Lifestyle

De '24 uur'-tijdbom: waarom PayPal-klanten direct hun mails moeten checken

Een agressieve phishing-golf teistert PayPal-gebruikers. Met een nepmelding proberen oplichters je bankrekening te plunderen. Trap er niet in!

Lucy de Jong
1 minuut
PayPal.
PayPal.

Het is een van de meest hardnekkige methodes van online criminelen: paniek zaaien om je geld te stelen. Momenteel worden PayPal-klanten op grote schaal het doelwit van een geraffineerde phishingpoging. Dat meldt de Duitse consumentenbeschermingsorganisatie via techsite CHIP.

De oplichters sturen e-mails waarin ze beweren dat er direct actie vereist is. In de frauduleuze berichten wordt gedreigd met een keihard ultimatum: "Als u binnen 24 uur geen actie onderneemt, kan uw account preventief worden geblokkeerd."

Door een zeer korte deadline van 24 uur te stellen, proberen ze consumenten onder maximale druk te zetten. Het doel is dat je in paniek op de meegestuurde link klikt en zo je gevoelige inloggegevens prijsgeeft, waarna je bankrekening kan worden geplunderd.

Zo ontmasker je de cybermaffia

Hoewel de cyberboeven steeds professioneler te werk gaan, laten ze nog altijd cruciale steken vallen. Volgens de consumentenbeschermingsorganisatie zijn er duidelijke kenmerken waaraan je de phishingmail direct kunt herkennen. Allereerst is de aanhef in de e-mail volledig onpersoonlijk: "Geachte klant".

PayPal zelf vermeldt op de eigen website dat alle anonieme berichten die geadresseerd zijn aan "Beste gebruiker" of "Beste [e-mailadres]" per definitie onjuist zijn. Het miljardenbedrijf vermeldt namelijk altijd de voor- en achternaam van de afzender of de bedrijfsnaam in de officiële communicatie.

Daarnaast gebruiken de daders een onbetrouwbaar afzenderadres. Consumenten kunnen met hun muis over de afzenderknop bewegen om de adressen te vergelijken. Ook de links in de e-mail zijn vals; deze zijn puur bedoeld om je naar nepwebsites te leiden waar je jouw gegevens moet invoeren.

Direct verwijderen

Consumentenorganisaties adviseren dan ook dringend om dergelijke e-mails direct naar de spammap te verplaatsen of definitief te verwijderen. Mocht je als PayPal-klant toch twijfelen over de status van je account, raadpleeg dan altijd handmatig de officiële PayPal-website of de app om te controleren op eventuele berichten.

Het BSI geeft daarnaast de waarschuwing om bijlagen in dit soort mails nooit te openen, aangezien criminelen deze gebruiken om schadelijke malware te verbergen. Bedrijven en overheden zullen bovendien nooit om gevoelige gegevens vragen via een e-mail.