Kluisrekeningfraude

Blijf up to date met de laatste maatregelen vanuit de financiële sector

4 min leestijd

Een andere vorm van fraude die momenteel in opmars is bij bedrijven, is kluisrekeningfraude. Een schijnbaar betrouwbare afzender (zoals een sociaal secretariaat, de bank, de post, een telefoonoperator…)  belt de onderneming of zelfstandige om te waarschuwen dat er verdachte banktransacties op de bedrijfsrekening gebeuren. Schade kan voorkomen worden indien men ‘snel’ handelt en de gelden overschrijft naar een ‘veilige kluisrekening’. Alleen blijkt achteraf dat zo’n ‘kluisrekening’ niet bestaat en de bedrijfsleider blijft achter met een groot financieel verlies…

 

Bij deze fraudevorm handelen de oplichters vaak in twee stappen. Ze sturen eerst een phishingbericht om toegang te krijgen tot de bankrekening van de onderneming of zelfstandige. Daarna bellen ze een medewerker van de onderneming of de zelfstandige op en overtuigen hem/haar om geld over te schrijven naar een zogezegd ‘veilige kluisrekening.’

Hoe werkt het?

 

Kluisrekeningfraude begint vaak met een phishingbericht dat cybercriminelen per e-mail, sms, Whatsapp of sociale media versturen. Dit bericht bevat een link die je naar een valse website brengt.  Oplichters gebruiken deze website om persoonlijke informatie te verzamelen zoals bijvoorbeeld contactgegevens of zelfs codes om aan te melden in internetbankieren.Zodra de oplichters over deze gegevens beschikken kunnen ze met hun frauduleuze handelingen beginnen: ze bellen de onderneming of zelfstandige op en doen zich voor als een medewerker van de bank. Ze leggen dan uit dat er verdachte transacties op de rekening zijn verricht.

Vaak slaat men deze stap waarbij men een phishingbericht gebruikt ook over, en bellen oplichters de onderneming of zelfstandige gewoon op met heel veel overtuigingskracht. Ze zullen alles doen om het vertrouwen te winnen.

De oplichters zullen dan aanbieden om het geld over te maken naar een veilige rekening, namelijk de zogenaamde ‘kluisrekening’. Maar die rekening bestaat helemaal niet. En als de medewerker van de onderneming of de zelfstandige toch geld overmaakt naar deze valse ‘veilige kluisrekening’, komt het terecht op de rekening van een geldezel. Vanaf dan wordt het overgemaakte bedrag in recordtempo doorgesluisd naar de rekening van de cybercriminelen.Een alternatief scenario is dat de fraudeur de ‘annulering van frauduleuze overschrijvingen’ laat bevestigen door de gedupeerde terwijl deze in feite net de frauduleuze overschrijvingen tekent. 

Tips om je onderneming te beschermen

 
  • Geef nooit de persoonlijke informatie en/of bankcodes van de onderneming (rekeningnummer, pincode, responsecode) door via e-mail, sms, telefoongesprek, een bericht op social media of WhatsApp. De bank - of elke andere organisatie - zal nooit een dergelijk verzoek doen via telefoon, e-mail, sms of sociale media.
  • Evenmin zal de bank adviseren om het geld van de onderneming over te maken naar een rekening van een andere partij. Een veilige ‘kluisrekening’ bestaat niet!
  • Ook zal de bank je nooit vragen om software (anydesk, teamviewer) te installeren om vanop afstand je computer over te nemen.
  • Ontving je een raar bericht of een vreemde oproep en twijfel je over de echtheid? Neem dan het zekere voor het onzekere ga hier niet op in. Laat je niet onder druk zetten en overhalen om ‘snel’ te handelen. Wil je meer info? Bel dan zelf naar de bank. Oplichters kunnen die oproep niet onderscheppen.

 Toch in de val getrapt?

  • Neem zo snel mogelijk contact op met de bank van je onderneming. Via speciale fraudenummers is de bank 24/7 bereikbaar om online fraude te melden. Een overzicht van alle contactpunten kan je terugvinden op de website van Card Stop.
  • Verwittig Card Stop (078 170 170).
  • Dien klacht in bij de politie.