Phishing via e-mail

Phishing via e-mail

Veilig internetbankieren

Oplichters bellen meestal niet meer om je codes te achterhalen. Ze sturen een e-mail of een sms met een link naar een valse website. Ze proberen vaak om een gevoel van angst en dringendheid op te wekken. Op die valse website vragen ze je niet alleen om je persoonlijke en bankgegevens door te geven, maar ook je (response) codes. Achter de schermen loggen de fraudeurs dan in op de echte KBC-bank-website om betalingen uit te voeren of klantgegevens te wijzigen.

Hoe gaan oplichters te werk?

Phishing in actie


Via de link in de e-mail kom je terecht op de valse website. Daar wordt achtereenvolgens gevraagd om:

  • je persoonlijke gegevens en je kaartnummer in te vullen;
phishing codes stelen

 

  • je response codes in te geven.

Zodra de criminelen je kaartnummer en je berekende response codes hebben, kunnen ze in je banktoepassing aanmelden en frauduleuze overschrijvingen uitvoeren.

Hoe kan ik mij beschermen tegen phishing via e-mail?

  • Geloof niet blindelings elke mail of sms.
    Oplichters kunnen immers gemakkelijk een KBC Brussels-logo toevoegen of de naam van de afzender vervalsen. Stuur bij twijfel de verdachte e-mail naar secure4u@kbc.be​.
    Geloof niet zomaar alles wat in een e-mail staat. KBC Brussels zal je nooit via e-mail benaderen om een probleem met je rekening of je banktoepassing online op te lossen.
  • Stuur je debetkaart nooit op met de post.
  • Sla de echte KBC Brussels-website, met de url eindigend op ‘KBC Brussels.be’, op in je favorieten of typ het adres manueel in.
  • Houd de codes die je aanmaakt met de kaartlezer altijd geheim, net als de pincode van je debetkaart. Ze geven toegang tot je geld en zijn strikt persoonlijk. KBC Brussels vraagt ze je nooit, ook niet per e-mail, sms of telefoon.

Opgelet! Oplichters gebruiken steeds vaker valse websites waarvan het webadres begint met https://. De ‘s’ in https staat voor “secure” en geeft aan dat de verbinding beveiligd is. Het biedt echter geen garantie dat de partij waarmee je communiceert te vertrouwen is.
Wil je weten of je met de échte KBC Brussels-website of KBC Brussels-Touch te maken hebt?
Controleer dan het webadres in de adresbalk bovenaan in je browser. 
     -    Het webadres van de KBC Brussels-website begint met www.kbcbrussels.be.
     -    Het webadres van KBC Brussels-Touch begint met 'https://touch.kbcbrussels.be/'.

Hoe weet ik of een e-mail écht van KBC Brussels komt?

1. Controleer het domein van de afzender

Met het domein van de afzender bedoelen we de 2 laatste woorden achter het apenstaartje in een e-mailadres. Is het e-mailadres niet zichtbaar? Beweeg dan met je muis over de afzender. Lees je de e-mail op je smartphone? Hou je vinger dan even op de afzender tot er een pop-up met het e-mailadres wordt getoond.

KBC Brussels gebruikt meestal deze domeinen:

  • @kbcbrussels.be
  • @news.kbcbrussels.be
  • @kbcmail.be
  • @kbc.be
  • @mail-kbc.be

Krijg je toch een e-mail van KBC Brussels met een ander domein? Dan is het mogelijk een phishing-e-mail. Stuur hem bij twijfel altijd door naar secure4u@kbc.be. Onze experts kijken het dan voor je na.

2. Controleer de link in de e-mail

Denk je dat een e-mail phishing is en staat er een oproep in om op een link te klikken? Plaats je muis dan op de link zónder te klikken: linksonder verschijnt nu de pagina waar de link je naartoe zou brengen als je klikt.
Lees je de e-mail op je smartphone houd je vinger dan even op de link tot er een pop-up met het webadres wordt getoond.
De link is veilig als de laatste twee woorden van het gedeelte tussen de dubbele schuine streep en de eerste enkelvoudige streep 1 van de officiële domeinen van KBC Brussels vormt.

https://www.kbc.be/woonplannen
http://content.kbcmail.be/..

3. KBC Brussels vraagt je nooit naar de codes die je berekent met je kaartlezer

Krijg je toch een e-mail waarin dat wordt gevraagd? Dan is het zeker phishing. Vaak gebeurt dat onder een vals voorwendsel, bijvoorbeeld met de smoes dat je debetkaart bijna vervalt en dat je ze moet vervangen.

4. Twijfel je nog? Secure4u staat voor je klaar!

Heb je alles gecontroleerd, maar ben je nog altijd niet zeker of de e-mail echt is? Stuur de verdachte e-mail dan door naar secure4u@kbc.be. Onze veiligheidsexperts kijken het voor je na.

E-mails in opdracht van KBC Brussels

KBC Brussels werkt samen met externe onderzoeksbureaus IntrinsiQ, IPSOS en ProFacts om klantenbevragingen uit te voeren. Ze versturen zélf e-mails naar KBC Brussels-klanten met een uitnodiging om deel te nemen en gebruiken daarvoor hun eigen domeinnaam. De mails zijn ook vaak geschreven in een andere stijl. Twijfel je? Ook daarvoor kun je terecht bij de experts van Secure4u.

Bedrijf Afzender e-mail
IntrinsiQ @intrinsiq.be
IPSOS @ipsos.com
ProFacts @profacts.eu

Fraude? Meld het ons meteen

Phishing

Wat is deze vorm van cybercriminaliteit? Hoe gaan de oplichters te werk en hoe kan je jezelf ertegen beschermen?

Wat doet KBC Brussels om internetbankieren te beveiligen?

Betaallimieten en automatisch afmelden zijn een paar voorbeelden