Overslaan en naar de inhoud gaan
Terug naar Voor slachtoffers van online fraude

Fraude met bankrekening door scannen van QR code

Dag, 

afgelopen week ben ik slachtoffer geworden van fraude. Door het scannen middels de app van mijn bank van een QR code heeft een fraudeur zich volledige toegang verschaft van mijn spaar- en bankrekeningen. Schade: 2 x een opgenomen bedrag van 2474,50 euro elk in Allicante (Spanje) terwijl ik thuis in Nederland op de bank zat.

Zijn er mensen die soortgelijke ervaring hebben gehad en van hun bank de uitspraak krijgen dat de bank hierin geen verantwoordelijkheid of aansprakelijkheid heeft?

Wellicht kunnen we ervaringen delen en mogelijkerwijs verdere schade voorkomen.

Mvg, Viking

Bezig met laden...

19 Reacties

09 september 2019 (bewerkt)
Goed nieuws voor de betrokkenen bij deze vorm van fraude via de ING bank:
https://www.telegraaf.nl/financieel/2098364990/ing-vergoedt-schade-door…

Afgelopen zaterdag in het programma Kassa een heel item over deze fraude en de toezegging van ING bank om de schade te vergoeden. Kan weer opgelucht adem halen :-)
26 augustus 2019 (bewerkt)
Hallo ik begreep dat er een vraag is over het delen van bestanden. Het is alleen hier mogelijk om bestanden te delen. Dit kun je dus hier doen of in de mail als dat een optie is. Als er nog meer vragen zijn, hoor ik het graag. Groetjes, Eva
22 augustus 2019 (bewerkt)
Stuur ik je later even een privébericht. Vind ik ook prettiger
22 augustus 2019 (bewerkt)
Beste Droeph18 bedankt voor al deze informatie. ING probeert zich aardig in te dekken. Ik heb diverse TV programma's zoals Radar, Opgelicht en Kassa via hun contact mogelijkheden ingelicht over deze manier van diefstal. Wellicht kan je er ook melding over doen. Hoe meer er bij hen binnenkomt hoe beter. Wie weet pakken ze dit op. Tegendruk opbouwen naar de bank kan geen kwaad lijkt me. Ik heb je vraag over 1 op 1 communiceren even doorgezet naar de beheerders van deze community. Hier het antwoord: "Hoi Viking, je kunt in deze community als je naar iemands profiel gaat een prive bericht sturen. Dat staat aan de rechter kant met een knop en is hetzelfde als wij nu hier doen. Als het dan makkelijker is om te mailen kun je in een prive bericht elkaars mailadressen uitwisselen eventueel. Ik denk inderdaad beter als jullie die conversatie even 1 op 1 verder zetten en eventueel het eindresultaat delen voor anderen, maar ik ben ook even in overleg of we dit wel moeten willen op deze community. :) Ik hoor het graag als er nog vragen zijn! Groetjes, Eva"
Die mogelijkheid is er dus. Wordt vervolgd.
22 augustus 2019 (bewerkt)
Oh ja ik wil in de klacht ook nog vermelden dat ik zeer ontstemd ben over het feit dat de ING mij geen schadeformulier wil sturen omdat het naar de mening van de ING hier niet gaat om Fraude omdat ik zelf toestemming heb gegeven. Dat zou betekenen dat men bij phishing dus ook geen formulier toestuurt en/of schade vergoed omdat daar de slachtoffers zelf ook de inlogcodes hebben verstrekt aan kwaadwillenden? En ik heb nota bene helemaal geen code verstrekt (1 van de 5 b's van veilig bankieren die banken gezamenlijk hebben opgesteld.) Een eigen risico van 150 euro zou ik nog accepteren. Lees de artikelen maar eens, daaruit blijkt dat we helemaal niet zo zwak staan. Als laatste, ja de gekoppelde app op de andere telefoon is ogenblikkenlijk verwijderd door ING en zelfs de appfunctionaliteit op mijn eigen telefoon is ook geblokkeerd en na een dag nav een telefoontje van mij naar ING weer vrijgegeven. Ik heb ook meteen het wachtwoord van mijn ING gewijzigd op aanwijzing van een ING medewerker meteen na de eerste melding van mijn kant.
21 augustus 2019 (bewerkt)
Samen is in dit geval info delen en eventueel elkaar helpen de klacht op te stellen. Dit zou ik liever niet meer helemaal in het openbaar doen, maar via persoonlijke berichten of mail of i.d. Heb jij enig idee of dat kan? Heb nu eigenlijk wel zoveel uit de doeken gedaan dat anderen er al heel veel aan kunnen hebben. We kunnen niet collectief een klacht indienen helaas. Want als we dat doen, dan neemt Kifid later de individuele klacht niet meer in behandeling. Is een van die voorwaarden, moet je zelf ook maar even doornemen.
21 augustus 2019 (bewerkt)
Ik heb alvast een account aangemaakt bij Kifid, dat is tegenwoordig de commissie die klachten in behandeling neemt bij dit soort zaken, soort geschillencommissie die meen ik bindende uitspraken doet. En soms klanten in het gelijk stelt die bij de banken geen gehoor vonden betreft geleden schade. Zie daarvoor een van de artikelen.
Kifid is de stap als de bank de eis tot schadevergoeding afwijst. Let op: Kifid heeft bepaalde voorwaarden voor het al dan niet in behandeling nemen van een klacht. Er is dus nog hoop vind ik. En er moet zeker iets gebeuren. Dit veroorzaakt zoveel financiële en emotionele schade en ik vind dat ING haar verantwoordelijkheid moet nemen.
21 augustus 2019 (bewerkt)
https://www.consumentenbond.nl/betaalrekening/bankvoorwaarden
21 augustus 2019 (bewerkt)
https://www.kifid.nl/onvoldoende-bescherming-tegen-gewiekste-criminaliteit-bepalend-voor-schadevergoeding-phishingzaken/
21 augustus 2019 (bewerkt)
https://kassa.bnnvara.nl/gemist/nieuws/rabobank-hanteert-eigen-risico-bij-phishing
21 augustus 2019 (bewerkt)
https://tweakers.net/nieuws/150796/phishing-leidde-tot-4-miljoen-euro-aan-schade-bij-internetbankieren-in-2018.html
21 augustus 2019 (bewerkt)
https://www.ing.nl/de-ing/veilig-bankieren/5bs-van-veilig-bankieren/index.html
21 augustus 2019 (bewerkt)
Nee, ik heb de klacht nog niet ingediend. Ik wil er even goed over nadenken hoe ik die precies wil omschrijven. Ik denk dat ik wil aangeven dat de app onveilig is omdat hij ten eerste zoiets mogelijk maakt dat een kwaadwillende zo makkelijk de controle over mijn rekeningen krijgt. Dit omdat de app niet de handelingen duidelijk onderbreekt met een paginavullende waarschuwing waarbij je je echt bewust wordt van wat er gebeurt, namelijk dat je op het punt staat toestemming te geven voor de installatie van de ING app op een andere telefoon dan die waarop je de app tot nu toe gebruikte en dat als je die toestemming geeft dat je je er bewust van moet zijn dat diegene die die andere telefoon in zijn bezit heeft met de app ook de volledige controle krijgt over jouw rekeningen. Dat een kwaadwillende dan met die app op diens eigen telefoon en met een zelf bedachte pincode opdrachten tot overboekingen kan doen naar eender welke andere rekening dan ook. En dat hierbij ook de mogelijkheid bestaat om in de telefoon via de app een virtuele bankpas aan te maken waarmee de kwaadwillende eenvoudig contant geld van jouw rekeningen kan opnemen waarbij de kwaadwillende dus min of meer buiten beeld kan blijven. En dat criminelen op deze manier regelmatig door misleiding proberen toegang te krijgen tot de bankrekening van bankrekeninghouders. En dat als dat niet is wat jij wilt, dat je dan een duidelijke knop krijgt te zien om de procedure te onderbreken. Ten tweede dat de mogelijkheid om op deze manier de ING app ten behoeve van dezelfde rekeningen en ING klant te installeren helemaal niet beschikbaar zou.moeten zijn omdat die zeer fraudegevoelig en dus onveilig is. Dit zou via de post moeten en met identificatie op een ING kantoor.
Ten derde dat er geen sprake is van grove nalatigheid aangezien ik mij aan de vijf b:s heb gehouden. (Ik stuur je straks nog even wat bestanden, artikelen die belangrijk zijn)
Ten vierde dat het argument dat het hier zou gaan om oplichting ipv fraude zoals mij door een ING medewerker te kennen werd gegeven niet klopt. Het gaat er niet om dat ik iets verkocht zou hebben en vervolgens niet betaald heb gekregen. Ook niet dat iets gekocht zou hebben, betaald en niet geleverd heb gekregen. Dat is totaal niet aan de orde. Het gaat hier om fraude gelijkwaardig aan wat meestal phishing wordt genoemd. Alleen wordt hier niet iemand misleid teneinde inlogcodes te verkrijgen, maar is er sprake van een nieuwe misleiding variant waarbij iemand misleid wordt direct toegang te verschaffen tot de rekeningen waarbij het verkrijgen van inloggegevens niet eens meer nodig is.
Tot zover even mijn argumentatie. Verder moet ik het voorval exact omschrijven met alle details, het schade bedrag en de eis dat de volledige schade vergoed wordt.
21 augustus 2019 (bewerkt)
Bedankt Droeph18 voor het document en de tips daaromtrent. Ik ga deze week de klacht indienen. heb jij dat al gedaan? Radar, Kassa en Opgelicht heb ik al gemaild maar vanuit die programma's nog geen reactie gehad. Wat mij nog het meest verbaasde is dat mijn eigen telefoon tijdens de fraude v.w.b. het bevestigen van een overboeking helemaal buiten spel is gebleven. Normaliter moet je bij elke overboeking de transactie bevestigen. Zij hebben alles via hun aangekoppelde telefoons kunnen sturen. Nadien functioneerde de bank app op mijn eigen telefoon helemaal normaal. Dat lijkt mij toch een lek in het systeem van de bank. Heb je de frauduleuze telefoons al van je bank account (laten) verwijderen?
Heb je een idee hoe we ons samen hierin sterk kunnen maken?
20 augustus 2019 (bewerkt)
Samen optrekken goed idee. Ja, het was vanwege dat mijn zoon van 12 iets wilde verkopen voor 14,95 incl. verz. En hij had zelf een marktplaats account aangemaakt en daar zijn mobiele tel.nr. zichtbaar bij staan. Zo kon de oplichter hem benaderen via Whatsapp. Toen het over betalen ging, gaf de oplichter aan geen geld naar minderjarigen over te maken. Dus toen vroeg mijn zoon.of het even op mijn rek. nr. kon. En ik gunde hem dat, hij was zo enthousiast. Toen dat gelul over een zakelijke rekening en even accepteren via qrcode scannen en de rest weet je. Geld van spaarrekeningen voor de kinderen gestolen. Ik heb zelf in het verleden een paar jaar bij Postbank gewerkt. Je moet de officiële klachten procedure volgen. Niet laten afschepen met mondelinge afhandeling. Ze zullen niet toegeven, maar na een directieklacht wordt het waarschijnlijk geschillencommissie. En belangrijker, media zoals radar tv. Slecht in het nieuws komen daar houden ze niet van. Ik stuur je de info voor klacht indienen mee.
20 augustus 2019 (bewerkt)
Hallo Droeph18, wat vervelend dat dit jou ook is overkomen. Temeer omdat je ook al contact had met ING. Had je een waarschuwings sms gehad van hen? Ik wel maar die heb ik op dat moment niet opgemerkt. Is het contact met de fraudeur via Whatsapp begonnen? Bij mij wel, als reactie op een artikel wat ik op Marktplaats te koop had aangeboden. Het artikel van Jaap-69 had ik ook al gelezen. Volgens de politie zijn er de laatste weken heel veel. Vooral de ING wordt in dit verband vaak genoemd. Dit moet gestopt worden. Ik ga bij de ING ook een klacht indienen maar ik wil eerst nog eventueel via een advocaat wat informatie opdoen wat de beste manier is. Ik heb helaas zelf geen rechtsbijstands verzekering en dit kan al snel in de papieren gaan lopen. Wellicht kunnen we samen hierin optrekken.
20 augustus 2019 (bewerkt)
Ik zou ook het liefst zien dat slachtoffers zich verenigen om een vuist te maken naar de banken.
20 augustus 2019 (bewerkt)
Ik heb gister al een krantenartikel gevonden over een zelfde voorval.
https://www.gelderlander.nl/arnhem/jaap-69-uit-arnhem-is-slachtoffer-van-fraude-qr-code-is-zo-lek-als-een-mandje~a99a5bc5/?referrer=https://www.google.nl/
20 augustus 2019 (bewerkt)
Hallo,
Ik heb helaas te melden dat mij gisteravond precies het zelfde is overkomen. Ook in een moment van onbedachtzaamheid een QR code gescand, zogenaamd om een betaling te accepteren van een zakelijke rekening waarna er meteen daarna geld van de groeirekeningen van mijn kinderen naar een en/of rekening is overgemaakt en een nog groter bedrag naar mijn persoonlijke rekening waarna het totaalbedrag van 2323 euro in Spanje in Benidorm is opgenomen, Dit alles terwijl ik al met ING aan het bellen was. Niet te geloven, het is net een nare droom, En ING wil niks aan schade vergoeden omdat ik zelf de toestemming heb gegeven. Natuurlijk wil ik er graag aan meewerken dat er niet meer onnodige slachtoffers gemaakt zullen worden. Ik ga er ook niet mee akkoord dat ING zich er zo van af maakt. De ING app is een ondeugdelijk product. De beveiliging en waarschuwing is onvoldoende. Er is in een flits een melding zichtbaar geweest maar dat ging zo snel dat het al te laat was. Ik heb nu begrepen dat door het scannen van de code en het intoetsen van de pincode ik 'toestemming' gaf voor het installeren en gebruiken van de Ing app op een ander toestel. Ik heb ook nooit geweten dat vervolgens er een virtuele bankpas door de app op de mobiele telefoon aan gemaakt kan worden waarmee dus geld opgenomen kan worden. Op het andere toestel kan de oplichter zijn eigen pincode aanmaken. Mijn volgende stap is dat ik een officiele klacht ga indienen bij ING. Daar moeten ze formeel op reageren.Ik heb aangifte gedaan online bij de politie maar de status staat nog op 'ontvangen'