Online phishing

Verliezen is waarschijnlijker bij deze neppe winactie

29.05.2024, 20:59 (CEST)

Wie wil er nou niet de hoofdprijs winnen in een makkelijke wedstrijd? Online zijn riante winacties te vinden. Maar hopelijk gaan bij de meeste sociale mediagebruikers alle alarmbellen meteen af.

Goed in raadsels? Dan is een voucher of 'cadeauzakje' van de Action blijkbaar snel verdiend. Momenteel staan twee posts online waarmee je makkelijk in de prijzen zou kunnen vallen. Té makkelijk, blijkt al snel bij het doorklikken.

Beoordeling

Dit zijn geen echte winacties van de Action, maar voorbeelden van phishing. Deelnemers worden misleid zodat ze persoonsgegeven afgeven.

Feiten

Wie, net als honderden anderen, op de berichten reageert met een getal krijgt direct een persoonlijk berichtje van de specifieke pagina. Daaruit blijkt dat je de winnaar bent, maar je moet de post nog wel delen en liken. Dat zal bij veel mensen hopelijk al argwaan oproepen: het is een veelgebruikte methode van internetcriminelen om hun nepacties zo veel mogelijk op sociale media te verspreiden.

Vervolgens dient de deelnemer zich ook te registeren via een link. Die link voert in beide gevallen naar een neppe website van de Action (zie hier en hier). Dat de pagina's nep zijn is onder andere aan de URL te herkennen ('sites.google.com' en 'myfreesites.net'): die zijn beiden met een gratis websiteservice gemaakt - en dus weinig serieus te nemen.

Verder zijn de pagina's vergelijkbaar in opmaak: enkele afbeeldingen moeten het idee wekken dat het om een winactie gaat, maar de footer en header van de websites werken bijvoorbeeld niet naar behoren. Het zijn gewoon screenshots van een andere website.

Waar je ook op klikt: alles zal je doorverbinden naar een pagina om persoonsgegevens af te geven. Wie een goede beveiliging op zijn computer heeft, zal een waarschuwing krijgen voor een onveilige webpagina. Van een voucher of prijszakje is al lang geen sprake meer, wel van phishing.

Authenticiteit herkennen

Niet te vertrouwen dus - en de Facebookpagina's die de misleidende posts delen, wekken ook argwaan op. Zo zijn de namen vreemd geschreven, hebben de pagina's nauwelijks volgers en wordt er geen andere informatie dan de winactie gedeeld. Dat is vreemd voor een bedrijf dat filialen in meerdere landen heeft.

Hoe weet je dan wel wanneer een Facebookpagina authentiek is? Het best kun je naar de officiële website van het bedrijf gaan. Helemaal onder in de footer op de echte website van de Action zijn verschillende sociale media symbolen te zien. Door daar op het Facebooksymbool te klikken ben je er zeker van dat je doorgeleid wordt naar de échte Facebookpagina.

Die ziet er meteen een stuk betrouwbaarder uit. Met miljoenen volgers en likes, serieuze berichten en vooral: geen winactie die om persoonsgegevens vraagt.

Deutsche Presse-Agentur (dpa) heeft inmiddels een geoefend oog: in het verleden hebben we al vele soorten neppe winacties op Facebook ontmanteld.

(Stand van zaken: 29.05.2024)

Links

Facebookpost actie I & actie II (gearchiveerd hier & hier)

Neppe Actionpagina's I & II (gearchiveerd hier & hier)

Gratiswebsiteservice (gearchiveerd hier & hier)

Artikel Online Junkies (gearchiveerd)

Artikel VPN Gids (gearchiveerd)

Facebookpagina actie I & actie II (gearchiveerd hier & hier)

Officiele website & Facebook Action (gearchiveerd hier & hier)

Factchecks dpa I, II & III

Over dpa-factchecks

Deze factcheck is geschreven in het kader van het Third Party Fact Checking-programma van Facebook/Meta. Meer informatie over dit initiatief vindt u hier.

Uitleg van Facebook/Meta over de omgang met accounts die onjuiste informatie verspreiden, vindt u hier.

Inhoudelijke aan- of opmerkingen kan u sturen naar factcheck-netherlands@dpa.com met een link naar de desbetreffende Facebookpost. Gelieve hiervoor de juiste sjablonen te gebruiken. Richtlijnen voor bezwaren vindt u hier.