Oplichters doen zich telefonisch voor als medewerkers van de helpdesk van Google en proberen zo toegang te krijgen tot accounts van slachtoffers. De gesprekken zijn volgens meldingen telkens urgent van toon. Slachtoffers krijgen bijvoorbeeld te horen dat er verdachte activiteiten zijn ontdekt, dat iemand probeert in te loggen of dat er een export van hun gegevens is aangevraagd.
De fraude is extra overtuigend doordat het op het scherm kan lijken alsof het echte telefoonnummer van Google belt. In werkelijkheid maken de criminelen gebruik van spoofing, een techniek waarmee het weergegeven telefoonnummer wordt vervalst. Daardoor kan een onbekende beller zich voordoen als een vertrouwde organisatie.
Google-helpdesk
In sommige gevallen beschikken de oplichters bovendien over opvallend veel persoonlijke informatie van het slachtoffer. Mogelijk is dan al eerder toegang verkregen tot het Google-account of zijn gegevens via een ander datalek buitgemaakt. De combinatie van persoonlijke gegevens en een ogenschijnlijk echt telefoonnummer kan ervoor zorgen dat het gesprek geloofwaardig overkomt.
Account overnemen
Tijdens het gesprek wordt het slachtoffer onder druk gezet om zogenaamd beveiligingsmaatregelen uit te voeren. Daarbij kan worden gevraagd een tweefactorauthenticatiecode, oftewel 2FA-code, door te geven of een wachtwoord te wijzigen volgens instructies van de beller.
Juist die handelingen kunnen criminelen gebruiken om het account daadwerkelijk over te nemen. Een 2FA-code vormt een extra beveiligingslaag bij het inloggen en mag daarom nooit met anderen worden gedeeld. Wie zo’n code aan een aanvaller doorgeeft, kan daarmee onbedoeld de laatste beveiligingsbarrière wegnemen.
Cryptorekening
Bij verschillende meldingen leek het uiteindelijke doel om via het Google-account toegang te krijgen tot een cryptorekening van het slachtoffer. Een gehackt Google-account kan daarbij bijzonder waardevol zijn omdat e-mail vaak wordt gebruikt voor wachtwoordherstel en verificatie bij andere diensten.
Ook andere vormen van misbruik zijn mogelijk. Toegang tot Gmail kan criminelen bijvoorbeeld informatie geven over financiële diensten, webwinkels, zakelijke accounts en andere platforms waarvan het slachtoffer gebruikmaakt.
Zelf contact opnemen
Het advies bij een onverwacht telefoontje van iemand die zegt namens Google te bellen, is daarom om het gesprek direct te beëindigen. Wie wil controleren of er daadwerkelijk iets met zijn account aan de hand is, kan vervolgens zelf via betrouwbare en zelf opgezochte contactgegevens of via de beveiligingsinstellingen van Google controleren wat er speelt.
Gebruikers moeten nooit beveiligingscodes doorgeven en ook geen wachtwoorden aanpassen op aanwijzing van een onbekende beller. Bij twijfel is het verstandig rechtstreeks in het eigen Google-account te controleren welke apparaten zijn ingelogd en of recente beveiligingsmeldingen bekend zijn.
Telefonische phishing
De werkwijze laat zien dat telefonische phishing steeds professioneler wordt. Niet alleen technische trucs zoals nummer-spoofing spelen daarbij een rol, maar vooral de combinatie van urgentie, persoonlijke gegevens en sociale manipulatie. Juist daarom blijft terughoudendheid bij onverwachte beveiligingswaarschuwingen essentieel.