Online phishing

Reageren op deze winactie levert geen prijzen op

19.11.2024, 17:48 (CET)

De cadeautjesmaand staat voor de deur en de Action zou hier ook aan meedoen door cadeauzakjes, contant geld en winkelbonnen weg te geven. Maar welke prijs betalen sociale mediagebruikers daarvoor?

De tijd dringt, als we deze winactie op Facebook moeten geloven: iedereen die tot en met 20 november 2024 op het bericht van de keten "gefeliciteerd" reageert, krijgt "exclusieve prijzen in de vorm van cadeauzakjes, contant geld en winkelbonnen". Dat is niet mis, en ruim 600 mensen reageerden op het bericht. Maar kregen zij die cadeaus ook zo simpel toegestuurd?

Beoordeling

Nee, want deze post is geen echte winactie, maar een voorbeeld van phishing. Deelnemers worden misleid, zodat ze hun persoonsgegevens afgeven. Een cadeau ontvangen ze niet.

Feiten

Wie, net als vele anderen, op de Facebookpost reageert, krijgt direct een persoonlijk berichtje van de pagina. Daarin staat dat je de post moet liken en verder moet delen op Facebook, anders kun je de prijs niet ontvangen. Dit is een veelgebruikte methode van internetcriminelen om hun nepacties zo veel mogelijk op sociale media verspreid te krijgen.

Daarna is van een prijs nog steeds geen sprake, maar krijg je een link toegestuurd die je naar deze neppe website voert. Dat is onder andere te herkennen aan de URL met "sites.google.com": een gratis websiteservice van Google. Onwaarschijnlijk, dat een keten als de Action daar gebruik van maakt.

Daarnaast functioneert geen enkele link op deze website: het zijn waarschijnlijk allemaal screenshots van een echte website. De enige link die wel werkt, is de registreerknop. Wie daarop klikt en een goede computerbeveiliging heeft, zal nu melding krijgen dat de volgende registreer-website onbetrouwbaar is. Anderen hebben wellicht persoonsgegevens afgegeven, en blijven verder met lege handen achter.

Onbetrouwbare Facebookpagina

De hele post is dus een louche zaak. Aan de pagina "Action Fans" hadden gebruikers ook al kunnen zien dat de winactie onbetrouwbaar was. Zo heeft die pagina maar 45 likes en is ze nog niet beoordeeld: vreemd voor een bekend bedrijf als de Action. Ook is de winactie de enige post op de pagina, die pas op 16 november aangemaakt werd.

Hoe herken je een authentieke pagina?

De veiligste manier om de authentieke pagina van een bedrijf op sociale media te vinden, is door eerst naar de officiële website van het bedrijf te gaan. Vaak zijn onderaan in de footer de symbolen van verschillende sociale mediaplatformen te vinden. Door daar op te klikken, word je doorverwezen naar het echte Facebook-, Instagram- of X-profiel.

De echte Facebookpagina van de Action ziet er dan blijkbaar zo uit, en wekt direct al meer vertrouwen op. Zo is de pagina voorzien van het blauwe verificatievinkje van Facebook, heeft ze miljoenen volgers en bestaat de pagina al sinds 2014. Wie echte prijzen wil winnen, houdt dus beter zulke geverifieerde pagina's in de gaten.

(Stand van zaken 19.11.2024)

Links

Facebookpost (gearchiveerd)

Gratis websiteservice Google (gearchiveerd)

Facebookpagina Action Fans (gearchiveerd)

Transparantiepagina Action Fans (gearchiveerd)

Neppe registratiepagina (gearchiveerd)

Facebookpagina echte Action (gearchiveerd)

Transparantiepagina echte Action (gearchiveerd)

Artikel over websiteonderdelen - footer (gearchiveerd)

Over verificatievinkje van Facebook (gearchiveerd)

Over dpa-factchecks

Deze factcheck is geschreven in het kader van het Third Party Fact Checking-programma van Facebook/Meta. Meer informatie over dit initiatief vindt u hier.

Uitleg van Facebook/Meta over de omgang met accounts die onjuiste informatie verspreiden, vindt u hier.

Inhoudelijke aan- of opmerkingen kan u sturen naar factcheck-netherlands@dpa.com met een link naar de desbetreffende Facebookpost. Gelieve hiervoor de juiste sjablonen te gebruiken. Richtlijnen voor bezwaren vindt u hier.