"Je Netflix-abonnement is verlopen": de zwendel met de valse sms over verlenging van je online account

Guide

Terug naar de blog
L'équipe Envoyer SMS Gratuit6 oktober 20269 min leestijd
Gerangschikt onderGuide

"INFO: uw abonnement is verlopen. Uw toegang wordt binnen 24 uur opgeschort. Werk uw betaalmethode bij: https://compte-renouvellement-maj.net/billing"

Deze gaat niet over een boete, niet over een pakket, niet over een erfenis. Hij dreigt niet met de politie en belooft je geen 326 euro te veel betaalde belasting. Hij meldt je iets volkomen alledaags: een afschrijving die niet is gelukt. En eerlijk: hoeveel abonnementen betaal je vandaag eigenlijk? Videostreaming, muziek, online opslag, antivirus, games, kranten, sportschool, die fotobewerkingsapp waarvan je de gratis proefperiode bent vergeten. Drie? Acht? Twaalf?

Precies die onzekerheid misbruikt deze zwendel. De fraudeurs hoeven niet te weten waarop jij geabonneerd bent. Ze weten dat jij het zelf ook niet helemaal precies weet.

Grijze Samsung-smartphone die met de achterkant naar boven op een houten tafel ligt

De ideale voedingsbodem: een leven opgedeeld in afschrijvingen van 7,99 euro

In een jaar of tien zijn we van een aankoopmodel naar een abonnementsmodel verschoven. Die verandering gaat diep: de bedragen zijn klein, terugkerend en vooral onzichtbaar. Een afschrijving van 11,99 euro ergens op een bankafschrift zet geen enkel alarmbelletje af. Veel huishoudens kunnen niet meer uit het hoofd zeggen:

  • welke platforms nog actief zijn;
  • welke bankkaart bij elk daarvan is opgeslagen (vaak een verlopen kaart die inmiddels is vervangen);
  • welk e-mailadres als inlognaam dient;
  • welke verlengingsdatum geldt.

Voeg daar een heel concreet gegeven aan toe: echte abonnementsdiensten versturen werkelijk berichten over mislukte betalingen. Als een kaart verloopt, als een limiet is bereikt, als de bank de transactie weigert, dan waarschuwt het platform. Smishing verzint dus geen onwaarschijnlijke situatie: het bootst een gebeurtenis na die je al eens hebt meegemaakt.

Dat is de definitie van een goed lokaas: een bericht dat precies in het informatiegat valt, op het moment dat je het niet uit je hoofd kunt nakijken.

Anatomie van het bericht

De varianten komen in golven, maar het skelet is altijd hetzelfde.

ElementWat de fraudeur doetWat de echte dienst doet
AfzenderMobiel nummer, onbekend kort nummer of een in elkaar geflanste weergavenaamVaste alfanumerieke afzender, en vooral een melding in de app
Urgentie"Binnen 24 uur", "onmiddellijke opschorting", "laatste herinnering"Meerdere herinneringen verspreid over dagen of zelfs weken
LinkVreemd domein: netflix-paiement-maj.info, compte-billing-fr.net, verkorte linkLink naar het officiële domein, of helemaal geen link
BedragVaak minuscuul: 1 euro, 1,99 euro, "kaartverificatie"Het exacte bedrag van jouw abonnement
SpellingOntbrekende accenten (typisch voor massaverzending), kromme formuleringenNette tekst, persoonlijk met je voornaam en je abonnementsvorm

Het meest verraderlijke detail blijft het belachelijk lage bedrag. Om 59,99 euro vragen wekt wantrouwen. Om 1 euro vragen "om je kaart opnieuw te valideren" glipt onder de radar door: je denkt een kleinigheid goed te keuren, terwijl je net je volledige kaartnummer, de vervaldatum, de cvc-code en soms de 3-D Secure-code hebt afgegeven, die je daarna telefonisch doorgeeft.

Wat er na de klik werkelijk gebeurt

De pagina die opent is in de meeste gevallen een vrijwel perfecte kopie van het officiële betaalscherm: logo, lettertype, kleuren, overgenomen juridische vermeldingen. Sommige phishingkits gaan zo ver dat ze de echte prijs van het abonnement weergeven dat je selecteert.

Daarna spelen zich drie scenario's af, soms achter elkaar.

1. Het buitmaken van de bankkaart. Je gegevens belanden in een beheerpaneel waar ze binnen het uur worden doorverkocht of gebruikt. De fraudeur probeert vaak eerst een kleine testaankoop voordat hij opschaalt.

2. Het doorgeven van de verificatiecode. Als je bank sterke authenticatie vereist, toont de valse pagina een veld "Voer de via sms ontvangen code in". Je keurt dan rechtstreeks een transactie goed die door de fraudeur is gestart. Cybermalveillance.gouv.fr en de Banque de France hameren hierop: een authenticatiecode voer je alleen in op een pagina die je zelf hebt geopend, voor een transactie die je zelf hebt gestart.

3. De diefstal van het account zelf. Soms is het niet de kaart die de fraudeur interesseert, maar je inloggegevens. Een gestolen streamingaccount wordt voor enkele euro's doorverkocht, een account voor online opslag geeft toegang tot je foto's, scans van je identiteitsbewijs en je facturen — ideale grondstof voor latere identiteitsfraude.

De vier families nagebootste abonnementen

Video- en muziekstreaming

Dit is het uitstalraam van de zwendel, omdat de dekking enorm is: je hoeft het bericht maar naar 100.000 nummers te sturen om de helft daadwerkelijk als klant te treffen. Het bericht speelt in op huiselijke frustratie: een avond, een serie die je aan het kijken bent, en het idee dat je toegang wordt afgesloten.

Online opslag en ecosysteemaccounts

Gevaarlijker, minder spectaculair. "Uw opslagruimte is vol, uw back-ups zijn onderbroken": hier is de inzet de angst om foto's te verliezen. Het tegengif is trouwens geen link, maar een gewoonte: een lokale back-up op een externe harde schijf voor back-ups vermindert je afhankelijkheid van de cloud drastisch, en dus ook je paniek wanneer een bericht met die dreiging schermt.

Antivirus en betaalde "beveiliging"

Een gemene variant: de sms kondigt soms het verlopen aan, soms de automatische verlenging van een abonnement van 89 euro, met een nummer dat je moet bellen "om te annuleren". Aan de lijn laat een nepmedewerker je software voor toegang op afstand installeren. Hier sluit de zwendel aan op die van de valse technische helpdesk.

Overheids- en telecomdiensten vermomd als abonnement

"Uw optie voor meerdere apparaten is niet verlengd", "uw databundel verloopt". Het bericht mengt het jargon van providers met dat van abonnementen, waardoor het moeilijk te plaatsen en dus geloofwaardiger is.

De controle in dertig seconden

Er is één enkele regel, en die volstaat in 100 procent van de gevallen: controleer een abonnement nooit via het bericht dat je waarschuwt.

  1. Sluit de sms. Klik niet, ook niet "even om te kijken": sommige pagina's verzamelen al technische informatie, en je bezoek alleen al bevestigt dat het nummer actief is.
  2. Open de officiële app of typ het adres van de dienst zelf in je browser. Een echt betaalprobleem staat daar altijd vermeld, meestal al op het startscherm.
  3. Kijk bij je bank. Een geweigerde afschrijving laat een spoor achter in de bankapp. Staat er niets, dan is er niets te regelen.
  4. Bekijk de verlengingsdatum in de accountinstellingen. Valt die over drie maanden, dan is de zaak gesloten.
  5. Meld het en verwijder het dan. Stuur het bericht door naar 33 700 (de officiële Franse meldvoorziening voor ongewenste sms'jes, beheerd door de providers) en meld de link bij Phishing Initiative. Meldingen helpen echt: ze voeden de blokkeerlijsten.

Geen enkel serieus abonnementsplatform zal je ooit via sms om je volledige bankgegevens vragen, noch om je wachtwoord, noch om een verificatiecode die je ergens anders moet invullen dan in zijn eigen betaalomgeving.

De controle over je abonnementen terugnemen: de beste bescherming

Abonnementssmishing sterft op de dag dat je precies weet wat je betaalt. Het is een uurtje werk, en het is beter dan welke antivirus ook.

  • Maak een inventaris. Open je bankafschriften van de afgelopen twaalf maanden en noteer alle terugkerende afschrijvingen. Veel mensen ontdekken bij die gelegenheid twee of drie vergeten diensten. Een eenvoudig notitieboek met spiraal naast de computer is genoeg om de lijst bij te houden: de verlengingsdata, het gebruikte e-mailadres, het bedrag.
  • Centraliseer je inloggegevens. Een wachtwoordmanager voorkomt dat je hetzelfde wachtwoord bij tien diensten hergebruikt. Wie liever papier gebruikt: een beveiligd wachtwoordboekje, uit het zicht opgeborgen, blijft oneindig veiliger dan een bestand "codes.txt" op je bureaublad.
  • Zet tweefactorauthenticatie aan overal waar het wordt aangeboden, bij voorkeur via een authenticatie-app in plaats van via sms — sms blijft onderschepbaar, onder meer via aanvallen met een SMS Blaster of het kapen van je telefoonlijn.
  • Zonder je terugkerende betalingen af. Een virtuele kaart met een limiet, die de meeste banken aanbieden, beperkt de schade van een lek mechanisch.
  • Verklein je risico-oppervlak. Als je telefoon je enige toegang tot alles is, bescherm hem dan ook fysiek: een gebarsten scherm, een toestel dat je ter reparatie uitleent of doorverkoopt zonder het volledig te wissen zijn allemaal open deuren. Een gehard beschermglaasje en een actuele back-up zijn beter dan een geïmproviseerd plan B.

En als je al geklikt hebt?

Geen paniek, maar wel methodisch en snel handelen.

In de eerste minuten:

  • Bel je bank of blokkeer je kaart via de app. De reflex "ik wacht even of er iets wordt afgeschreven" is de duurste van allemaal.
  • Wijzig het wachtwoord van de betrokken dienst, en van alle diensten die hetzelfde wachtwoord gebruiken.
  • Controleer de gekoppelde apparaten in de accountinstellingen en verbreek onbekende sessies.

In de dagen daarna:

  • Houd je afschriften in het oog. Bij een frauduleuze afschrijving voorziet de Franse Code monétaire et financier (artikel L133-18 en volgende) in terugbetaling van niet-geautoriseerde transacties, op voorwaarde dat je het onverwijld meldt. De Banque de France herhaalt regelmatig dat de bank moet terugbetalen, tenzij er sprake is van aantoonbare grove nalatigheid — en dat slachtoffer worden van zorgvuldig opgezette phishing op zichzelf geen grove nalatigheid is.
  • Doe aangifte, of meld de feiten minstens op het officiële platform voor online aangifte. Het dossiernummer wordt vaak door de bank gevraagd.
  • Zijn je identiteitsdocumenten in omloop geraakt, let dan op kredieten die op jouw naam worden geopend en neem contact op met Info Escroqueries (0 805 805 817, gratis dienst).

Het teken dat nooit bedriegt

Alle varianten van deze sms hebben één ding gemeen, en dat is de beste detector die er bestaat: ze wijzen je de weg. Een link, een nummer om terug te bellen, een knop. Echte diensten vragen je simpelweg om in te loggen — punt. Het maakt hen niet uit via welke route je binnenkomt, omdat ze weten dat je hun app hebt.

Met andere woorden: zodra een bericht je vriendelijk de route aanreikt om het probleem op te lossen dat het je net heeft aangekondigd, dan is die route het probleem.

Houd ook in gedachten dat de zwendel evolueert. Automatisch gegenereerde teksten bevatten inmiddels geen spelfouten meer, gekloonde pagina's zijn onberispelijk, en sommige golven bevatten je voornaam — opgediept uit een commercieel datalek. Het criterium van de "spelfout" volstaat niet meer. Het enige criterium dat standhoudt, is structureel: financiële informatie controleer je bij de bron, nooit in de melding.

Een abonnement is nog nooit binnen vierentwintig uur verlopen. Het is nog nooit door een sms gered. En het wordt nooit verlengd op een domein dat je nog nooit hebt gezien.

Gratis sms · Zonder registratie · Naar Frankrijk

Envoyez votre SMS gratuit en quelques secondes

Pas de compte à créer, pas de publicité, pas de limite : écrivez votre message, indiquez le mobile, et envoyez-le gratuitement depuis votre navigateur.

Envoyer un SMS gratuit