Phishing op sociale media

E-bike Facebookpagina geeft alleen gebakken lucht weg

07.02.2023, 13:52 (CET), laatst geüpdate: 07.02.2023, 14:12 (CET)

Een krasje op een nieuwe fiets maakt weinig uit, zeker als je de fiets gratis krijgt toegestuurd. Maar deze belofte blijkt te mooi om waar te zijn.

Op Facebook loopt een actie van "E-bike", die maar liefst 480 fietsen met kleine krasjes willekeurig zou weggeven. Het enige wat je hoeft te doen is "bedankt" in de commentaren achter te laten. Een nieuwe fiets voor het voorjaar klinkt niet verkeerd, dachten inmiddels bijna 670 mensen. Ze kwamen echter van een koude kermis thuis.

Beoordeling

Dit is geen echte winactie van "E-Bike", wat overigens ook geen echte winkel is. Het gaat hier om een voorbeeld van phishing.

Feiten

De Facebookpagina E-Bike wil fietsen met een krasje gratis weggeven, zo blijkt uit een post op 29 januari 2023. Opvallend is, dat de hele pagina ook op 29 januari 2023 werd aangemaakt. De pagina bevat dan ook nog geen andere berichten en heeft - voor een winkel - weinig likes en volgers.

Daarnaast heeft de pagina geen blauw vinkje, en is dus niet door Facebook geverifieerd. In het handelsregister van de Kamer van Koophandel is de specifieke handelsnaam alleen in een variatie op E-Bike terug te vinden, zoals "E-bike Specialist" of "E-Bike Gelderland B.V.". Enkel "E-bike" is geen geregistreerde winkel.

Dit wekt bij sommigen misschien al argwaan, anderen beproefden toch hun geluk door op het Facebookbericht te reageren. Deutsche Presse-Agentur (dpa) doorliep de procedure. Na een reactie, volgt meteen een persoonlijk bericht en blijk je direct prijs te hebben. Nu moet je je gegevens verifiëren via een "officiële link".

Die link leidt naar de volgende website, waar plotseling het embleem van Ebike Groothandel te zien is. Deze bekende fietsenhandelaar had in de Facebookpost echter nog niets met de actie te doen. De URL van deze website begint met "sites.google", wat erop wijst dat de website gemaakt is met een gratis service van Google. Ongewoon, voor een daadwerkelijke webshop van een fietsenwinkel.

Het maakt niet uit op welke afbeelding of link je vervolgens klikt: je wordt overal doorverwezen naar een volgende website. Hier is plotseling geen sprake meer van een fiets, maar valt er een Burger King Pakket ter waarde van 250 euro te winnen. Het enige wat je hoeft te doen is je adresgegeven achterlaten.

Het gaat hier duidelijk om een voorbeeld van phishing, waarbij oplichters proberen onder het voorwendsel van een winactie persoonlijke gegevens te ontfutselen. Zulke neppe acties zijn populair op sociale media. Dpa heeft dan ook vaker factchecks geschreven om deze praktijken bloot te leggen, zoals onder andere deze neppe actie's van de Jumbo, MediaMarkt, Beko en Kruidvat.

(Stand van zaken 7.2.2022)

Links

Facebookpost E-Bike (gearchiveerd)

Facebookpagina E-Bike (gearchiveerd)

Verificatie door Facebook (gearchiveerd)

Handselregister KvK (gearchiveerd)

Doorverwijspagina winactie (gearchiveerd)

Website Ebike Groothandel (gearchiveerd)

Website service Google (gearchiveerd)

Burgerking winactie (gearchiveerd)

Over phishing (gearchiveerd)

Factchecks dpa Jumbo, MediaMarkt, Beko en Kruidvat.

Over dpa-factchecks

Deze factcheck is geschreven in het kader van het Third Party Fact Checking-programma van Facebook/Meta. Meer informatie over dit initiatief vindt u hier.

Uitleg van Facebook/Meta over de omgang met accounts die onjuiste informatie verspreiden, vindt u hier.

Inhoudelijke aan- of opmerkingen kan u sturen naar factcheck-netherlands@dpa.com met een link naar de desbetreffende Facebookpost. Gelieve hiervoor de juiste sjablonen te gebruiken. Richtlijnen voor bezwaren vindt u hier.