Waarschuwing voor Facebook-gebruikers: zo lokken criminelen je in de val

fraude phishing cybercriminaliteit
Afbeelding bron: Shutterstock.com

Wie een Facebook-account heeft, let maar beter op voor een valse e-mail die momenteel circuleert. Cybercriminelen sturen momenteel immers een valse e-mail rond die op het eerste gezicht niet van een echte beveiligingswaarschuwing van Facebook te onderscheiden lijkt. De e-mail is volledig vormgegeven in de huisstijl van Facebook, bevat het officiële logo en gebruikt een geloofwaardige lay-out. Daardoor lopen nietsvermoedende gebruikers het risico om in de val te trappen.

In het bericht, waarvan Fraudehelpdesk melding maakt, staat dat er zou zijn ingelogd op het Facebook-account "nabij Paris, France" met een "Mobile Safari op Apple iPhone 16 Pro Max". De ontvanger krijgt vervolgens de vraag of hij of zij die aanmelding herkent. Wie denkt dat het om een onbekende login gaat, wordt aangespoord om op de knop "Ik was het niet" te klikken. Net die link vormt het grootste gevaar.

Waarom deze phishingmail zo overtuigend is

Phishingmails worden steeds professioneler opgesteld. Oplichters gebruiken bekende merknamen, officiële logo's en teksten die sterk lijken op echte beveiligingsmeldingen. Ook in deze e-mail wordt de indruk gewekt dat Facebook de gebruiker probeert te beschermen tegen ongeoorloofde toegang.

Door een specifieke locatie, een exact tijdstip en een type toestel te vermelden, lijkt het bericht authentiek. Veel mensen schrikken wanneer ze lezen dat iemand mogelijk toegang heeft gekregen tot hun account. Die paniek zorgt ervoor dat ze sneller op de link klikken zonder eerst de afzender of het webadres te controleren. Dat is precies waarop cybercriminelen rekenen.

Wat gebeurt er als je op de link klikt?

Bij zulke valse e-mails leidt de knop "Ik was het niet" niet naar een officiële Facebook-pagina, maar naar een nagemaakte website die er bijna identiek uitziet als de echte inlogpagina. Daar proberen oplichters gebruikers te overtuigen om hun Facebook-gebruikersnaam en wachtwoord opnieuw in te voeren. 

Zodra die gegevens zijn ingevuld, komen ze rechtstreeks in handen van de criminelen. Met die inloggegevens kunnen zij het Facebook-account overnemen, privéberichten lezen, zich voordoen als het slachtoffer en zelfs nieuwe fraude plegen door berichten naar vrienden of familie te sturen. 

Wanneer hetzelfde wachtwoord ook voor andere online accounts wordt gebruikt, kunnen de gevolgen nog veel groter zijn. Sommige phishingwebsites vragen bovendien om extra gegevens zoals een e-mailadres, telefoonnummer of zelfs betaalgegevens onder het mom van een bijkomende veiligheidscontrole.

Zo herken je een valse Facebook-mail

Hoewel de e-mail er professioneel uitziet, zijn er verschillende signalen die kunnen wijzen op phishing. Controleer altijd zorgvuldig het e-mailadres van de afzender en klik nooit onmiddellijk op links in onverwachte beveiligingsmeldingen.

Heb je twijfels of iemand echt op je Facebook-account heeft ingelogd? Open dan zelf de Facebook-app of surf rechtstreeks naar de officiële website door het adres handmatig in je browser in te typen. Controleer vervolgens via de beveiligingsinstellingen welke apparaten momenteel op je account zijn aangemeld. Zo vermijd je dat je op een valse website terechtkomt.

Zo voorkom je dat je slachtoffer wordt

De beste bescherming tegen phishing is om nooit via een link in een onverwachte e-mail in te loggen op je account. Bezoek altijd zelf de officiële website of gebruik de officiële app wanneer je een beveiligingsmelding wilt controleren.

Schakel daarnaast tweestapsverificatie in. Zelfs wanneer criminelen je wachtwoord zouden bemachtigen, hebben ze dan nog een extra beveiligingscode nodig om toegang te krijgen tot je account.