Pas op voor 'Kruidvat'-phishing via WhatsApp

kruidvat_whatsapp_phishing_chat_800.jpg

Heb je onlangs via WhatsApp of een ander kanaal een link ontvangen naar een website die je een Kruidvat-waardebon belooft? Trap hier niet in! Het is phishing en misleiding.

Op WhatsApp doet de laatste tijd een phishinglink de ronde die de naam en het logo van Kruidvat misbruikt. Het gaat om de site bbit.ly/kruidvatwaardebon. Wie de site bezoekt, wordt een 'Kruidvat-waardebon ter waarde van 100 euro' in het vooruitzicht gesteld. Om kans te maken op de bon, hoef je alleen maar een korte 'enquête' in te vullen en een hoop persoonsgegevens achter te laten. Oh ja, en het bericht tien keer te delen via WhatsApp.

Door die laatste vereiste verspreidt de malafide website zich momenteel als een olievlek op WhatsApp. Gelukkig trappen veel consumenten hier niet in - of hebben ze kritische Radar-lezers in hun WhatsApp-lijst.

Wie alle stappen doorloopt, komt ten slotte uit op een scherm dat je uitnodigt om een 0909-nummer te bellen. Het nummer kost 90 cent per minuut en als je deelneemt aan de 'dienst' krijg je 200(!) quizvragen voor je kiezen. Al met al best veel werk om een waardebon te bemachtigen.

Wat heeft Kruidvat met deze actie te maken?

Niks, behalve dat de site de naam van de drogisterijketen misbruikt. 'Wij gebruiken geen WhatsApp', aldus woordvoerder Bernadette de Goffau. Kruidvat waarschuwt op Facebook voor alle berichten die niet afkomstig zijn van adressen eindigend op kruidvat.nl.

Wie zit er dan wél achter deze actie?

Volgens de deelname-voorwaarden heet het bedrijf achter de website MONS MANAGEMENT IT LTD., gevestigd in Sofia, Bulgarije. Voor de klantenservice verwijst de site echter naar Quiz-Vouchers. Daar is een Nederlands telefoonnummer te vinden waarop je kunt luisteren naar een bandje. Op ons terugbelverzoek is tot nog toe niet gereageerd.

Ik heb op de link geklikt. Heb ik nu een virus op mijn telefoon / computer?

Nee, dat is zeer onwaarschijnlijk. Deze site is er puur op gericht om jouw persoonsgegevens buit te maken en je te strikken voor allerhande mailinglists, telemarketing en het bellen naar een duur telefoonnummer.

Ik heb mijn gegevens ingevuld. Krijg ik nu een prijs?

Ook dat is zeer onwaarschijnlijk. De foto's van 'winnaars die je al voor gingen' zijn namelijk geen echte prijswinnaars. Er is hier dus sprake van misleiding, en het is maar zeer de vraag of dit bedrijf überhaupt aan íemand prijzen uitkeert. Helaas konden wij Quiz-Vouchers niet bereiken voor een reactie.

Wat gebeurt er met de gegevens die ik heb ingevuld?

Als je daadwerkelijk naar waarheid je persoonsgegevens hebt ingevuld, dan is de kans groot dat die nu in allerlei schimmige databases en 'klantenbestanden' terecht zijn gekomen. De site vermeldt een lange lijst met 'sponsors'. Mogelijk ontvang je van deze partijen in de nabije toekomst (nog meer) spam of telefoontjes.

Kan ik mijn gegevens laten verwijderen uit de database van MONS MANAGEMENT, Quiz-Vouchers en hun sponsors?

Helaas is dat op het moment van schrijven onduidelijk, aangezien Quiz-Vouchers onbereikbaar is. Wees de komende tijd dus extra alert op spam en telefoontjes!