2min Security

Jongeren aangehouden voor phishing met aangetekende brieven en QR-code

Jongeren aangehouden voor phishing met aangetekende brieven en QR-code

De politie heeft vorige week in Lelystad vijf jongeren aangehouden op verdenking van phishing, een geraffineerde vorm van digitale oplichting. Het gaat om vier minderjarigen tussen de veertien en zeventien jaar oud en een 21-jarige stadsgenoot. Zij zouden betrokken zijn bij een fraudepraktijk waarbij slachtoffers via aangetekende brieven werden misleid met overtuigende taal en een valse schijn van urgentie.

Aangetekende brieven

De oplichters verstuurden officiële ogende brieven waarin stond dat de ontvanger actie moest ondernemen om zogenaamd zijn bankrekening te beveiligen. De brief bevatte een QR-code en een zogenaamd ‘stappenplan’ om de digitale bankomgeving te betreden. Ontvangers werden aangemoedigd deze code te scannen om hun gegevens te ‘verifiëren’ en zogenaamd verdere schade te voorkomen. In werkelijkheid leidde de QR-code naar een phishingsite — een nagemaakte bankomgeving bedoeld om persoonlijke en financiële informatie buit te maken.

Volgens de politie wisten de verdachten via deze methode de gegevens van zeker zes slachtoffers te bemachtigen. Wat zij precies met die gegevens hebben gedaan, en hoeveel financiële schade er is geleden, is nog niet bekendgemaakt. Wel laat de politie weten dat bij de aanhoudingen, die plaatsvonden op dinsdag, ook een woning is doorzocht. Daarbij zijn diverse spullen in beslag genomen voor nader onderzoek, waaronder vermoedelijk digitale apparatuur zoals laptops, telefoons en gegevensdragers.

Phishing

De zaak is opmerkelijk omdat phishing vaak plaatsvindt via e-mail of sms, terwijl deze groep juist koos voor een fysieke benadering: een aangetekende brief. Dat maakt de poging tot oplichting extra geloofwaardig, aldus de politie. “Een officiële brief wekt meer vertrouwen dan een willekeurig bericht. Juist dat maakt deze werkwijze gevaarlijk”, stelt een woordvoerder.

De politie benadrukt dat mensen altijd voorzichtig moeten zijn met QR-codes en nooit persoonlijke gegevens moeten invullen via onbekende of onverwachte links. Het onderzoek naar de rol van de verdachten en mogelijke andere slachtoffers loopt nog. Meer aanhoudingen worden niet uitgesloten.