Op foute link geklikt

Pagina: 1
Acties:

Vraag


  • Smoothie
  • Registratie: Januari 2026
  • Laatst online: 14:31
Ik ben meestal enorm alert op scam, maar ik ben er gisteren toch in getrapt.

Gisteren ben ik benaderd door iemand die zich voordeed als een collega. Ik verwachtte een bericht van die collega (waar ik normaal niet mee samen werk, maar die nu betrokken is bij een project waar ik mee bezig ben.) Daarom was ik niet alert genoeg bij het de eerste e-mail waarin hij om mijn telefoonnummer vroeg.

Hij begon over een verrassing voor een aantal collega's waar hij hulp bij nodig had. (Ik mocht het natuurlijk met niemand delen ;)). Hij wilde dat ik naar een Kruidvat of Albert Heijn zou gaan om te kijken wat voor cadeaubonnen ze daar hebben. Ik kreeg totaal niet het idee dat ik opgelicht werd, maar wel dat die collega zijn zaakjes niet op orde had en dat op mij wilde afschuiven. Het moest namelijk wel gelijk die dag gebeuren. Ik was nogal geïrriteerd omdat hij zei dat ik best wel even tijd kon maken om naar een winkel te gaan nadat ik zei dat ik druk was.

Pas nadat ik volhield dat ik echt geen tijd had om naar de winkel te gaan stuurde hij een link naar wat een winkel voor cadeaubonnen zou moeten zijn, of ik daar dan even wilde kijken. Met mijn stomme kop heb ik op die link geklikt. De link werkte niet. Ik had nog steeds niets door, was alleen nog geïrriteerder dat hij me ook nog een link stuurde die niet klopte. Ik zei hem dat ik echt geen tijd had en dat hij maar iemand anders moest vragen. Hij reageerde met "oke" en reageerde verder niet meer.

Pas toen een andere collega een bericht naar het hele bedrijf stuurde met de waarschuwing over de nepmail die naar verschillende collega's was gestuurd, had ik het door.

Ik heb alleen op een link geklikt en ik heb geen gegevens ingevuld. Ik ben heel bang dat er nu achter de schermen iets is geïnstalleerd op mijn telefoon (Android), waardoor iemand meekijkt. Ik heb de apps van AVG en Avast geïnstalleerd en die mijn telefoon laten scannen, maar die vinden niks. Ik durf nu bijna niks meer te doen met mijn telefoon. Ik durf in ieder geval niet in te loggen bij de bank of een betaling te doen. Hoe kan ik zeker weten dat er niks is geïnstalleerd? Als ik mijn telefoon reset ben ik al mijn bestanden en foto's kwijt.

Alle reacties


  • Juup
  • Registratie: Februari 2000
  • Niet online
Factory reset inderdaad (na backup) hoewel dat niet tegen alle malware (zoals rookits) helpt.

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


  • bramassendorp
  • Registratie: December 2013
  • Laatst online: 14:22
De link werkte niet, wat dan niet precies?

  • Smoothie
  • Registratie: Januari 2026
  • Laatst online: 14:31
bramassendorp schreef op dinsdag 20 januari 2026 @ 12:42:
De link werkte niet, wat dan niet precies?
Ik geloof dat ik een lege pagina kreeg. Die heb ik weggeklikt.

  • bw_van_manen
  • Registratie: April 2014
  • Laatst online: 16:11
Links waardoor er zonder dat je iets doorhebt wat geïnstalleerd wordt op je telefoon zijn erg geavanceerd en vrij zeldzaam.

Als je een reden hebt om te vermoeden dat jij persoonlijk een doelwit bent (IT administrator, journalist, bankwezen, etc.) dan is het waarschijnlijk verstandig om overal uit te loggen (mogelijk hebben ze sessie tokens/cookies gekaapt) en je telefoon een factory reset te laten doen.

Als je geen 'high value target' bent dan is het waarschijnlijker dat er daadwerkelijk iets misgegaan is. De scammer wou je bijvoorbeeld een kaart laten kopen bij een malafide website die ondertussen door de hostingpartij offline gehaald is. Je kan dan alsnog de hierboven genoemde maatregelen nemen, maar de kans dat er misbruik gepleegd wordt is (zeker als je netjes alle beveiligingsupdates installeert) echt vrij klein. Je kunt zelf het beste een afweging maken hoeveel moeite je wil doen.

Mocht je de telefoon ook voor werk gebruiken, overleg dan met de IT afdeling van je werkgever.

  • Sissors
  • Registratie: Mei 2005
  • Niet online
Is je telefoon up to date? (En dan bedoel ik niet of je de beveiligingsupdate van drie dagen geleden hebt geinstalleerd, maar gewoon algemeen of je beveiligingsupdates nog krijgt op je telefoon).

Zo ja, dan nergens druk over maken, tenzij je bij de AIVD werkt of ergens een hele hoge positie hebt. Dan laat je het door je IT afdeling oplossen. Maar de kans dat iemand zero-day exploits heeft waarbij alleen een geinfecteerde link voldoende is, en die op een random persoon gebruikt, is niet zo groot. Al helemaal niet omdat dit begon als gewoon een cadeaubon-scam: Een ieder die jou voor €50 (oid) wil oplichten, heeft echt geen toegang tot zero-day exploits die jouw telefoon kunnen overnemen.

  • Jorissie87
  • Registratie: Maart 2017
  • Laatst online: 14:52

Jorissie87

No diggity

Ik zou het bespreekbaar maken met de Functionaris Gegevensbescherming of Security Officer binnen jullie organisatie. Dan kun je samen met die persoon kijken naar wat de beste vervolgstap is.

9800X3D | MSI RTX 3080Ti | GigaByte X870 Gaming Wifi | 32GB@6000Mhz | NH-D15 | 990 Pro 2TB | FD Define R6 | Acer 28" 4K 60Hz Gsync | Acer 27" 1440P 240Hz Gsync | KB: Ducky one 2 RGB | HP: HyperX Cloud II | M: Zowie FK1


  • Tehh
  • Registratie: Maart 2013
  • Niet online
Voor de goede orde, is het mogelijk dat je door slechts op een link te klikken iets installeert wat dan vervolgens kan mee-kijken om je bank app EN dan d.m.v. registratie van toetsaanslagen je pincode achterhaalt EN daarmee vervolgens je rekening kan plunderen?

Net als TS ben ik altijd achterdochtig, maar bovenstaande twijfel ik over of dat wel kan. Mijn vrouw is nog achterdochtiger en wil vanwege bovenstaande niet eens een bank app op haar telefoon..

  • Orion84
  • Registratie: April 2002
  • Nu online

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Tehh schreef op dinsdag 20 januari 2026 @ 14:42:
Voor de goede orde, is het mogelijk dat je door slechts op een link te klikken iets installeert wat dan vervolgens kan mee-kijken om je bank app EN dan d.m.v. registratie van toetsaanslagen je pincode achterhaalt EN daarmee vervolgens je rekening kan plunderen?

Net als TS ben ik altijd achterdochtig, maar bovenstaande twijfel ik over of dat wel kan. Mijn vrouw is nog achterdochtiger en wil vanwege bovenstaande niet eens een bank app op haar telefoon..
In basis zijn, voor zover ik weet, juist mobiele besturingsystemen op dat vlak behoorlijk robuust en kan je zeker niet zomaar even vanuit één app bij gegevens/functionaliteit van een andere app. In die zin zit je dus waarschijnlijk safer met een mobiel bankieren app, dan door alles in de browser op een laptop/desktop te doen.

Zoals hierboven aangehaald kan het in theorie allemaal wel als er een kwetsbaarheid is die een aanvaller in staat stelt om dergelijke barrières te doorbreken, maar in de praktijk zie je dat volgens mij niet zoveel.

Hoe dan ook zou ik @Smoothie vooral ook aanraden om, wanneer dit via werk e-mail of zo is gegaan en er op dat toestel dus ook toegang is tot bedrijfssystemen, dit ook vooral even bij de IT(-Security) afdeling te melden en hun instructies te volgen.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Butz0rs
  • Registratie: Juli 2006
  • Laatst online: 15:58
Lijkt mij ook dat de kans groot is dat het een phishing link was, waar jij dan je gegevens moet invullen. Maar gelukkig deed de website het al niet meer.

Als je apps/browsers up-to-date zijn, verder niet druk om maken.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Dat. Kans is klein tenzij.

Wel melden bij de security of privacy mensen van je bedrijf, als die bestaan. Ondanks dat het naar ik aanneem je prive telefoon was.

Wel:
Smoothie schreef op dinsdag 20 januari 2026 @ 11:13:
Als ik mijn telefoon reset ben ik al mijn bestanden en foto's kwijt.
Als je bestanden en foto's kwijt zou zijn dan wil je eerst prioriteit geven aan backuppen en die backup getest hebben.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1