Iemand houdt een smartphone vast met een geopende mailapp op het scherm
Nieuws25 augustus · 14:104 leestijd

Fraudehelpdesk ziet piek van honderd nepmails per dag over de Wero-overgang

Nepmails over de iDEAL-naar-Wero-migratie piekten in juli op honderd meldingen per dag bij de Fraudehelpdesk. De valse mail leunt op een echte webshopbestelling, en dat bepaalt wat je nu in je eigen klantmails verandert.

Nepmails over de overgang van iDEAL naar Wero liepen in juli op tot ongeveer honderd meldingen per dag bij de Fraudehelpdesk, cijfers die betaalorganisatie Currence vandaag bevestigt. Begin dit jaar waren dat er nog maar enkele per dag. In de lopende maand augustus lijkt het aantal weer iets terug te lopen.

De valse mails lenen hun geloofwaardigheid van echte webshops. In de versie die nu rondgaat staat letterlijk dat de ontvanger tussen januari en augustus een betaling deed bij "een webwinkel of dienstverlener" die van de genoemde betaalverwerker gebruikmaakt. Dat is de zin die het verhaal plausibel maakt, en hij leunt op een bestelling die je klant echt bij je plaatste. Ondertussen mailen webshops zelf over dezelfde migratie. Elke mail met een verificatieknop die je nu verstuurt, maakt de nepmail een stukje geloofwaardiger.

Wat er in de mail staat

De afzender heet "iDEAL Wero-NL | Currency EUR" en de onderwerpregel belooft een terugbetaling die klaarstaat. In de tekst wordt beweerd dat iDEAL vanaf 27 augustus wordt vervangen door Wero en dat er nog een terugbetaling van Worldpay B.V. openstaat door een technische fout in de betalingsgegevens, meldt de Fraudehelpdesk. De ontvanger moet de verificatie voor 27 augustus afronden, en die kan volgens de mail alleen via een mobiele telefoon worden uitgevoerd, tekent Opgelicht van AVROTROS aan.

De mail sluit af met de aankondiging dat er telefonisch contact volgt om de terugbetaling te bevestigen, ook in het weekend. Dat is geen bijzin. Het is de opzet voor bankhelpdeskfraude: de gestolen gegevens uit het webformulier vormen de opening voor het telefoongesprek waarin het geld daadwerkelijk wegloopt.

Screenshot van de nepmail uit naam van iDEAL Wero-NL die vraagt om verificatie voor 27 augustus (bron: Fraudehelpdesk)
Screenshot van de nepmail uit naam van iDEAL Wero-NL die vraagt om verificatie voor 27 augustus (bron: Fraudehelpdesk)

De datum in de mail is verzonnen. Er is geen omschakelmoment op 27 augustus: de komende maanden zijn bij online betalingen beide logo's te zien, later dit jaar passen de eerste grotere webwinkels hun checkout aan en eind 2027 zijn volgens Currence alle webwinkels over.

Waarom je eigen klantmails hierdoor veranderen

De scheidslijn tussen jouw mail en de nepmail is niet de vormgeving, maar het verzoek. iDEAL vraagt naar eigen zeggen nooit per e-mail om je identiteit te bevestigen, een verificatie te starten of software te activeren. Zodra jouw eigen migratiemail dat wel doet, verdwijnt het enige verschil dat een klant nog kan zien. Vier dingen zijn daarom nu de moeite van het aanpassen waard.

  • Geen actieknoppen in migratiemails. Informeer gerust dat er iets verandert aan de betaalpagina, maar zonder knop die naar een formulier leidt. Je klant hoeft niets te doen voor de overgang, dus vraag er ook niets voor.
  • Zet op je klantenservicepagina wat je nooit doet. Een zin die vastlegt dat je nooit per mail om verificatie of betaalgegevens vraagt, maakt elk bericht dat dat wel doet aantoonbaar vals. Dat is dezelfde beweging als de valkuil die in de vier lagen van je Wero-migratie al aan de orde komt, nu met een gemeten fraudegolf erachter.
  • Leg uit hoe een terugbetaling bij jou werkt. Een echte terugbetaling loopt terug over de oorspronkelijke transactie en vraagt niets van de klant. Wie dat één keer heeft gelezen, herkent de terugbetaaltruc meteen.
  • Mail onder je eigen merknaam, niet onder die van je betaaldienstverlener. De oplichters gebruiken juist de namen van verwerkers zoals Worldpay. Een klant die van jou alleen mails met jouw naam kent, heeft een tweede ijkpunt.

Verdachte mails kunnen worden doorgestuurd naar valse-email@ideal.nl of naar valse-email@fraudehelpdesk.nl. Dat meldadres in je klantenservicepagina zetten scheelt je supportafdeling het gesprek over of een bericht echt is.

De golf loopt nog ruim een jaar door

Currence waarschuwde eind vorig jaar al dat er phishing rond de uitfasering van iDEAL zou komen, en directeur Daniël van Delft herkent het beeld dat criminelen het sindsdien onafgebroken proberen. "Klik niet op mails die je oproepen om op links te klikken. Check bij je bank wat het mailtje betekent", zegt hij tegen de NOS.

Dat de golf niet snel voorbij is, komt door het tempo van de migratie zelf. In oktober 2026 zijn alle Nederlandse banken op Wero aangesloten, waarna de betalingen stap voor stap naar de nieuwe infrastructuur schuiven. Tot eind 2027 blijft er dus een echte, officieel aangekondigde verandering waar elke Nederlandse consument iets over heeft gehoord en niemand de details van kent. Dat is het zeldzame geval waarin phishers geen verhaal hoeven te verzinnen.

Daarmee verschuift waar de verdediging zit. Herkenning aan taalfouten of een rare toon werkt al niet meer, iets wat phishing die je niet meer aan de mail zelf herkent tot een ontwerpvraag maakt in plaats van een oplettendheidsvraag. Wat wel houdbaar blijft, is dat je klant vooraf weet wat jij nooit zult vragen. Die afspraak kost één alinea op je klantenservicepagina en houdt de komende vijftien maanden stand.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Betaalmigratie zonder verrassingen

Loopt je checkout, je klantcommunicatie en je boekhoudkoppeling straks nog rond als iDEAL naar Wero schuift? Ik denk mee over de inrichting, ontwerp de flow en bouw en automatiseer de koppelingen erachter, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

ING-datalek 2026: hack bij logistieke partner, buit op dark web
Nieuws
5 min

6 aug 16:11

ING-datalek 2026: hack bij logistieke partner, buit op dark web

ING meldt dat gegevens van klanten van ING Punten mogelijk zijn ingezien bij een inbraak op de systemen van een logistieke partner. De buit van dezelfde hack wordt volgens RTL Nieuws inmiddels op het dark web verkocht.

De Bijenkorf bevestigt toegang tot klantgegevens via CEVA
Nieuws
3 min

11 sep 00:42

De Bijenkorf bevestigt toegang tot klantgegevens via CEVA

De Bijenkorf bevestigt dat onbevoegden via logistiek partner CEVA klantgegevens hebben ingezien. Namen, contactgegevens en besteldata zijn betrokken, maar betaalgegevens en wachtwoorden niet. Het aantal getroffen klanten blijft onbekend.

iDEAL wordt Wero: wat je nu controleert in je checkout, contract en boekhoudkoppeling
Gids
Uitgebreide gids13 min

14 aug 09:00

iDEAL wordt Wero: wat je nu controleert in je checkout, contract en boekhoudkoppeling

Je betaaldienstverlener regelt de overgang naar Wero, maar niet de regels eronder. Deze gids loopt de vier lagen langs die echt breken, van je checkout tot je afletterregels, met per laag een controle die je vandaag al doet.

ING schrapt de betaalscanner voor Wero, andere banken niet
Nieuws
4 min

13 aug 04:10

ING schrapt de betaalscanner voor Wero, andere banken niet

ING laat Wero-betalingen alleen nog goedkeuren in de app, Rabobank en ABN AMRO passen hun scanners wel aan. Vanaf oktober loopt een deel van je klanten vast op de afrekenpagina.

Twaalf organisaties starten Prometheus-pilot voor AI-cyberweerbaarheid
Nieuws
2 min

26 sep 04:19

Twaalf organisaties starten Prometheus-pilot voor AI-cyberweerbaarheid

Twaalf publieke en private organisaties beginnen met Prometheus aan een pilot voor AI-ondersteunde softwarebeveiliging. De proef start met praktijkgevallen en testomgevingen, maar een breed inzetbare voorziening is nog niet opgeleverd.

Verhuursoftware kiezen: test reservering, retour, schade en vrijgave
Gids
Uitgebreide gids22 min

22 sep 17:00

Verhuursoftware kiezen: test reservering, retour, schade en vrijgave

Vergelijk verhuursoftware met één materieelstuk door de hele keten: van reservering, uitgifte en retour tot schade, ontbrekende onderdelen, borg, administratie en menselijke vrijgave, zodat je software kiest op bewezen operationele controle.