Cybercriminelen nemen binnen enkele ogenblikken de controle over WhatsApp-accounts over; weet hoe je jezelf moet verdedigen
WhatsApp-accounts zijn een van de belangrijkste doelwitten geworden voor criminelen die social engineering-tactieken gebruiken om fraude te plegen. In steeds ingewikkelder wordende systemen kunnen oplichters binnen enkele ogenblikken het profiel van een slachtoffer overnemen, direct nadat ze de beveiligingscode van de applicatie hebben verkregen. Op donderdag 10 juli 2026 bleven gebruikers zich zorgen maken over dit soort acties, zoals experts waarschuwden.
De dynamiek van de aanval begint meestal wanneer de fraudeur het telefoonnummer van de gebruiker op een ander apparaat probeert te registreren. Om de bewerking te voltooien, stuurt WhatsApp zelf een verificatiecode rechtstreeks door naar de legitieme eigenaar van het account.
Meer over dit onderwerp: Nep-politiezwendel in Japan onttrekt 5,68 miljoen yen aan mensen met isolatietactieken en bedreigingen door kunstmatige intelligentie
Vervolgens legt de oplichter contact met het slachtoffer, waarbij hij zich vaak voordoet als een bekende, familielid of zelfs een vertegenwoordiger van een organisatie, waarbij hij beweert de code “per ongeluk” te hebben verzonden. Op dit punt vraagt hij het slachtoffer om de ontvangen numerieke reeks te onthullen. Wanneer de gebruiker deze code invoert, wordt de toegang tot zijn account onmiddellijk overgedragen aan de criminelen.
Zodra aanvallers het profiel onder controle hebben, krijgen ze onbeperkte toegang tot berichten, afbeeldingen en bestanden die in de applicatie zijn opgeslagen. Bovendien is het gebruikelijk dat ze de gekaapte rekening gebruiken om financiële overboekingen aan te vragen bij de vrienden en familie van het slachtoffer, of om frauduleuze links te verspreiden, op zoek naar nieuwe mensen om te misleiden.
Hoe u mogelijke oplichtingspogingen kunt identificeren
- Verzoeken om een beveiligingscode te delen, ontvangen via sms of de app zelf.
- Aankondigingen die een noodtoon gebruiken of die aandringen op onmiddellijke actie.
- Financiële of bankoverschrijvingsverzoeken die geheel onverwacht ontstaan.
- Berichten van familiecontacten of vrienden die atypische en ongebruikelijke verzoeken indienen.
Digitale beveiligingsprofessionals benadrukken dat geen enkele legitieme instelling of dienstverlener ooit zal vragen om de verificatiecode die rechtstreeks naar de gebruiker wordt verzonden. Deze code is persoonlijk en niet overdraagbaar en dient als hoofdsleutel voor uw profiel.
Essentiële maatregelen om de veiligheid van uw account te garanderen
- Onthul nooit de beveiligingscode die binnenkomt via sms of via de berichtenapp.
- Schakel de tweestapsverificatiefunctie in door een extra pincode in te stellen voor meer veiligheid.
- Gebruik vergrendelingsfuncties voor mobiele telefoons, zoals biometrie of gezichtsherkenning, om de toegang tot het apparaat te beveiligen.
- Stel een robuuste pincode in die uniek is voor de applicatie, waarbij voor de hand liggende of herhaalde combinaties worden vermeden.
- Configureer het apparaat zo dat de inhoud van berichten niet op het vergrendelscherm wordt weergegeven, zodat de privacy behouden blijft.
- Controleer altijd, via een telefoontje of ander kanaal, elk verzoek om geld dat via WhatsApp wordt ontvangen.
Tweestapsverificatie wordt algemeen erkend als een van de meest effectieve beschermende barrières. Het voegt een extra beveiligingslaag toe door een unieke pincode te vereisen, zelfs als de oplichter erin slaagt de initiële bevestigingscode te onderscheppen.
Een van de ernstigste gevolgen van het hacken van een WhatsApp-account is dat de schade zich kan uitstrekken tot het gehele contactennetwerk van het slachtoffer. Wanneer criminelen toegang krijgen tot het profiel, misbruiken ze dit vertrouwen vaak door bankoverschrijvingen of persoonlijke informatie op te vragen of frauduleuze links te verspreiden, waardoor het bereik van de zwendel exponentieel wordt vergroot.
Gegeven dit scenario raden cyberbeveiligingsexperts ten zeerste aan dat elk ongebruikelijk of verdacht verzoek dat via de berichtentoepassing binnenkomt, rigoureus wordt geverifieerd met een ander communicatiemiddel, zoals een directe oproep, voordat enige interactie of het verzenden van waarden plaatsvindt.













