# WhatsApp-fraude: vriend-in-nood en accountovername WhatsApp wordt op twee manieren misbruikt door oplichters. Bij vriend-in-nood-fraude, ook bekend als het hallo mama- of hallo papa-bericht, doet iemand zich voor als een bekende met een dringend geldprobleem. Bij accountovername proberen criminelen jouw WhatsApp-account te kapen, zodat ze in jouw naam je contacten kunnen oplichten. In dit artikel lees je hoe beide vormen werken en hoe je je ertegen beschermt. ## Vriend-in-nood: het hallo mama-bericht Je krijgt een bericht van een onbekend nummer dat zegt je zoon, dochter of een goede bekende te zijn. Het verhaal is dat de telefoon kapot of kwijt is en dat dit een tijdelijk nummer is. Daarna volgt een dringend verzoek om snel een rekening te betalen of geld over te maken. :::flow Bericht van onbekend nummer, zogenaamd je kind -> nieuwe telefoon, dit is mijn tijdelijke nummer -> er moet snel een rekening betaald worden -> jij maakt geld over naar de opgegeven rekening -> het geld gaat naar de oplichter ::: :::danger title="Bel altijd het oude, bekende nummer voordat je betaalt" Maak nooit geld over op basis van een appje van een nieuw of onbekend nummer, ook niet als het verhaal klopt en dringend klinkt. Bel de persoon op het oude, bekende nummer of spreek die persoonlijk. Krijg je geen gehoor, wacht dan en betaal niet. Een echt familielid begrijpt dat je dit controleert. ::: ## Accountovername via een verificatiecode of stemming Bij accountovername proberen oplichters de zescijferige verificatiecode van WhatsApp in handen te krijgen. Met die code kunnen ze jouw account op hun eigen telefoon activeren. Een veelgebruikte truc is de nep-stemming, waarbij een bekende je vraagt om te stemmen op een kind voor een wedstrijd. De link leidt naar een nepsite die om je telefoonnummer en de verificatiecode vraagt. :::flow Een bekende vraagt je te stemmen via een link -> de nepsite vraagt je nummer en een toegestuurde code -> jij geeft de zescijferige code door -> de oplichter activeert jouw account op zijn telefoon -> hij benadert in jouw naam je contacten ::: :::warn title="Deel nooit je verificatiecode, met niemand" De zescijferige code die je per sms van WhatsApp krijgt, is alleen voor jou. WhatsApp, vrienden of familie zullen die nooit nodig hebben. Krijg je een code die je niet zelf hebt aangevraagd, of vraagt iemand erom, geef die dan nooit door. ::: ## Wat je moet doen :::howto title="Beschermen en reageren" 1. Stel tweestapsverificatie in WhatsApp in via Instellingen, Account, Tweestapsverificatie. Daarmee is naast de sms-code ook een pincode nodig om je account te activeren. 2. Klik niet op stemmingslinks of wedstrijdlinks die je via WhatsApp krijgt, ook niet van bekenden. 3. Controleer een geldverzoek altijd door de persoon op het oude nummer te bellen of persoonlijk te spreken. 4. Ben je je account kwijt, installeer WhatsApp dan opnieuw en log in met je nummer en een nieuwe verificatiecode om je account terug te claimen. 5. Waarschuw je contacten dat je account is overgenomen, doe aangifte en meld het bij de Fraudehelpdesk. ::: :::tip title="Een nieuw nummer is altijd een reden om te controleren" Het sterkste signaal bij vriend-in-nood-fraude is dat het verzoek van een onbekend of nieuw nummer komt. Laat je niet haasten. Even bellen of langsgaan kost een minuut en voorkomt veel schade. ::: :::faq ### Wat doe ik als ik denk dat een vriend echt in nood is? Bel die persoon dan op het nummer dat je al langer van hem of haar hebt, of spreek iemand uit de directe omgeving. Vertrouw niet op het nieuwe nummer in het bericht. Pas als je zeker weet dat het echt is, kun je helpen. ### Mijn WhatsApp is overgenomen, hoe krijg ik die terug? Installeer WhatsApp opnieuw en log in met je eigen telefoonnummer. Je ontvangt een nieuwe verificatiecode per sms. Daarmee claim je het account terug en wordt de oplichter uitgelogd. Stel daarna direct tweestapsverificatie in. ### Beschermt tweestapsverificatie tegen overname? Grotendeels wel. Met tweestapsverificatie is naast de sms-code ook een eigen pincode nodig om je account op een nieuw toestel te activeren. Een oplichter die alleen de sms-code afhandig maakt, komt er dan niet in. ### Waarom krijg ik ineens een verificatiecode die ik niet aanvroeg? Dan probeert iemand mogelijk jouw account te activeren. Geef de code aan niemand door en negeer berichten waarin erom wordt gevraagd. Je account blijft veilig zolang jij de code niet deelt. :::