Phishing via e-mail

Phishing via e-mail

Veilig internetbankieren

Oplichters bellen meestal niet meer om je codes te achterhalen. Ze sturen een e-mail of een sms met een link naar een valse website. Ze proberen vaak om een gevoel van angst en dringendheid op te wekken. Op die valse website vragen ze je niet alleen om je persoonlijke en bankgegevens door te geven, maar ook je (response) codes. Achter de schermen loggen de fraudeurs dan in op de echte KBC-bank-website om betalingen uit te voeren of klantgegevens te wijzigen.

Hoe gaan oplichters te werk?

Phishing in actie


Via de link in de e-mail kom je terecht op de valse website. Daar wordt achtereenvolgens gevraagd om:

  • je persoonlijke gegevens en je kaartnummer in te vullen;
phishing codes stelen

 

  • je response codes in te geven.

Zodra de criminelen je kaartnummer en je berekende response codes hebben, kunnen ze in je banktoepassing aanmelden en frauduleuze overschrijvingen uitvoeren.

Hoe kan ik mij beschermen tegen phishing via e-mail?

  • Geloof niet blindelings elke mail of sms.
    Oplichters kunnen immers gemakkelijk een KBC-logo toevoegen of de naam van de afzender vervalsen. Stuur bij twijfel de verdachte e-mail naar secure4u@kbc.be​.
    Geloof niet zomaar alles wat in een e-mail staat. KBC zal je nooit via e-mail benaderen om een probleem met je rekening of je banktoepassing online op te lossen.
  • Stuur je debetkaart nooit op met de post.
  • Sla de echte KBC-website, met de url eindigend op ‘KBC.be’, op in je favorieten of typ het adres manueel in.
  • Houd de codes die je aanmaakt met de kaartlezer altijd geheim, net als de pincode van je debetkaart. Ze geven toegang tot je geld en zijn strikt persoonlijk. KBC vraagt ze je nooit, ook niet per e-mail, sms of telefoon.

Opgelet! Oplichters gebruiken steeds vaker valse websites waarvan het webadres begint met https://. De ‘s’ in https staat voor “secure” en geeft aan dat de verbinding beveiligd is. Het biedt echter geen garantie dat de partij waarmee je communiceert te vertrouwen is.
Wil je weten of je met de échte KBC-website of KBC-Touch te maken hebt?
Controleer dan het webadres in de adresbalk bovenaan in je browser. 
     -    Het webadres van de KBC-website begint met www.kbc.be.
     -    Het webadres van KBC-Touch begint met 'https://kbctouch.kbc.be/'.

Met het KBC-Antiviruspakket biedt KBC ondermeer antivirus- en antiphishingsoftware aan om je toestellen en je activiteiten op het internet te beschermen tegen internetcriminaliteit.
Ontdek dit pakket

Hoe weet ik of een e-mail écht van KBC komt?

1. Controleer het domein van de afzender

Met het domein van de afzender bedoelen we de 2 laatste woorden achter het apenstaartje in een e-mailadres. Is het e-mailadres niet zichtbaar? Beweeg dan met je muis over de afzender. Lees je de e-mail op je smartphone? Hou je vinger dan even op de afzender tot er een pop-up met het e-mailadres wordt getoond.

KBC gebruikt meestal deze domeinen:

  • @kbcmail.be
  • @kbc.be
  • @mail-kbc.be
  • @mm.kbcam.be
  • @mm.kbc.be 

Krijg je toch een e-mail van KBC met een ander domein? Dan is het mogelijk een phishing-e-mail. Stuur hem bij twijfel altijd door naar secure4u@kbc.be. Onze experts kijken het dan voor je na.

2. Controleer de link in de e-mail

Denk je dat een e-mail phishing is en staat er een oproep in om op een link te klikken? Plaats je muis dan op de link zónder te klikken: linksonder verschijnt nu de pagina waar de link je naartoe zou brengen als je klikt.
Lees je de e-mail op je smartphone houd je vinger dan even op de link tot er een pop-up met het webadres wordt getoond.
De link is veilig als de laatste twee woorden van het gedeelte tussen de dubbele schuine streep en de eerste enkelvoudige streep 1 van de officiële domeinen van KBC vormt.

https://www.kbc.be/woonplannen
http://content.kbcmail.be/..

3. KBC vraagt je nooit naar de codes die je berekent met je kaartlezer

Krijg je toch een e-mail waarin dat wordt gevraagd? Dan is het zeker phishing. Vaak gebeurt dat onder een vals voorwendsel, bijvoorbeeld met de smoes dat je debetkaart bijna vervalt en dat je ze moet vervangen.

4. Twijfel je nog? Secure4u staat voor je klaar!

Heb je alles gecontroleerd, maar ben je nog altijd niet zeker of de e-mail echt is? Stuur de verdachte e-mail dan door naar secure4u@kbc.be. Onze veiligheidsexperts kijken het voor je na.

E-mails in opdracht van KBC

KBC werkt samen met externe onderzoeksbureaus IntrinsiQ, IPSOS en ProFacts om klantenbevragingen uit te voeren. Ze versturen zélf e-mails naar KBC-klanten met een uitnodiging om deel te nemen en gebruiken daarvoor hun eigen domeinnaam. De mails zijn ook vaak geschreven in een andere stijl. Twijfel je? Ook daarvoor kun je terecht bij de experts van Secure4u.

Bedrijf Afzender e-mail
IntrinsiQ @intrinsiq.be
IPSOS @ipsos.com
ProFacts @profacts.eu

Fraude? Meld het ons meteen

Phishing

Wat is deze vorm van cybercriminaliteit? Hoe gaan de oplichters te werk en hoe kan je jezelf ertegen beschermen?

Wat doet KBC om internetbankieren te beveiligen?

Betaallimieten en automatisch afmelden zijn een paar voorbeelden