helemaal niet dat jij daarna ook nog een link hebt ontvangen die verdacht is.
Pagina: 1