Bericht in naam van itsme lijkt onschuldig, maar kan grote schade aanrichten
Wie itsme gebruikt, moet extra aandachtig zijn. Er circuleert momenteel immers een phishingmail in naam van itsme, het populaire identificatieplatform. De e-mail oogt op het eerste gezicht professioneel en informatief, maar is in werkelijkheid bedoeld om gebruikers te misleiden en hen naar een valse website te lokken. Wie hier onoplettend op ingaat, riskeert ernstige problemen.
Wat staat er in de valse itsme-mail?
De phishingmail wordt verstuurd met als onderwerp “Re: Informatief bericht” en richt zich algemeen tot “Beste heer/mevrouw”. In de tekst staat dat het itsme-account van de ontvanger “nog niet volledig is afgerond” en dat er dringend actie nodig is om de toegang tot alle functies te behouden. De mail benadrukt dat het afronden “slechts een korte tijd in beslag neemt” en bevat een duidelijke oproep om via een link naar het account te gaan.
Waarom deze e-mail niet van itsme komt
Hoewel de toon van de mail vriendelijk en professioneel is, zijn er meerdere signalen die duidelijk maken dat het om oplichting gaat. Itsme communiceert niet op deze manier over accountproblemen en zal gebruikers niet via e-mail onder druk zetten om “dringend” hun account te vervolledigen via een link.
Daarnaast gebruikt itsme geen vage formuleringen zoals “bepaalde functies kunnen tijdelijk niet beschikbaar zijn” zonder concreet te zijn. Ook het ontbreken van persoonlijke aanspreking en officiële contactgegevens is een belangrijk alarmsignaal.
Verder kan je ook aan het adres van de afzender zien dat de mail niet afkomstig is van het officiële adres van itsme. De afzender is: ltsme-BE from Werkmelding fin@werkmelding.intercom-mail.com>.
Wat gebeurt er als je toch op de link klikt?
Wie op de link in zulk een phishingmail klikt, komt meestal terecht op een nagemaakte itsme-pagina. Daar wordt gevraagd om in te loggen of om handelingen te bevestigen. In werkelijkheid geven slachtoffers zo hun digitale sleutels uit handen.
Oplichters kunnen vervolgens toegang krijgen tot banktoepassingen, overheidsdiensten, verzekeringen en andere gevoelige platforms die aan itsme gekoppeld zijn. In het slechtste geval kan dit leiden tot bankfraude, identiteitsmisbruik of het afsluiten van leningen op naam van het slachtoffer.

Lees ook: Deze mail lijkt van Google, maar kan je veel geld kosten
Wat moet je doen als je deze mail ontvangt?
Ontvang je deze e-mail, dan is het belangrijk om niet op links te klikken en geen gegevens in te vullen. Verwijder de mail onmiddellijk en je kan zulk een valse e-mail eveneens melden bij Safeonweb. Heb je toch geklikt of gegevens ingevoerd, neem dan zo snel mogelijk contact op met je bank en blokkeer indien nodig je itsme-account.