Gebeld door de ‘bank’ of ‘Microsoft’? Helpdesk-fraude herkennen en oplossen

De telefoon ging. Het nummer op je scherm leek van je bank, of van Microsoft, en de beller wist dingen die niet iedereen weet: je naam, misschien je adres, en hij klonk rustig en kundig. En nu sta je hier: met een pc waar “hulpsoftware” op staat geïnstalleerd, of met een overschrijving die je eigenlijk niet wilde doen, of alleen met het vervelende gevoel dat je bijna iets hebt bevestigd. Alle drie de situaties hebben een eigen stappenplan.

Nu doen, variant A: je hebt geld overgemaakt of “veilig gesteld”

  1. Bel direct je bank, op het nummer dat óp je pas staat. Niet het nummer van de beller. De bank kan een betaalopdracht soms nog tegenhouden, je pas blokkeren of een incasso terugdraaien.
  2. Meld het bij de politie (telefonisch of online) en eventueel bij de Fraudehelpdesk. Dit is géén teken van domheid, dit is aangifte van een misdrijf.
  3. Verzamel de feiten. Datum, tijd, bedrag, rekeningnummer(s), het gebruikte telefoonnummer en alles wat de belder beweerde. Dat helpt de bank én het onderzoek.
  4. Verwacht een vervolggesprek. Oplichters bellen terug, soms als “de bank die het geld terugzet”. Elke terugbeller over geld vraag je te verify-bellen op het officiële nummer.

Nu doen, variant B: je hebt AnyDesk, TeamViewer of vergelijkbare software geïnstalleerd

  1. Verbreek de verbinding met de helper. Verbreek in de software (menu, verbinding verbreken) én trek daarna de netwerkstekker er eventueel even uit.
  2. Verwijder de software volledig. Let op: sommige varianten laten een “wachtwoord voor onbeheerde toegang” achter waardoor later opnieuw verbonden kan worden. Verwijder dat wachtwoord vóór het verwijderen van het programma, of doe een volledige de-installatie en controleer onder Instellingen, Apps of Programma’s.
  3. Wijzig je wachtwoorden vanaf een ánder apparaat. Bank, e-mail, DigiD-achtige diensten, alles wat tijdens de sessie in beeld is geweest. De helper heeft letterlijk meegekeken.
  4. Controleer op achtergelaten accesses. Kijk bij Opstarten (Taakbeheer) en controleer op nieuw aangemaakte gebruikersaccounts in Instellingen, Accounts.
  5. Laat de pc checken als er bedragen in beeld zijn geweest. In dat geval geldt variant A óók: bank eerst.

Nu doen, variant C: je hebt niets gedaan, alleen gepraat

Prima werk. Ophangen was de juiste afloop. Nog wel dit: is er iets bevestigd tijdens het gesprek (geboortedatum, pasnummer, inlognaam), behandel die informatie dan als gelekt. Niet direct gevaarlijk, wel een reden om je phishing-radar de komende weken wat scherper te stellen.

Wat er gebeurd is

Het nummer op je scherm loog. Telefoonnummers laten zich toonden (spoofing): een beller kan het scherm van je telefoon bijna elk nummer laten tonen, inclusief dat van je bank. Het “weten van je gegevens” komt bijna altijd uit een datalek: naam, adres en bankrelatie circuleren helaas ruimschoots. De combinatie (kloppend nummer, kloppende naam, dringend verhaal) is dan ook geen bewijs van echtheid maar juist het teken van voorbereiding. De tweede stap van de truc is altijd hetzelfde: haal de mens van het toetsenbord en geef de “helpdesk” het toetsenbord. Wie op afstand kan meekijken en meeklikken, kan betalen bevestigen, mails versturen en wachtwoorden wijzigen.

Herstel en nazorg

  • Reken op een tweede ronde. Slachtoffers staan op belijstjes. Een volgende keer is het soms “de politie die uw aangifte wilde afronden” of “de fraudedesk van de bank”. Beide bestaan niet in die vorm.
  • Waarschuw je omgeving. Deze misdrijven draaien op families die het niet van elkaar weten.
  • Ben je ouder of ken je ouders? Het overgrote deel van de slachtoffers is 65+. Een avond samen oefenen (“wat doen we als de bank belt”) is meer waard dan elke scanner.

Zo voorkom je een round two

  • Ophangen mag altijd. Banken en Microsoft bellen nooit om je te laten “beveiligen”. Wie het toch doet, krijgt van jou een terugbelbelofte op het officiële nummer, en die word je nooit meer.
  • Installeer nooit software op verzoek van een beller. Helemaal niet “hulp op afstand”.
  • Gebruik een eventueel aanwezige “bel-blokkade” of filter alleen als extra, niet als verdediging: spoofing omzeilt nummerfilters.
  • Ken de details van stem-fraude: ook een stem die lijkt te kloppen kan nep zijn.

Veelgestelde vragen

Mijn banknummer klopte echt. Betekent dat dat ze de bank kunnen nabootsen?

Banken tonen soms een “echt nummer” omdat ze met de bank mee-echoën in een app, maar het kloppende nummer op je scherm is opgebouwd, niet bewezen. Kies altijd zelf het officiële nummer.

Ik heb DigiD-codes voorgelezen. Wat nu?

Dan is het risico op identiteitsmisbruik reëel: wijzig direct je DigiD-wachtwoord, check je MijnOverheid op onbekende zaken en meld het bij de fraudedesk van de overheid.

Kan de oplichter nog steeds in mijn pc zitten als ik de software heb verwijderd?

Na het verwijderen van het programma (en het wissen van onbeheerde-toegang-wachtwoorden) is de afstandsdeur dicht. Blijft twijfel over: dan volgt een volledige scan en in het uiterste geval een herinstallatie.