iPhone-gebruikers worden het doelwit van een nieuwe oplichtingspraktiek met technische ondersteuning, waarbij een nep-Apple Pay-melding wordt gebruikt om gebruikers te misleiden.
Oplichtingstrucs waarbij nepwaarschuwingen worden gebruikt om slachtoffers ertoe te bewegen een telefoonnummer te bellen, bestaan al jaren, maar deze pagina is specifiek ontworpen voor telefoons.
In plaats van een waarschuwing op het bureaublad dat uw computer een virus heeft, imiteert de oplichterij bekende iPhone-functies zoals Apple Pay, Face ID en betalingen via de App Store. Er wordt zelfs gebruikgemaakt van de spraak-naar-tekstfunctie van de telefoon en er wordt geprobeerd de mobiele navigatie te verstoren.
Wat gebeurt er?
Er opent een pagina op je telefoon waarop te zien is dat Apple Pay een betaling van $657 voor de App Store verwerkt. Een laadicoontje draait. Onder het bedrag verschijnt 'Face ID · Identiteit verifiëren'. Je ziet een transactie-ID, een hangslotje en alle visuele aanwijzingen dat de betaling bezig is.
Een paar seconden later neemt het verhaal een andere wending.
Je Apple ID is nu zogenaamd geblokkeerd vanwege een onbekende aanmelding. Er verschijnt een telefoonnummer onder de instructie om direct contact op te nemen met Apple Support. Wanneer je de transactiegegevens opent, staat de betaling gemarkeerd als 'Voltooid'. Vervolgens begint je telefoon een waarschuwing te geven over de ongeautoriseerde afschrijving.
Het is alarmerend. Het is bovendien volledig verzonnen.
De pagina die we hebben geanalyseerd bevat geen echte Apple Pay-transactie en geen biometrische verificatie. In plaats daarvan maakt de pagina gebruik van vastgelegde betaalgegevens, door de browser gegenereerde spraak, valse beveiligingswaarschuwingen en agressieve navigatietrucs om het slachtoffer ertoe te bewegen de oplichter te bellen.
De "Face ID"-controle is niet echt.

Het eerste scherm is zo ontworpen dat het lijkt alsof de telefoon zelf een betaling autoriseert.
In dit voorbeeld is "Face ID · identiteit verifiëren" simpelweg een HTML-element dat naast een pictogram wordt weergegeven. Er is geen Apple Pay-verzoek en geen biometrische authenticatieoproep aan verbonden.
Apple Pay kan legitiem op websites worden gebruikt, maar een echte betaling begint pas wanneer de verkoper erom vraagt. Het systeem toont dan direct een betaaloverzicht dat de gebruiker moet controleren en verifiëren, zoals de richtlijnen van Apple voorschrijven.
Zoiets gebeurt hier niet. De oplichtingspagina heeft simpelweg zijn eigen versie gemaakt.
De laadindicator "Betaling verwerken" is puur cosmetisch. Het hele opstartscherm verdwijnt na 2,8 seconden, ongeacht wat de gebruiker doet.
De bon is vals en de code is voor iedereen hetzelfde.


Het volgende scherm ziet eruit als een transactiebewijs. Het bevat een bedrag, gemaskeerde kaartcijfers, een autorisatiecode, een transactie-ID en een groene status 'Voltooid'.
De meeste van die waarden veranderen nooit.
Dat komt omdat de pagina het bedrag vastcodeert als $657,00 en de transactie-ID als AP-2026-08-03-14:32en de autorisatiecode als AUTH-8F3A2B1CAan elke bezoeker worden dezelfde waarden getoond.
De datum wordt echter dynamisch gegenereerd.
JavaScript-aanroepen new Date() en formatteert het met toLocaleString()Dit betekent dat de bon de huidige datum, tijd en tijdzone van het apparaat van het slachtoffer gebruikt.
Dat leidt tot een duidelijke tegenstrijdigheid. De vaste transactie-ID bevat 2026-08-03Het datumveld toont het tijdstip en de datum waarop het slachtoffer de pagina opent.
Bij een echte transactie wordt de transactiedatum niet telkens gewijzigd wanneer iemand ernaar kijkt.
De "spraakmelding" wordt gegenereerd door de browser.

Zodra het slachtoffer de transactiegegevens opent, probeert de pagina te spreken:
"Er is een ongeautoriseerde afschrijving van 657 dollar van uw Apple ID gedaan. Neem onmiddellijk contact op met de klantenservice."
Er is geen opgenomen Apple-bericht dat erachter zit.
De JavaScript-code creëert een SpeechSynthesisUtterance en stuurt het naar window.speechSynthesis, de ingebouwde Web Speech API van de browser om de waarschuwing hardop voor te lezen.
Het gebruik van een tekst-naar-spraakstem die al op het apparaat van het slachtoffer aanwezig is, is een slimme vorm van social engineering. De waarschuwing klinkt daardoor wellicht meer als een onderdeel van de telefoon zelf dan als audio die van een willekeurige website wordt afgespeeld.
De pagina probeert het moeilijk te maken om te vertrekken.

Een interessant aspect van deze oplichting is de code rondom de uitgangsroutes.
De pagina voegt een nieuwe vermelding toe aan de browsergeschiedenis en luistert naar... popstatewaardoor het systeem kan reageren wanneer een gebruiker probeert terug te navigeren. Het toont dan een waarschuwing dat het sluiten van de pagina de betaal- en bankgegevens van de gebruiker kan blootleggen.
Als het slachtoffer het verzoek om contact op te nemen met de klantenservice accepteert, wordt hij doorverwezen naar een tel: De URL bevat het nummer van de oplichter. Als ze die specifieke prompt annuleren, verschijnt er een nieuwe waarschuwing en wordt er een nieuwe vermelding in de geschiedenis toegevoegd.
De pagina registreert ook handlers voor beforeunload, pagehide, het contextmenu, een veegbeweging vanaf de rand en veelgebruikte sneltoetsen voor toetsenbordnavigatie. iOS , zijn pagehide De handler doet zelfs een vertraagde poging om direct naar het telefoonnummer te navigeren.
Deze trucjes kunnen ervoor zorgen dat de pagina hardnekkig en irritant wordt, maar ze blokkeren de browser of het apparaat niet. Moderne browsers beperken wat websites kunnen doen tijdens het navigeren. Bijvoorbeeld: beforeunload Het wordt niet betrouwbaar geactiveerd op mobiele apparaten, vereist over het algemeen voorafgaande interactie van de gebruiker en kan alleen een algemene, door de browser gestuurde bevestiging opleveren.
Met andere woorden, de code probeert op verschillende manieren te voorkomen dat je weggaat of je ertoe aan te zetten te bellen, maar kan de browser zelf niet overnemen.
Het telefoongesprek is het eigenlijke doel.
De kosten van $657 zijn een lokmiddel om u aan de telefoon te krijgen.
Het ondersteuningsnummer staat prominent op de pagina, de rode knop "Nu verifiëren" wijst ernaar en de nepbeveiligingsmeldingen bieden herhaaldelijk aan om het nummer te bellen.
Dit is een beproefde oplichtingstruc van zogenaamde technische ondersteuning. De FTC waarschuwt dat oplichters valse factuurberichten gebruiken om slachtoffers te verleiden te bellen. Vervolgens kunnen ze toegang op afstand vragen of hen onder druk zetten om geld over te maken via cadeaubonnen, bankoverschrijvingen, cryptovaluta of betaalapps.
Apple waarschuwt ook dat oplichters kunnen beweren dat er is ingebroken in uw Apple-account of dat er ongeautoriseerde Apple Pay-transacties zijn uitgevoerd. Ze gebruiken daarbij urgentie om u ervan te weerhouden zelfstandig contact op te nemen met Apple.
Wat te doen als je een pagina als deze ziet?
Bel niet naar het nummer dat op de pagina wordt weergegeven. Het zijn geen echte sloten; de pagina heeft geen controle over je telefoon of browser.
- Tik niet op OK, Bellen of Verifiëren in de dialoogvensters. In elk dialoogvenster waarin u een keuze hebt, belt u met OK het nummer. De dialoogvensters die alleen OK aanbieden, bellen het nummer niet, maar als u ze sluit, krijgt u een nieuwe waarschuwing.
- Bel het nummer niet en bel later ook niet terug om te klagen of navraag te doen. Oplichters willen juist met hen praten.
- Sluit het tabblad met de tabbladwisselaar van je browser. Op iPhone of Android Open de tabwisselaar en veeg het tabblad weg. Zodra het tabblad gesloten is, kan de frauduleuze pagina je niet langer vasthouden of proberen te bellen.
- Als er een dialoogvenster verschijnt met de vraag of u de site wilt verlaten, kies dan voor 'Verlaten'. Webpagina's kunnen u vragen om te blijven, maar ze kunnen u niet beletten de site te verlaten.
- Controleer dan je daadwerkelijke aankoopgeschiedenis. Open de App Store of Instellingen op je apparaat en bekijk je Apple-aankoopgeschiedenis. Als er geen bedrag van $657 staat, is er nooit een bedrag afgeschreven.
Als u al gebeld heeft en iemand toegang op afstand tot uw apparaat heeft gegeven, onderneem dan onmiddellijk actie:
- Verbreek de internetverbinding.
- Verwijder alle software voor toegang op afstand die ze je hebben laten installeren.
- Wijzig je Apple ID-wachtwoord en je bankwachtwoorden vanaf een ander apparaat.
- Neem contact op met uw bank over alle betalingen die u heeft gedaan.
Als een nummer zoals dit op je scherm verschijnt of al in je oproepgeschiedenis staat, controleer het dan eerst voordat je iets anders doet.
Malwarebytes Scam Number Check is een gratis tool waarmee je kunt controleren of een telefoonnummer in verband is gebracht met oplichtingspraktijken.
Nog beter: zorg dat je de pagina helemaal niet bereikt. Malwarebytes Browser Guard blokkeert kwaadwillende en frauduleuze websites voordat ze laden, en Malwarebytes Mobile Security biedt dezelfde webbescherming voor mobiele apparaten. Android En iOS —inclusief filtering van sms-berichten en oproepen, en Scam Guard, waarmee je binnen enkele seconden een oordeel kunt vellen over een verdacht nummer, link, bericht of schermafbeelding.
Het eenvoudigste waarschuwingssignaal
Er is een simpele aanwijzing die het onthouden waard is:
Een beveiligingsmelding die een noodsituatie simuleert en je vraagt het telefoonnummer op het scherm te bellen, moet je als oplichting beschouwen.
Apple adviseert gebruikers om niet in te gaan op verdachte telefoontjes of berichten die zogenaamd van Apple afkomstig zijn en om zelfstandig contact op te nemen met het bedrijf via de officiële ondersteuningskanalen. De FTC is nog explicieter in haar richtlijnen over oplichting via technische ondersteuning:
"Beveiligingswaarschuwingen van echte technologiebedrijven zullen je nooit vragen om een telefoonnummer te bellen."
En als er een interface die lijkt op Apple Pay op een website verschijnt, onthoud dan dat visuele gelijkenis niets bewijst. Een website kan vrijelijk knoppen, slotjes, logo's, transactie-ID's en zelfs bewegende laadindicatoren nabootsen. Waar het om gaat, is of er daadwerkelijk een echte Apple Pay-betaling is uitgevoerd.
In dit geval is dat niet zo.
Het belangrijkste aspect van deze oplichting is niet de valse betaling van $657. Het gaat erom dat er een gevoel van urgentie wordt gecreëerd om het slachtoffer aan de telefoon te krijgen.
Oplichters weten meer over je dan je denkt.
Malwarebytes Mobile Security je tegen phishing, oplichtings-sms’jes, schadelijke websites en nog veel meer. Met de ingebouwde, door AI aangestuurde Scam Guard die in realtime werkt.




