Phishing-aanval op gokkers: ook Belgische waakhond slaat alarm

·
Luister naar dit artikel~4 min
Phishing-aanval op gokkers: ook Belgische waakhond slaat alarm

De Belgische Kansspelcommissie waarschuwt voor valse e-mails die misbruik maken van haar naam en huisstijl. Ontdek hoe je ze herkent en wat je moet doen om veilig te blijven.

De Belgische Kansspelcommissie heeft dinsdag een dringende waarschuwing afgegeven voor valse e-mails die momenteel rondgaan. Die berichten lijken afkomstig van @kansspelcommissie.eu, maar dat is niet zo. Ze gebruiken de naam, huisstijl en contactgegevens van de toezichthouder om nietsvermoedende ontvangers te misleiden. Het is een slimme truc, maar wel eentje die je kan herkennen als je weet waar je op moet letten. De commissie plaatste een pop-up op haar website om bezoekers te attenderen op deze phishingpogingen. ### Waarom deze waarschuwing er nu is De timing is opvallend. Net vorige maand waarschuwde de Nederlandse Kansspelautoriteit (Ksa) al voor soortgelijke phishingmails. Toen gebruikten oplichters een hotmail-adres in plaats van het officiële @kansspelautoriteit.nl. Nu doen ze het net iets professioneler met een domein dat sterk lijkt op het echte adres. Het is een klassiek voorbeeld van social engineering. Ze spelen in op vertrouwen en urgentie. Je krijgt een mail die eruitziet alsof hij van een officiële instantie komt, met een dringend verzoek om iets te doen. En voor je het weet, klik je op een link of open je een bijlage. ### Wat je moet doen als je zo'n mail krijgt De Kansspelcommissie is heel duidelijk over wat je moet doen: - Stuur het verdachte bericht door naar compliance@gamingcommission.be - Verwijder het daarna direct uit je inbox - Open geen bijlagen en klik niet op links - Deel nooit persoonlijke, financiële of vertrouwelijke gegevens Het klinkt simpel, maar in de praktijk kan het lastig zijn. Die mail ziet er zo echt uit. Het logo klopt, de opmaak is professioneel. Maar dat is precies de bedoeling. Oplichters steken veel moeite in het namaken van officiële communicatie. ### De link met de Nederlandse situatie Het is opvallend dat beide toezichthouders binnen korte tijd met dezelfde problemen kampen. De Ksa waarschuwde in juni al voor frauduleuze e-mails die uit haar naam werden verstuurd. Toen was het nog relatief eenvoudig te herkennen: het afzenderadres was een hotmail.com in plaats van het officiële domein. Nu is de aanpak verfijnder. De valse e-mails gebruiken een domein dat bijna niet van echt te onderscheiden is. Daarom benadrukken beide instanties dat je altijd het volledige e-mailadres moet controleren. ### Praktische tips om veilig te blijven Het is niet alleen een kwestie van techniek, maar ook van gedrag. Hier zijn een paar dingen die je kunt doen om jezelf te beschermen: - Check altijd het afzenderadres, niet alleen de weergavenaam - Als een mail vraagt om directe actie, wees dan extra alert - Bel de instantie terug via een officieel nummer als je twijfelt - Gebruik geen links in e-mails, maar typ het adres zelf in De Kansspelcommissie onderzoekt de situatie en neemt maatregelen. Maar de beste verdediging blijft een gezonde dosis wantrouwen. Als iets te mooi of te dringend klinkt, is dat vaak een rode vlag. ### Tot slot Phishing blijft een van de meest effectieve manieren voor oplichters om toegang te krijgen tot gevoelige informatie. Of het nu gaat om een valse mail van een toezichthouder of een andere instantie, de aanpak is altijd hetzelfde: vertrouwen wekken en dan toeslaan. Blijf alert en deel deze waarschuwing met anderen. Hoe meer mensen weten waar ze op moeten letten, hoe kleiner de kans dat oplichters succes hebben.