28 jul 2025


  • Phishing neemt toe en wordt verfijnder

  • Bewustwording tijdens het onboardingproces helpt gebruikers te beschermen 


Het is de meest populaire vorm van cybercriminaliteit: phishing. En met Black Friday, Cyber Monday, Sinterklaas en Kerstmis in aantocht, zal het aantal slachtoffers in de komende maand toenemen. Om de reputatie van uw marktplaats of platform te beschermen, wilt u uw gebruikers een veilig platform garanderen en zoveel mogelijk phishingzwendel bestrijden. Lees hier wat u kunt doen en wat wij doen om uw gebruikers te ondersteunen.

 

Cybercriminelen die phishing gebruiken werken met zeer verfijnde methoden. Door zich voor te doen als een legitieme partij, proberen ze gevoelige gegevens zoals gebruikersnamen, wachtwoorden, creditcard- en bankgegevens te stelen om ze te misbruiken. Ze gebruiken meestal valse inlog- of betaalpagina's die niet te onderscheiden zijn van de 'echte'. Het is erg vervelend, maar door deze aanpak zijn de resultaten vaak succesvol.

 

3 aanbevelingen om gebruikers van platforms tegen phishing te beschermen 

Helaas is het onmogelijk om te garanderen dat uw gebruikers geen slachtoffer worden van phishing. De genoemde aanbevelingen kunnen echter helpen uw gebruikers zo goed mogelijk te beschermen.

 

1. Creëer bewustwording tijdens het onboardingproces

Waarschuw gebruikers onmiddellijk voor de gevaren van online handel wanneer ze zich in het onboardingproces bevinden. Het is misschien niet de welkomstboodschap die u in gedachten had voor uw nieuwe kopers en verkopers. Maar door vanaf het begin over de risico's te communiceren, erkent u de prioriteit van veilig handelen voor uw marktplaats of platform.

Een typisch voorbeeld van phishing waarover we vaak meldingen ontvangen bij Online Payment Platform, is het verzoek om een identiteitsverificatie en/of bankverificatie uit te voeren door 0,01 eurocent over te maken. Dit zijn verificaties die via de bank plaatsvinden en vereisen dat je inlogt in de bankomgeving. Als een gebruiker via deze link in de bankomgeving inlogt, heeft de cybercrimineel zijn/haar doel bereikt: hij/zij heeft de inloggegevens en kan transacties uitvoeren met die bankrekening. Het is daarom een zeer goed idee om de gebruikers van uw platform eraan te herinneren dat legitieme verificatieverzoeken alleen kunnen komen van de betaaldienstaanbieder waarmee u samenwerkt.

Het is ook slim om tijdens het onboardingproces de belangrijkste do's & don'ts en/of aandachtspunten te geven. Bijvoorbeeld; 'hoe kan een gebruiker de URL van een legitiem betaalverzoek herkennen?'

 

2. Communiceer over nieuwe phishingzwendel 

Phishing is moeilijk te herkennen omdat het vaak op zeer geavanceerde en sluwe manieren wordt toegepast. Zorg ervoor dat u goede voorbeelden van phishingzaken deelt op uw platform of marktplaats. Mocht er een populaire phishingzwendel zijn gedurende een bepaald moment, zorg er dan voor dat u een melding of update naar uw gebruikers stuurt.

Momenteel ontvangen we veel meldingen over phishingzaken waarbij valse communicatie over de verzending wordt gebruikt. De koper ontvangt een bericht dat eruitziet alsof het afkomstig is van PostNL. Het bericht bevat dat het pakket klaar is, maar de verzending nog niet is betaald (terwijl dat wel het geval is). Veel gebruikers klikken in goed vertrouwen op deze link zonder op te merken dat ze aan de cybercriminelen betalen.
Om deze vorm van phishing te bestrijden, werkt Online Payment Platform nauw samen met PostNL. We delen deze phishinglinks zodat ze snel offline worden gehaald. Daarnaast worden nieuwe voorbeelden van phishingtypes gedeeld met gebruikers om ervoor te zorgen dat ze gewaarschuwd zijn.

Hieronder kunt u zien hoe een daadwerkelijke valse phishingpagina eruitziet;

Specificeren wat gebruikers moeten doen wanneer ze een (potentieel) slachtoffer zijn

Als gebruikers van platforms of marktplaatsen denken dat ze benaderd worden met een niet-legitiem verzoek, moedig ze dan aan om dit zo snel mogelijk te melden. Onze supportafdeling heeft een beleid om (potentiële) phishingmeldingen van gebruikers van het platform van onze klanten prioriteit te geven. Door deze meldingen met urgentie te behandelen, voorkomen we dat meer slachtoffers worden gemaakt.

We spreken regelmatig met gebruikers die een verdachte aanvraag hebben ontvangen en sceptisch zijn om op een ontvangen link te klikken. In deze situaties vragen we om een screenshot of vragen we hen de link naar ons te sturen zodat we deze kunnen controleren. Als de link niet-legitiem blijkt te zijn en daadwerkelijk phishing is, zullen we dit melden aan de autoriteit waar de site is geregistreerd. Vervolgens wordt de site zo snel mogelijk offline gehaald.

Als gebruikers toch op de link hebben geklikt, het verzoek hebben geaccepteerd en ontdekken dat ze slachtoffers van phishing zijn, is het belangrijk om onmiddellijk contact op te nemen met de bank om de betaalactiviteiten te blokkeren. Zo kan de cybercrimineel niet verder gaan.

Say hi

Talk to one of our platform experts to understand how we can help your business.

Say hi

Talk to one of our platform experts to understand how we can help your business.

Say hi

Talk to one of our platform experts to understand how we can help your business.

Begin vandaag nog met betalingen

Contact
Taal & Thema
Dutch (Netherlands)

Begin vandaag nog met betalingen

Contact
Taal & Thema
Dutch (Netherlands)

Begin vandaag nog met betalingen

Contact
Taal & Thema
Dutch (Netherlands)