Miljoenen mensen in gevaar want nieuwe phishinggolf richt zich op medische gegevens

oplichting

Steeds vaker proberen cybercriminelen mensen te misleiden met berichten die afkomstig lijken van bekende en betrouwbare diensten. Ook deze keer maken oplichters gebruik van een platform dat door miljoenen Europeanen wordt gebruikt. Wie niet oplet, kan met één verkeerde klik gevoelige persoonlijke gegevens uit handen geven.

Cybercriminelen misbruiken vertrouwen in populaire zorgdienst

Cybercriminelen hebben opnieuw een populaire online dienst in het vizier. Via overtuigende e-mails en sms'jes proberen ze gebruikers te misleiden om persoonlijke gegevens prijs te geven. De nieuwste phishingcampagne kan grote gevolgen hebben, want wie in de val trapt, riskeert niet alleen zijn account kwijt te raken, maar mogelijk ook gevoelige medische informatie. Daarom is extra waakzaamheid de komende periode belangrijk.

Oplichters doen zich voor als Doctolib

De nieuwste phishingcampagne richt zich op gebruikers van Doctolib, een online platform waarmee patiënten eenvoudig medische afspraken kunnen maken en beheren. De dienst wordt in verschillende Europese landen gebruikt en telt miljoenen gebruikers. Juist door die enorme populariteit is het platform een aantrekkelijk doelwit voor cybercriminelen.

De oplichters sturen e-mails en sms-berichten die op het eerste gezicht betrouwbaar lijken. Ze gebruiken het logo en de huisstijl van Doctolib en proberen de indruk te wekken dat het om een officieel bericht gaat. In werkelijkheid leiden de links in deze berichten naar nagemaakte websites die nauwelijks van de echte te onderscheiden zijn.

Slimme trucs moeten slachtoffers onder druk zetten

Cybercriminelen spelen bewust in op emoties. Sommige berichten beloven een terugbetaling of vergoeding, terwijl andere juist paniek proberen te veroorzaken. Zo wordt beweerd dat een medische afspraak dringend is gewijzigd, dat er een onverwachte betaling nodig is of dat het account binnenkort wordt geblokkeerd als er niet onmiddellijk actie wordt ondernomen.

Dat gevoel van haast is een bekende phishingtechniek. Wie snel reageert zonder goed na te denken, klikt eerder op een frauduleuze link en vult vervolgens zijn gebruikersnaam en wachtwoord in op een nepwebsite. Vanaf dat moment kunnen criminelen proberen toegang te krijgen tot persoonlijke accounts en gevoelige gegevens.

phishing

Waarom Doctolib zo'n interessant doelwit is

Doctolib is uitgegroeid tot een van de grootste digitale gezondheidsplatformen van Europa. Via het platform kunnen patiënten niet alleen afspraken maken met artsen en specialisten, maar ook medische documenten raadplegen, videoconsultaties volgen en herinneringen ontvangen. Juist omdat gebruikers het platform vertrouwen en er vaak gevoelige informatie op staat, proberen cybercriminelen de naam van Doctolib steeds vaker te misbruiken in phishingcampagnes.

Hieraan herken je een vals bericht

Er zijn er enkele duidelijke signalen waaraan je een phishingbericht kunt herkennen. Zo bevatten frauduleuze berichten vaak een link die niet naar een officiële Doctolib-website verwijst. Ook vragen oplichters soms om bankgegevens, een wachtwoord of een betaling om een afspraak te bevestigen of een terugbetaling te ontvangen. Doctolib benadrukt dat gebruikers bij twijfel beter rechtstreeks via de officiële app of website inloggen in plaats van op een link uit een e-mail of sms te klikken.

Wat als je toch hebt geklikt?

Heb je toch op een verdachte link geklikt en je gegevens ingevuld? Verander dan onmiddellijk je wachtwoord, zeker als je datzelfde wachtwoord ook op andere websites gebruikt. Controleer daarnaast of er geen onbekende activiteiten op je account zichtbaar zijn. Heb je ook betaalgegevens gedeeld, neem dan zo snel mogelijk contact op met je bank. Doctolib vraagt gebruikers bovendien om verdachte e-mails door te sturen naar phishing@doctolib.com, zodat de frauduleuze websites sneller offline kunnen worden gehaald.

Wat kunnen de gevolgen zijn in het slechtste geval?

De gevolgen van een succesvolle phishingaanval kunnen veel verder reiken dan alleen het verlies van een wachtwoord. Wanneer cybercriminelen toegang krijgen tot een Doctolib-account, kunnen zij in het slechtste geval persoonlijke gegevens zoals naam, geboortedatum, contactgegevens en informatie over medische afspraken bekijken. Zulke gegevens kunnen vervolgens worden misbruikt voor identiteitsfraude of gebruikt worden bij nieuwe, nog geloofwaardigere phishingaanvallen.

Daarnaast bestaat het risico dat slachtoffers hetzelfde wachtwoord ook voor andere online diensten gebruiken. Criminelen proberen buitgemaakte inloggegevens daarom vaak ook uit op e-mailaccounts, webwinkels of zelfs internetbankieren. Krijgen zij ook daar toegang, dan kunnen de financiële en persoonlijke gevolgen snel oplopen. Daarom raden cybersecurity-experts aan om voor iedere online dienst een uniek wachtwoord te gebruiken en waar mogelijk tweestapsverificatie in te schakelen.