iPhone-gebruikers worden het doelwit van een nieuwe oplichtingspraktiek met technische ondersteuning, waarbij een nep-Apple Pay-melding wordt gebruikt om gebruikers te misleiden.
Oplichtingstrucs waarbij nepwaarschuwingen worden gebruikt om slachtoffers ertoe te bewegen een telefoonnummer te bellen, bestaan al jaren, maar deze pagina is specifiek ontworpen voor telefoons.
In plaats van een waarschuwing op je bureaublad dat je computer een virus heeft, imiteert de oplichterij bekende iPhone-functies in een poging je op te lichten.
Wat gebeurt er?
Er opent een pagina op je telefoon waarop te zien is dat Apple Pay een betaling van $657 voor de App Store verwerkt. Een laadicoontje draait. Onder het bedrag verschijnt 'Face ID · Identiteit verifiëren'. Je ziet een transactie-ID, een hangslotje en alle visuele aanwijzingen dat de betaling bezig is.
Een paar seconden later neemt het verhaal een andere wending.
Je krijgt een melding dat je Apple ID is geblokkeerd vanwege een onbekende aanmelding. Onder de instructie om direct contact op te nemen met Apple Support verschijnt een telefoonnummer. Wanneer je de transactiegegevens opent, staat de betaling gemarkeerd als 'Voltooid'. Vervolgens begint je telefoon een waarschuwing te geven over de ongeautoriseerde afschrijving.
Het is allemaal volledig verzonnen.
De pagina die we hebben geanalyseerd bevat geen echte Apple Pay-transactie en geen biometrische verificatie. In plaats daarvan maakt de pagina gebruik van vastgelegde betaalgegevens, door de browser gegenereerde spraak, valse beveiligingswaarschuwingen en agressieve navigatietrucs om het slachtoffer ertoe te bewegen de oplichter te bellen.
De "Face ID"-controle is niet echt.

Het eerste scherm is zo ontworpen dat het lijkt alsof de telefoon zelf een betaling autoriseert.
In dit voorbeeld is "Face ID · identiteit verifiëren" simpelweg een HTML-element dat naast een pictogram wordt weergegeven. Er is geen Apple Pay-verzoek en geen biometrische authenticatieoproep aan verbonden.
Apple Pay kan legitiem op websites worden gebruikt, maar een echte betaling begint pas wanneer de verkoper erom vraagt. Het systeem toont dan direct een betaaloverzicht dat de gebruiker moet controleren en verifiëren, zoals de richtlijnen van Apple voorschrijven.
Zoiets gebeurt hier niet. De oplichtingspagina heeft simpelweg zijn eigen versie gemaakt.
De laadindicator "Betaling verwerken" is puur cosmetisch. Het hele opstartscherm verdwijnt na 2,8 seconden, ongeacht wat de gebruiker doet.
De bon is vals en de code is voor iedereen hetzelfde.


Het volgende scherm ziet eruit als een transactiebewijs. Het bevat een bedrag, gemaskeerde kaartcijfers, een autorisatiecode, een transactie-ID en een groene status 'Voltooid'.
De meeste van die waarden veranderen nooit.
Dat komt omdat de pagina het bedrag vastcodeert als $657,00 en de transactie-ID als AP-2026-08-03-14:32en de autorisatiecode als AUTH-8F3A2B1CAan elke bezoeker worden dezelfde waarden getoond.
De datum wordt echter dynamisch gegenereerd.
JavaScript-aanroepen new Date() en formatteert het met toLocaleString()Dit betekent dat de bon de huidige datum, tijd en tijdzone van het apparaat van het slachtoffer gebruikt.
Dat leidt tot een duidelijke tegenstrijdigheid. De vaste transactie-ID bevat 2026-08-03Het datumveld toont het tijdstip en de datum waarop het slachtoffer de pagina opent.
Bij een echte transactie wordt de transactiedatum niet telkens gewijzigd wanneer iemand ernaar kijkt.
De "spraakmelding" wordt gegenereerd door de browser.

Zodra het slachtoffer de transactiegegevens opent, probeert de pagina te spreken:
"Er is een ongeautoriseerde afschrijving van 657 dollar van uw Apple ID gedaan. Neem onmiddellijk contact op met de klantenservice."
Er is geen opgenomen Apple-bericht dat erachter zit.
De JavaScript-code creëert een SpeechSynthesisUtterance en stuurt het naar window.speechSynthesis, de ingebouwde Web Speech API van de browser om de waarschuwing hardop voor te lezen.
Het gebruik van een tekst-naar-spraakstem die al op het apparaat van het slachtoffer aanwezig is, is een slimme vorm van social engineering. De waarschuwing klinkt daardoor wellicht meer als een onderdeel van de telefoon zelf dan als audio die van een willekeurige website wordt afgespeeld.
De pagina probeert het moeilijk te maken om te vertrekken.

Een interessant aspect van deze oplichting is de code rondom de uitgangsroutes.
De pagina voegt een nieuwe vermelding toe aan de browsergeschiedenis en luistert naar... popstatewaardoor het systeem kan reageren wanneer een gebruiker probeert terug te navigeren. Het toont dan een waarschuwing dat het sluiten van de pagina de betaal- en bankgegevens van de gebruiker kan blootleggen.
Als het slachtoffer het verzoek om contact op te nemen met de klantenservice accepteert, wordt hij doorverwezen naar een tel: De URL bevat het nummer van de oplichter. Als ze die specifieke prompt annuleren, verschijnt er een nieuwe waarschuwing en wordt er een nieuwe vermelding in de geschiedenis toegevoegd.
De pagina registreert ook handlers voor beforeunload, pagehide, het contextmenu, een veegbeweging vanaf de rand en veelgebruikte sneltoetsen voor toetsenbordnavigatie. iOS , zijn pagehide De handler doet zelfs een vertraagde poging om direct naar het telefoonnummer te navigeren.
Deze trucjes kunnen ervoor zorgen dat de pagina hardnekkig en irritant wordt, maar ze blokkeren de browser of het apparaat niet. Moderne browsers beperken wat websites kunnen doen tijdens het navigeren. Bijvoorbeeld: beforeunload Het wordt niet betrouwbaar geactiveerd op mobiele apparaten, vereist over het algemeen voorafgaande interactie van de gebruiker en kan alleen een algemene, door de browser gestuurde bevestiging opleveren.
Met andere woorden, de code probeert op verschillende manieren te voorkomen dat je weggaat of je ertoe aan te zetten te bellen, maar kan de browser zelf niet overnemen.
Het telefoongesprek is het eigenlijke doel.
De kosten van $657 zijn een lokmiddel om u aan de telefoon te krijgen.
Het ondersteuningsnummer staat prominent op de pagina, de rode knop "Nu verifiëren" wijst ernaar en de nepbeveiligingsmeldingen bieden herhaaldelijk aan om het nummer te bellen.
Dit is een beproefde oplichtingstruc van zogenaamde technische ondersteuning. De FTC waarschuwt dat oplichters valse factuurberichten gebruiken om slachtoffers te verleiden te bellen. Vervolgens kunnen ze toegang op afstand vragen of hen onder druk zetten om geld over te maken via cadeaubonnen, bankoverschrijvingen, cryptovaluta of betaalapps.
Apple waarschuwt ook dat oplichters kunnen beweren dat er is ingebroken in uw Apple-account of dat er ongeautoriseerde Apple Pay-transacties zijn uitgevoerd. Ze gebruiken daarbij urgentie om u ervan te weerhouden zelfstandig contact op te nemen met Apple.
Wat te doen als je een pagina als deze ziet?
Er is een simpele aanwijzing die het onthouden waard is:
Een beveiligingsmelding die een noodsituatie simuleert en je vraagt het telefoonnummer op het scherm te bellen, moet je als oplichting beschouwen.
Als een website een interface heeft die lijkt op Apple Pay, onthoud dan dat visuele gelijkenis niets bewijst. Een website kan vrijelijk knoppen, slotjes, logo's, transactie-ID's en zelfs bewegende laadindicatoren nabootsen. Waar het om gaat, is of er daadwerkelijk een echte Apple Pay-betaling is uitgevoerd.
In dit geval is dat niet zo. Het belangrijkste aspect van deze oplichting is niet de valse betaling van $657, maar de urgentie die eromheen wordt gecreëerd om het slachtoffer aan de telefoon te krijgen.
- Tik niet op OK, Bellen of Verifiëren. Elke tik op het scherm zal het nummer bellen of een andere waarschuwing weergeven.
- Bel het nummer niet en bel later ook niet terug om te klagen of navraag te doen.
- Sluit het tabblad met de tabbladwisselaar van je browser. Op iPhone of Android Open de tabwisselaar en veeg het tabblad weg. Zodra het tabblad gesloten is, kan de frauduleuze pagina je niet langer vasthouden of proberen te bellen.
- Als er een dialoogvenster verschijnt met de vraag of u de site wilt verlaten, kies dan voor 'Verlaten'. Webpagina's kunnen u vragen om te blijven, maar ze kunnen u niet beletten de site te verlaten.
- Controleer bij twijfel je aankoopgeschiedenis. Open de App Store of Instellingen op je apparaat en bekijk je Apple-aankoopgeschiedenis. Als er geen bedrag van $657 staat, is er nooit een bedrag afgeschreven.
Als u al gebeld heeft en iemand toegang op afstand tot uw apparaat heeft gegeven, onderneem dan onmiddellijk actie:
- Verbreek de internetverbinding.
- Verwijder alle software voor toegang op afstand die ze je hebben laten installeren.
- Wijzig je Apple ID-wachtwoord en je bankwachtwoorden vanaf een ander apparaat.
- Neem contact op met uw bank over alle betalingen die u heeft gedaan.
Controleer of iets oplichting is.
Als u een nummer zoals dit op uw scherm ziet of als het al in uw belgeschiedenis staat, controleer het dan eerst voordat u iets anders doet. Malwarebytes Scam Number Check is een gratis manier om te zien of een nummer in verband is gebracht met oplichting. Voer gewoon het nummer in en wij vertellen u of het waarschijnlijk om oplichting gaat.
Heb je een screenshot of URL van een verdachte oplichting? Upload deze naar Scam Guard – een ingebouwde functie van Malwarebytes Mobile Security – en je krijgt binnen enkele seconden een oordeel en veiligheidstips.




