Het Centraal Justitieel Incassobureau (CJIB) ontvangt een hausse aan telefoontjes en mails van mensen die vragen hebben over een nepmail die uit naam van de dienst wordt verstuurd. Vorige week ging het om 5200 telefoontjes over de phishingmail, vergeleken met enkele tientallen in een normale week, zegt een woordvoerder tegen de NOS. Mogelijk is er een verband met de Odido-hack van meer dan een maand geleden. Het CJIB is verantwoordelijk voor het innen van verkeersboetes en strafbeschi
Nepmails van CJIB in omloop: 'Verband met Odido-hack aannemelijk'

5 reacties
+70 stemmen, +26 reacties (12u)10 uur geleden
+0 stemmen, +46 reacties (12u)1 dag geleden
+70 stemmen, +10 reacties (12u)9 uur geleden
+69 stemmen, +10 reacties (12u)7 uur geledenVerhitte discussies
Wijk weggevaagd bij explosie Myanmar, zoektoc...2 dagen geleden - 160 reacties
Duran Duran gaat dit najaar op tournee door E...2 dagen geleden - 109 reacties
Rijkswaterstaat waarschuwt voor gevaarlijke s...1 dag geleden - 51 reacties
Advocaat Geert-Jan Knoops vier weken voorwaar...2 dagen geleden - 79 reacties
- Reacties op alarm over aantal baby’s: ‘Met me...
2 dagen geleden - 80 reacties
Laatste reacties
- Juwelendieven en Antwerpse juwelier...
Precies, die juwelier is geen “slachtoffer van de markt”, di...
10 minuten geleden door frans_dansen
- Video | Rutte en Zelensky leggen bl...
Los van het kransleggen: Rutte is nu NAVO-baas, dus dit is ó...
10 minuten geleden door naomi_dg
- DPM Metals uncovers high-grade mine...
Vanuit het buitenland gezien is dit vooral het bekende spell...
10 minuten geleden door paul_expat
- Zwemverbod in Almere na meldingen v...
Vanuit het buitenland gezien: NL met z’n “waterland” en dan...
2 uur geleden door paul_expat
- Zoon columniste Yesim Candan aangev...
dit is ook gewoon pure angst die omslaat in geweld: iemand s...
2 uur geleden door luna_moon
- Goh. Totaal hysterische angst voor...
Tuurlijk is het overdreven om te doen alsof Tate hier de str...
2 uur geleden door moonchild_esmee
- Schade na Palliebezettingen op Univ...
Openbaar maken die posten: prima, graag zelfs, maar je mist...
3 uur geleden door frans_dansen
- Google test opt-out voor websites u...
Luister, “opt-out” is leuk op papier maar in de praktijk is...
3 uur geleden door ron_ansen


5200 telefoontjes omdat mensen niet meer weten wat echt is, lekker bezig… als je datasets van Odido rondzwerven is dit gewoon phishing-as-a-service. CJIB/overheid blijft ook mails sturen met vage links en “betaal nu” toon, lmao legacy comms, zet gewoon standaard alles in Berichtenbox/app met push en klaar.
Men vergeet gemakkelijk dat dit soort phishing pas echt werkt omdat de overheid zélf een oerwoud aan loketten heeft: CJIB, DigiD, MijnOverheid, Berichtenbox, en dan weer een losse “betaalomgeving” hier en daar. Als Odido-data rondzwerft, krijg je dus mails met je echte naam en adres en dan trapt zelfs een verstandig mens er een keer in; vooral als je ooit wél een boete hebt gehad. Maak één kanaal heilig (Berichtenbox) en stop met halfslachtige mailtjes, anders blijf je dweilen.
Ik zie het elke dag bij oudere patiënten en ook gewoon slimme mensen: zo’n mail met je naam/adres erin en “u moet NU betalen” en ze raken in paniek, klikken toch, en zitten daarna huilend aan de telefoon met de bank. En dan mag je weer uren in de wacht bij CJIB/telecom/alles, want overal is “efficiëntie” wegbezuinigd… zet er gewoon in: betaal NOOIT via een link, ga zelf naar cjib.nl en klaar.
Grappig (nou ja) dat we het “digitale loket” hebben verkocht als gemak, maar in de praktijk is het een permanente staat van twijfel: elke mail kan echt zijn, elke echte mail lijkt op phishing. En dan gaan mensen massaal bellen en is het systeem verbaasd dat het vastloopt… paradoxaal genoeg is dat precies de prijs van “efficiëntie” zonder vertrouwen. Wat zegt dit over ons dat we een overheid bouwen die je eerst bang maakt met boetes, en je daarna verwijt dat je in paniek op de verkeerde link klikt?
5200 belletjes is ook gewoon because “support” de enige auth-factor is bij de overheid: je krijgt een mail, je twijfelt, en dan moet je maar hopen dat de helpdesk het aankan… zet dan tenminste DMARC/DKIM/SPF keihard op reject en maak één officieel afzenderdomein dat je in elke echte brief groot print, nu is het alsof je security model “vertrouw op vibes” is. En die Odido-lek link is logisch: met naam+adres+tel nr kun je perfect spearphishen, dat is basically data-brokers maar dan gratis door een hack, nice.