Cybercriminelen actief op zorgverzekeringsmarkt

De R is weer in de maand. Dat betekent dat zorgverzekeraars druk bezig zijn met het opstellen van de nieuwe tarieven en voorwaarden en deze binnenkort bekend maken. Vervolgens gaan veel consumenten online zorgverzekeringen vergelijken. Hét moment voor cybercriminelen om toe te slaan. Dat gebeurt massaal. Er zijn een paar honderd phisingsites die misbruik maken van de naam van een zorgverzekeraar.

Zorggegevens zijn erg populair. Via domeinnamen die heel erg lijken op de namen van zorgverzekeraars hopen cybercriminelen persoonlijke gegevens te achterhalen, zoals DigiD, polisnummer, geboortedatum, rekeningnummer enz.

Onderzoek SIDN
Stichting Internet Domeinregistratie Nederland (SIDN) heeft onderzoek gedaan naar de merknamen van de Nederlandse zorgverzekeraars. Er bleven uiteindelijk maar liefst ruim 450 domeinnamen over waarvan er zeer sterke vermoedens zijn dat het om een phishingsite gaat, bijvoorbeeld: univezorgzaam.nl, fbtomail.nl. Een bekende truc is het vervangen van de letter O door het cijfer 0. Bijna niet te zien, dus. Als voorbeeld de sitenaam 0Hhra.nl (deze domeinnaam is overigens inmiddels al offline). Niet alleen de namen, ook de websites zien er vaak bedrieglijk echt en zeer professioneel uit en zijn soms bijna niet van echt te onderscheiden.

Reactie Zorgverzekeraars Nederland
Zorgverzekeraars Nederland meldt dat naar aanleiding van het SIDN-onderzoek maatregelen zijn genomen. Ze adviseert consumenten om extra alert te zijn en bij twijfel of onduidelijkheid contact op te nemen met de zorgverzekeraar. Vermoedens van fraude raden ze aan te melden bij de fraudehelpdesk. Dat geldt ook als voor degenen die echt slachtoffer zijn geworden van vervalsing. Doe in dat geval ook aangifte bij de politie en stel de (echte!) zorgverzekeraar op de hoogte.

Zie de uitzending van Radar over dit onderwerp.

Bron: Avrotros
Onder redactie van: Gerda van Beek

 

 

Gerelateerde berichten

Auteur: redactie
Categorie: Aankondigingen
Tags: ,

Plaats een Reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *