Criminelen maken gebruik van telefonische communicatie (voice phishing) om slachtoffers te manipuleren. Dit gebeurt vaak via geautomatiseerde spraaksystemen (robocalls) of live telefoongesprekken waarin een enorme mate van urgentie wordt gecreëerd om zo persoonlijke gegevens, pincodes of banktoegang te ontfutselen.
1. Technische kenmerken en psychologische manipulatie.
- Caller ID Spoofing: Oplichters maken eenvoudig gebruik van valse beller-ID’s. Hierdoor lijkt het op het telefoonscherm alsof je wordt gebeld door een vertrouwde instantie, zoals je eigen bank, de politiedienst of een overheidsinstantie.
- Geautomatiseerde spraaksystemen: Slachtoffers worden opgebeld door computersystemen die waarschuwen voor vermeende blokkades, openstaande schulden of verdachte transacties, en worden doorgeschakeld naar een ‘medewerker’ om ‘hulp te bieden’.
- Druk en urgentie: De oproep manipuleert het slachtoffer via angst en tijdsdruk om ondoordachte handelingen te verrichten.
2. Geavanceerd stappenplan voor de adviseur.
Wanneer een burger of cliënt te maken krijgt met een verdachte telefoonoproep of vishingpoging, gelden deze stappen:
Stap A: Preventieve analyse & directe actie (tijdens het gesprek).
- Onmiddellijk ophangen: Geef nooit gevoelige informatie, pincodes of wachtwoorden door aan de telefoon. Hang direct op bij twijfel.
- Geen externe overname: Ga er nooit op in om je computer op afstand te laten overnemen door onbekenden die je ongevraagd opbellen of via een vishinggesprek instrueren.
- Zelf initiatief nemen: Geloof je dat er toch iets aan de hand is met je bankrekening? Breek het gesprek af en bel zelf naar het officiële nummer van je bank via een zelf opgezocht nummer.
Stap B: Incidentrespons bij onverhoopt gedeelde gegevens of gemaakte schade.
- Directe blokkering via Fraudstop: Mocht je bankgegevens of toegang tot je bankapp hebben prijsgegeven, bel dan onmiddellijk het centrale noodnummer 078 170 170 (Fraudstop) of neem contact op met de bank om al je betaalapps (zoals Payconiq) en kaarten te laten blokkeren.
- Formele stappen:
- Verwittig onmiddellijk de lokale politie voor het indienen van een officiële klacht.
- Maak melding bij het federale meldpunt via meldpunt.belgie.be.
3. Varia & advies voor de preventie-expert.
Het gevaar van gecombineerde aanvallen: Vishing staat vrijwel nooit op zichzelf; het vormt vaak de opmaat naar helpdeskfraude of bankfraude waarbij slachtoffers diepgaand worden gemanipuleerd.
Ga ook nooit in om jouw computer op afstand te laten overnemen door onbekenden.