Android legt 30-secondenpauze op bij bankapps om belfraude te voorkomen

Google breidt zijn test uit waarmee Android-gebruikers een waarschuwing krijgen als ze tijdens het bellen hun scherm delen en een financiële app openen. De uitbreiding naar de VS en meer banken in het VK volgt op een succesvolle test met enkele Britse banken.

In de VS doen vanaf deze maand 'een aantal populaire fintechs zoals Cash App' mee en banken zoals JPMorgan, meldt Google. In het Verenigd Koninkrijk doen de meeste grote banken nu mee, nadat in een eerdere pilot de banken Monzo, NatWest en Revolut meededen. In Brazilië en India test Google dit ook. Deelnemende bankapps haken dan aan op de scammelding van Googles smartphonebesturingssysteem.

De waarschuwing die Android vanaf versie 11 geeft, komt groot in beeld en informeert gebruikers dat ze mogelijk een oplichter aan de lijn hebben. Dit gebeurt wanneer het nummer niet in het adresboek van de gebruiker staat. Google adviseert daarbij om instructies van de beller niet op te volgen, geen betalingen te doen of informatie te delen, en om het gesprek te beëindigen. Voor het ophangen biedt de pop-up een duidelijke knop die het gesprek en eventueel schermdelen beëindigt.

Gebruikers die de waarschuwing willen negeren, moeten daar 30 seconden mee wachten. De notificatie van een mogelijke scam heeft namelijk een verplichte pauze, die volgens Google helpt om beïnvloeding door socialengineering van scammers te doorbreken. Dit 'verstoort het gevoel van urgentie en paniek dat vaak wordt gebruikt om je in een scam te laten trappen'. Google begint nu ook aan tests om deze bescherming tegen scams uit te breiden naar andere soorten apps, zoals apps voor p2p-betalingen.

Android scamwaarschuwing bankapp scam oplichting

Door Jasper Bakker

Nieuwsredacteur

04-12-2025 • 08:17

51

Submitter: viavia

Reacties (51)

Sorteer op:

Weergave:

Dit lijkt mij een zeer goede toevoeging en ik hoop dat dit ook snel in Nederland wordt uitgebracht.

Ik zou het zelfs nog een stap verder nemen en dezelfde waarschuwing tonen ook als het scherm niet wordt gedeeld, want dat is natuurlijk de volgende stap die oplichters gaan nemen; gewoon hetzelfde proberen maar dan zonder het slachtoffer te vragen het scherm te delen.
Je ziet wel steeds vaker een melding met: MOGELIJKE SPAM op je scherm staan bij Android en dat is op zich al een goed begin voor die mensen.

Maar deze toevoeging is wat mij betreft top.
Dat is volgens mij een samsung toevoeging en de melding is ook nog wel eens vals omdat de melding lijkt te komen bij ieder belletje dat niet in je telefoonboek staat.
Ik gebruik geen Samsung en heb het ook gewoon. Pak ze wel eens op voor de grap en het zijn altijd vage robot-stemmen die je een baan aan willen bieden :+
Heb liever een valse melding zodat ik oplettend ben dan geen melding. En zo zal dat voor iedereen al helpen denk ik.
Volgens mij wel een extra toevoeging inderdaad, die oa Samsung heeft. Maar absoluut niet dat het bij elk belletje komt wat niet in je telefoonboek staat. Ze zitten er weleens naast of beetje grijs gebied, waarschijnlijk omdat het gewoon door gebruikers ook is doorgegeven (toen natuurmonumenten mij belde om me lidmaatschap aan te smeren kwam dat in beeld, wat aan de ene kant een serieuze organisatie is, aan de andere kant probeerde ze me wel een lidmaatschap aan te smeren dus). Maar meeste bedrijven / instanties komen gewoon correct in beeld bij mij. Eg mijn tandarts staat netjes welke tandarts het is, en die staan niet in mijn telefoonboek.
Mijn Pixel heeft dit ook, en dat is Android in zijn meest originele vorm.
Nee die tweede fase moet je hier zo niet introduceren. Of je moet dit inderdaad samen met de banken doen. Want het eerste dat ik doe als de bank belt is in de app kijken of ze inderdaad bellen. Toch onhandig om het gesprek steeds 30 seconden stil te leggen voordat je dat kunt controleren. Dat maakt dat de meer ongeduldige mensen of die onder invloed van de vlotte babbelaars, toch sneller geneigd zijn die check over te slaan.
Dit gebeurt wanneer het nummer niet in het adresboek van de gebruiker staat.
Dit heeft toch weinig zin? Ik had begrepen dat deze scams vaak het telefoonnummer van de bank spoofen en er dus vertrouwd uitzien. Dan krijg je deze melding dus ook niet te zien?
Vermoedelijk kijkt Android daar niet naar. Combi bellen en financiële app leidt tot dit scherm. Ook zal een bank nooit bellen en vragen de app te openen.
Dat is in mijn ervaring niet zo. De banken vragen zelf juist proactief om in de app te kijken en het gesprek te verifiëren, zowel voor jezelf als met een melding voor hun verificatie.
Dat is juist wel de manier waarop een bank het gesprek valideert 😅. Er wordt juist gevraagd om de bankapp te openen en dan krijg je een melding om het belletje te valideren. Zowel voor jezelf als de bank een bevestiging dat de juiste partijen met elkaar in gesprek zijn.

Nu is dit in mijn situatie geweest toen ik zelf een afspraak had gemaakt met de bank dus kan niet met zekerheid zeggen of het de andere kant op ook zo gaat maar het lijkt me niet onlogisch.
Heb jij het nummer van de bank in je adresboek? Ik ken niemand die dat heeft
Gezien er nog genoeg mensen intrappen en er eigenlijk geen reden is op je bank app te schermdelen denk ik dat dit de beste oplossing is.

Maar ik vraag me wel af of de mensen die de scammers al zover krijgen niet ook geloven dat dit niet zo is voor de personen die ze aan de lijn hebben...
Volgens mij kun je de RABO app niet eens schermdelen. Als je dat probeert blijft het scherm zwart aan de ontvangende kant. Dacht dat dat al een standaard optie van android was.

(net als dat je geen screenshot ervan kan maken)
Android heeft hier APIs voor. Maar als app ontwikkelaar moet je die wel implementeren.

Apple verbiedt het echter helemaal. Daar kan je als app ontwikkelaar niets doen om screenshots of zo uit te zetten.
Klopt, ik denk dat het werkt met DRM. Je krijgt dit ook bij streaming apps bijvoorbeeld. Beide zijn dacht ik gelinked aan elkaar, maar natuurlijk allebei een verschillende doelgroep.

[Reactie gewijzigd door HollowGamer op 4 december 2025 08:34]

Op Android kun je het inderdaad niet screen shotten en ook niet capturen, op iOS kun je dus wel aanzetten bij instellingen dat je screenshots mag maken van de bank app. Dit staat alleen standaard wel uit (Rabobank dus). Terwijl bij sommige andere banken het standaard weer wel kan of aanstaat, bij BUNQ krijg je als je een screenshot maakt meteen de vraag of je het naar hun support wil sturen.
Wacht even hoeveel mensen doen dit dan.

Bellen en scherm delen en bankapp openen.

Volgensmij zijn de mensen die hier intrappen ICT analfabeet. Snappen die hoe je scherm deelt tijdens bellen.

Ik heb overigens nog nooit een scammer aan de lijn gehad.

Heb wel een virtual machine voor ze klaar sta zodat ze kunnen spelen :)
Dit is natuurlijk heel makkelijk praten voor iemand die IT geletterd is.

Het is voor oplichters dood eenvoudig om aan iemand uit te leggen hoe je je scherm moet delen en ze zijn vaak heel geduldig als het betekent dat ze hele rekeningen leeg kunnen trekken.
Het is voor oplichters dood eenvoudig om aan iemand uit te leggen hoe je je scherm moet delen
Ik zou niet weten hoe je tijdens een belletje je scherm deelt om eerlijk te zijn. Met Facetime of Discord wel, maar gewoon een normaal belletje. Geen idee.
Verkopers en dit soort mensen zijn heel slim. Dit jaar is mij overkomen dat iemand zich naar binnen lulde en ik een energiecontract deed afsluiten.

Het was erg warm in de zomer en was niet scherp. Gelukkig kon ik het heel snel annuleren en heb ik nu een 'geen verkopers welkom' aan de deur plaatje. Maar dat dus enkel oudere of 'stomme' mensen erin trappen geloof ik niet. Je denkt soms niet helder en daar maken andere misbruik van.
Daarom heb ik een niet open doen policy.

Als ik een pakketje bestel, laat ik die normaal gesproken altijd op een afhaalpunt bezorgen (in mijn geval de gamma die van 9 tot 9 open is). Mocht dat onverhoopt niet kunnen, dan weet ik wanneer ze komen en ongeveer hoe laat.

Als er onverwachts visite komt, hebben die mijn telefoonnummer en kunnen ze bellen. Naast het feit dat iedereen weet dat ik hier spastisch in ben.

Alle andere personen die aanbellen doen dat niet op mijn verzoek en dan doe ik dus niet open. Werkt prima.

[Reactie gewijzigd door haam op 4 december 2025 08:39]

Oh ik had vorig jaar nog iemand aan de lijn gehad.

Hij vertelde mij in Engels dat hij van Microsoft was en dat mijn Windows pc niet in orde was, spam virus of zoiets.

Ik zei tegen hem dat kan niet, hij bleef natuurlijk aandringen dat dit wel het geval was en of hij toegang kon krijgen om het te repareren.

Ik zei weer dat kan niet, hij vroeg waarom niet en ik zei toen: IK GEBRUIK LINUX.

Stil aan de andere kant en opgehangen... :*) ;)
Iedere keer als er nog een extra stap gemaakt wordt produceerd de wereld een grotere idioot.

Hebben mensen die niet te snugger zijn niet gewoon verplicht iets nodig als een tweede persoon die hun transacties goedkeurt? Een puur technische oplossing voor technisch incompetente mensen is vrij moeilijk.
Of misschien moeten we dit soort scammers eens aanpakken en wel een fatsoenlijke straf geven?
Maar mijn weet is dat nu al illegaal. Makkelijker gezegd dan gedaan om mensen op te pakken die niet locatie gebonden zijn voor hun oplichting.
Dat is niet zo snugger en incompetent van de politie dan.
Mooie ontwikkeling, eentje waarvan je pas weet wat hij echt waard is als je het een keer meemaakt bij jezelf of bij een ander. Zeker als dit dan echt een nieuw drama mag voorkomen.

Iedere mislukte poging tot oplichting is er één.
Mooi, kan die vervelende reclame van die oude mevrouw ook van de buis. Dit systeem werkt veel beter, ook voor iedere groep (niet alleen ouderen).
Niet iedereen heeft Android, daarnaast moet dit nog verder uitgerold worden. Méér bedachtzaamheid door (meer) bekendheid kan nooit kwaad: een gewaarschuwd mens telt voor twee, immers.
"Ik ben uw contact persoon, sla direct mijn nummer of in uw adresboek zodat u mij altijd direct kunnen bellen voor vragen".

En daarna kan er zonder problemen geld worden overgemaakt...?
Maar dat doe je dan na de call, en niet tijdens. Een groter nadeel is dat er nog veel spoofing gebeurt van nummers, en als dat mogelijk is, dan bel je gewoon uit met het nummer van de bank. Daarom dat deze melding gewoon altijd zou moeten komen als je probeert een bankapp te starten tijdens een telefoongesprek.

Wat scammers vooral gaan doen is dit meenemen in hun script en mensen waarschuwen voor deze melding nog voor ze vragen om die app te starten. "Let op, als je dadelijk je bank app start ga je een waarschuwing krijgen. Dit is normaal en daar kunnen we niets aan doen. Maar omdat we hier dringend je geld moeten veilig stellen om diefstal te voorkomen moeten we hier even door."
Heh, ik dacht dat financiële apps voorkomen dat je je scherm deelt, op Android dmv FLAG_SECURE. Dan kan je namelijk helemaal geen schermopnames maken (screenshot of video). Dit valt wel te omzeilen als je root access hebt, maar dat geldt dus niet voor 99,9% van de gebruikers.

Ik weet dat de ING app in ieder geval gebruik maakt van FLAG_SECURE, is dat niet zo bij andere apps?
Ik denk dat vooral de 30 seconden tijd helpt. Het geeft de persoon denktijd en mogelijk een uitvlucht.
Oh, zeker! Maar deze hele maatregel is enkel van toepassing wanneer je je scherm deelt, dus blijkbaar kan dat bij vele financiële apps. Dat lijkt me sowieso kwalijk.

Alsnog een goede toevoeging, want ook niet-financiële apps kunnen getarget worden, bvb je messaging app waar je een verificatiecode krijgt, en niet alles hoort FLAG_SECURE te gebruiken.
Bij de ABNAMRO app op Android staat screenshots maken bij default uit, maar je kan het wel activeren.
Weet niet of dit zal helpen... De beller zal melden: het is normaal dat uw smartphone zo een melding laat zien, want er zijn veel bedriegers die bellen! Gelukkig ben ik een echte bankbediende, want hey, ik weet veel over u x x en x . Dus negeer dat maar en we gaan verder met uw geld veilig stellen op een beschermde rekening.
Ik denk dat een 30 seconden wait tijd, mogelijk ook gebruikt kan worden door de bank om op read only mode te gaan of om een melding te sturen naar hun.
Persoonlijk zou ik het niet willen, maar misschien is het idd geen slecht idee dat bankapps verdacht gedrag ( bank app openen tijdens gesprek en groot bedrag proberen overschrijven) standaard blokkeren en melding sturen naar de bank.
Maar ik zou het niet willen, het zou dus uit te zetten moeten zijn, en als ik het kan uitzetten kan een scammer ook vragen aan de telefoon om dit uit te zetten...
Nu, als daar duidelijk staat dat dit aan mag blijven als bankmedewerkers bellen , en 30 seconden in beeld blijft :p zou er misschien toch een belletje gaan rinkelen
Ik ben bang dat dit echt meer nodig zal zijn. We leven in een digitale wereld, en je maakt al heel snel iets over en betaald al heel snel voor aankopen/tikkie/etc.

Je kunt er ook voor kiezen in Bitcoin te stappen. Dan heb je mogelijk minder controles, en ben je anoniemer. Al vind ik dit beter, zoals gezegd geloof ik niet dat enkel oudere kwetsbaar zijn hiervoor.

Om te kunnen reageren moet je ingelogd zijn