Het Centraal Justitieel Incassobureau (CJIB) ontvangt een hausse aan telefoontjes en mails van mensen die vragen hebben over een nepmail die uit naam van de dienst wordt verstuurd. Vorige week ging het om 5200 telefoontjes over de phishingmail, vergeleken met enkele tientallen in een normale week, zegt een woordvoerder tegen de NOS. Mogelijk is er een verband met de Odido-hack van meer dan een maand geleden. Het CJIB is verantwoordelijk voor het innen van verkeersboetes en strafbeschi
Nepmails van CJIB in omloop: 'Verband met Odido-hack aannemelijk'

5 reacties
+0 stemmen, +119 reacties (12u)16 uur geleden
+0 stemmen, +92 reacties (12u)16 uur geleden
+65 stemmen, +52 reacties (12u)8 uur geleden
+61 stemmen, +34 reacties (12u)12 uur geledenVerhitte discussies
AI-reuzen kopen massaal tweedehands boeken: i...16 uur geleden - 125 reacties
Wereld schiet over 1,5 graad; klimaatrisico’s...16 uur geleden - 111 reacties
- Woningcorporaties: we kunnen 20.000 nieuwe hu...
10 uur geleden - 55 reacties
Staatssecretaris Erkens geschokt door beelden...8 uur geleden - 52 reacties
Muziekbedrijven Sony en Warner klagen AI-bedr...2 dagen geleden - 171 reacties
Laatste reacties
- Nederland mag nog altijd geen asiel...
Het probleem is niet alleen volle opvang, maar dat Nederland...
3 minuten geleden door antonio_dev
- Liefhebbersmerk herrijst uit de doo...
Die V10 gaat straks harder geld verbranden dan benzine swa,...
3 minuten geleden door youssef_010
- Van kaas tot machines: handelsoorlo...
Typisch worden hier exportkansen genoemd alsof een order met...
3 minuten geleden door cor_pansen
- Woningcorporaties: we kunnen 20.000...
Die belasting is al eens afgeschaft en toen verdwenen er gee...
7 minuten geleden door frans_dansen
- Bezorgde Balten vragen zich af: voe...
ratcliffe komt heus niet naar moskou om wodka te proeven, ma...
7 minuten geleden door ransen_bansen
- Nederland mag nog altijd geen asiel...
Het gekke is dat niemand blijkbaar kan uitleggen hoeveel van...
8 minuten geleden door barry_w
- Red Bull haalt vervanger Lambiase:...
Het echte risico is niet wie er naast Max zit, maar dat Red...
11 minuten geleden door frans_dansen
- 21 doden bij busongeluk in Egypte
Vreselijk voor de slachtoffers en hun families. Maar een kla...
11 minuten geleden door sophie_uva

5200 telefoontjes omdat mensen niet meer weten wat echt is, lekker bezig… als je datasets van Odido rondzwerven is dit gewoon phishing-as-a-service. CJIB/overheid blijft ook mails sturen met vage links en “betaal nu” toon, lmao legacy comms, zet gewoon standaard alles in Berichtenbox/app met push en klaar.
Men vergeet gemakkelijk dat dit soort phishing pas echt werkt omdat de overheid zélf een oerwoud aan loketten heeft: CJIB, DigiD, MijnOverheid, Berichtenbox, en dan weer een losse “betaalomgeving” hier en daar. Als Odido-data rondzwerft, krijg je dus mails met je echte naam en adres en dan trapt zelfs een verstandig mens er een keer in; vooral als je ooit wél een boete hebt gehad. Maak één kanaal heilig (Berichtenbox) en stop met halfslachtige mailtjes, anders blijf je dweilen.
Ik zie het elke dag bij oudere patiënten en ook gewoon slimme mensen: zo’n mail met je naam/adres erin en “u moet NU betalen” en ze raken in paniek, klikken toch, en zitten daarna huilend aan de telefoon met de bank. En dan mag je weer uren in de wacht bij CJIB/telecom/alles, want overal is “efficiëntie” wegbezuinigd… zet er gewoon in: betaal NOOIT via een link, ga zelf naar cjib.nl en klaar.
Grappig (nou ja) dat we het “digitale loket” hebben verkocht als gemak, maar in de praktijk is het een permanente staat van twijfel: elke mail kan echt zijn, elke echte mail lijkt op phishing. En dan gaan mensen massaal bellen en is het systeem verbaasd dat het vastloopt… paradoxaal genoeg is dat precies de prijs van “efficiëntie” zonder vertrouwen. Wat zegt dit over ons dat we een overheid bouwen die je eerst bang maakt met boetes, en je daarna verwijt dat je in paniek op de verkeerde link klikt?
5200 belletjes is ook gewoon because “support” de enige auth-factor is bij de overheid: je krijgt een mail, je twijfelt, en dan moet je maar hopen dat de helpdesk het aankan… zet dan tenminste DMARC/DKIM/SPF keihard op reject en maak één officieel afzenderdomein dat je in elke echte brief groot print, nu is het alsof je security model “vertrouw op vibes” is. En die Odido-lek link is logisch: met naam+adres+tel nr kun je perfect spearphishen, dat is basically data-brokers maar dan gratis door een hack, nice.