Smartphone met het startscherm en de telefoonapp in beeld
Nieuws17 september · 08:533 min leestijd

Oplichters tonen het eigen nummer van slachtoffers

Fraudehelpdesk meldt telefoontjes waarbij op het scherm het eigen nummer verschijnt. Een vals Amazon-bandje over een iPhone van €900 leidt naar een oplichter die meekijksoftware wil laten installeren. Zo voorkom je terugbeltrucs in je organisatie.

Fraudehelpdesk waarschuwt Nederlandse telefoongebruikers voor oproepen die hun eigen nummer tonen, gevolgd door een vals Amazon-bandje en een verzoek om meekijksoftware te installeren.

Voor Nederlandse organisaties is dit een controleprobleem: het nummer op het scherm vertelt niet wie werkelijk belt, terwijl een medewerker via een bandje en keuzemenu naar software-installatie kan worden gestuurd. De technische truc verandert dus niet de telefoonlijn van het bedrijf, maar wel de betrouwbaarheid van nummerherkenning als eerste controle.

Zo werkt de truc

De Fraudehelpdesk zegt meldingen te ontvangen van mensen die door hun eigen nummer worden gebeld. Op het bandje klinkt dat op hun naam een iPhone van €900 bij Amazon is besteld. Wie het keuzemenu gebruikt, komt bij een oplichter terecht die zich voordoet als Amazon-medewerker en om software vraagt waarmee hij kan meekijken. Security.nl beschrijft dezelfde route van bandje naar software-installatie, waarmee de oplichter geld kan overschrijven of schadelijke software kan plaatsen.

Bij spoofing staat een ander nummer in beeld dan waarmee werkelijk wordt gebeld. Het telefoongesprek komt daardoor niet van het zichtbare nummer en betekent op zichzelf niet dat de telefoon of simkaart is overgenomen. ACM ConsuWijzer meldt dat ook het eigen nummer kan worden gespoofd en dat je contacten moet waarschuwen en de fraude bij Fraudehelpdesk en politie moet melden. Hetzelfde vertrouwensmechanisme zat in de KNAB-spoofing waarbij criminelen met het echte banknummer belden en om een QR-code vroegen.

Welke afspraak je medewerkers geeft

Een interne instructie hoeft niet lang te zijn. Het doel is dat een medewerker het gesprek niet gebruikt als bewijs dat de beller legitiem is en een tweede kanaal kiest zodra er om toegang, geld of gegevens wordt gevraagd.

  1. Eigen nummer: neem niet op wanneer je eigen nummer belt. Blijf ook alert op andere telefoontjes en berichten, want het nummer kan bij oplichters bekend zijn.
  2. Bandje of keuzemenu: hang op en bel niet terug. Bij een bandje met keuzemenu en een verzoek om geld, gegevens of software verbreek je de verbinding en bel je niet terug; zoek bij twijfel zelf het officiële nummer van de organisatie op.
  3. Software, codes of geld: installeer niets en deel geen wachtwoorden, beveiligingscodes of betaalgegevens. De politie adviseert expliciet om geen software te installeren op verzoek van de beller.
  4. Melden: waarschuw collega’s en contacten als het eigen nummer wordt misbruikt. Meld een poging bij de Fraudehelpdesk en doe aangifte bij de politie als iemand schade heeft geleden.
Logo van de Fraudehelpdesk met telefoonnummer 088-786 73 72 (bron: Fraudehelpdesk)
Logo van de Fraudehelpdesk met telefoonnummer 088-786 73 72 (bron: Fraudehelpdesk)

De betrouwbare controle ligt dus niet in het nummer dat oplicht op het scherm. Een zichtbaar nummer is een aanwijzing, geen identiteitsbewijs. Als een telefoontje om toegang, geld of software vraagt, hoort de verificatie buiten het gesprek plaats te vinden. Die afspraak maakt de truc minder afhankelijk van oplettendheid op een drukke werkdag.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Maak vertrouwen controleerbaar

Ik help organisaties terugbeltrucs vertalen naar heldere, controleerbare werkafspraken en systemen. Ik denk mee, ontwerp, realiseer en automatiseer het hele traject, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Androidworld meldt datalek via Metabase bij ruim 5.000 accounts
Nieuws
4 min

10 sep 12:26

Androidworld meldt datalek via Metabase bij ruim 5.000 accounts

Androidworld meldt dat aanvallers via Metabase accountgegevens van ruim 5.000 gebruikers konden opvragen. De hashmethode is niet bekend. Het incident laat zien waarom toegangsrechten, wachtwoordrotatie en AVG-beoordeling samen horen.

Politie laat stem van Odido-hacker horen in Opsporing Verzocht
Nieuws
4 min

7 sep 14:10

Politie laat stem van Odido-hacker horen in Opsporing Verzocht

De politie zendt maandagavond de stem uit van de verdachte achter de Odido-hack. De opname komt uit het telefoontje naar de klantenservice waarmee de diefstal van zes miljoen klantgegevens begon.

STACKIT opent Benelux-vestiging voor zijn soevereine cloud
Nieuws
4 min

5 aug 10:27

STACKIT opent Benelux-vestiging voor zijn soevereine cloud

Schwarz Digits opent een eigen vestiging in Nederland voor zijn soevereine cloud STACKIT en zet oud-AWS-manager Stephano Bosman aan het hoofd. Een Nederlands datacentergebied volgt pas medio 2027.

Mag een app je BSN vragen? Bijna nooit, en elk extra veld is jouw aansprakelijkheid
Inzicht
9 min

28 jul 21:00

Mag een app je BSN vragen? Bijna nooit, en elk extra veld is jouw aansprakelijkheid

Zelfs de Belastingdienst, die het BSN bij wet mag gebruiken, moet ermee stoppen waar het niet nodig is. Welke identiteitsgegevens je app uitvraagt is geen technisch detail, maar de grootste knop op je eigen aansprakelijkheid.

KNVB en Siip laten supporters-app extern onderzoeken na klacht over BSN-gebruik
Nieuws
4 min

21 jul 06:16

KNVB en Siip laten supporters-app extern onderzoeken na klacht over BSN-gebruik

De KNVB en app-bouwer Siip laten hun supporters-app onafhankelijk doorlichten na een klacht over onrechtmatig BSN-gebruik. De zaak schuift van tegengestelde verklaringen naar een meting met een deadline, en dat raakt elke organisatie met een identiteitsapp.

VOLT lanceert Nederlandse AI-cloud met Dell en NorthC
Nieuws
5 min

9 jul 16:10

VOLT lanceert Nederlandse AI-cloud met Dell en NorthC

VOLT lanceert met Dell en NorthC een Nederlandse AI-cloud die in eigen handen is en vanuit Nederland draait. De eerste AI-fabriek opent in oktober 2026 in Amsterdam, met Rotterdam als geplande gigafabriek.