Oplichters grijpen de overgang van iDeal naar Wero aan om consumenten massaal naar valse websites te lokken.
De Fraudehelpdesk ziet een sterke toename van nepmails waarin wordt beweerd dat mensen actie moeten ondernemen om hun betalingsovergang goed te laten verlopen.
Waar de Fraudehelpdesk aan het begin van dit jaar nog slechts enkele meldingen per dag binnenkreeg over phishing rond Wero, liep dat aantal in juli op tot ongeveer honderd doorgestuurde berichten per dag. Ook Currence, het bedrijf achter iDeal en Wero, zegt de stijging te herkennen.
In de frauduleuze berichten wordt vaak gedaan alsof consumenten hun gegevens moeten controleren of bevestigen voordat zij Wero kunnen gebruiken. Daarvoor krijgen slachtoffers een link naar een website die sterk kan lijken op die van een bank of betaaldienst.
Een andere variant van de oplichting draait om een vermeende terugbetaling. In de e-mail wordt bijvoorbeeld beweerd dat iDeal direct wordt vervangen en dat de ontvanger nog geld tegoed heeft. Wie vervolgens op de link klikt en bank- of persoonsgegevens invult, kan deze rechtstreeks aan criminelen doorgeven.
De overgang zelf is overigens wel echt. iDeal wordt de komende periode geleidelijk vervangen door Wero, waardoor consumenten de komende maanden bij online betalingen zowel het vertrouwde iDeal-logo als het Wero-logo kunnen tegenkomen.
Dat betekent echter niet dat consumenten via een e-mail gegevens hoeven te bevestigen of ergens opnieuw moeten inloggen.
Juist omdat de overgang daadwerkelijk plaatsvindt, kunnen de frauduleuze berichten geloofwaardig overkomen. Criminelen hoeven daarvoor geen volledig verzonnen verhaal te gebruiken, maar liften mee op een echte verandering binnen het Nederlandse betalingsverkeer.
Volgens Currence lijkt het aantal meldingen in augustus voorlopig weer iets af te nemen. Toch blijft de overgang een aantrekkelijk onderwerp voor internetcriminelen zolang consumenten eraan moeten wennen dat Wero de plaats van iDeal inneemt.
De eerste grote Nederlandse webwinkels zullen naar verwachting later dit jaar hun betaalmogelijkheden aanpassen. De volledige overgang moet uiteindelijk uiterlijk eind 2027 zijn afgerond.
Tot die tijd zullen consumenten dus geregeld met beide betaalsystemen te maken krijgen, wat volgens de huidige ontwikkelingen ook ruimte blijft bieden voor nieuwe phishingpogingen.

