Hoe e-mailfraude met Nexity en Mon Projet Immo te herkennen en te vermijden

Huurders en eigenaren die een e-mail met het Nexity-stempel ontvangen, controleren niet altijd het e-mailadres van de afzender voordat ze actie ondernemen. De campagnes van valse e-mails gericht op vastgoedactoren zijn sinds 2024 toegenomen, met berichten die lijken op betalingsherinneringen, aanpassingen van kosten of verzoeken om bankgegevens bij te werken. Dit artikel vergelijkt de kenmerken van een legitieme e-mail van Nexity met die van gedocumenteerde phishingpogingen, om een snelle identificatie mogelijk te maken.

Frauduleuze domeinen die Nexity imiteren

De meeste anti-phishinggidsen geven algemene adviezen. De zaak Nexity biedt een zeldzaam voordeel: een nauwkeurige lijst van frauduleuze domeinen, die regelmatig wordt bijgewerkt en waarmee een verdachte e-mail in enkele seconden kan worden gecontroleerd.

Frauduleus domein Legitiem domein
nexity-groupe.com @nexity.fr
nexity-groupe.net @mynexity.fr
nexity-groupe.fr
nexity-epargne.fr
groupe-nexity.com
nexity-concession.fr
nexity-ehpad.fr
nexity-parking.fr
nexity-finance.com
nexity-immo.fr

De linker kolom groepeert de domeinen die door Mon Projet Immo als frauduleus zijn geïdentificeerd. De rechterkolom herinnert aan de twee enige domeinen die door Nexity worden gebruikt voor communicatie met particulieren. Elke e-mail waarvan het adres niet eindigt op @nexity.fr of @mynexity.fr moet als verdacht worden behandeld.

Een onthullend detail: oplichters voegen systematisch een geruststellend trefwoord toe aan de domeinnaam (groep, financiën, sparen, immo). Deze strategie is bedoeld om een indruk van legitimiteit te wekken bij de haastige huurder of eigenaar.

Een gedetailleerde gids over de Nexity-e-mails op Mon Projet Immo somt deze domeinen op en legt de te volgen stappen uit voor elk type ontvangen bericht.

Man die een verdacht bericht op zijn smartphone bekijkt dat verband houdt met een vastgoedfraude via e-mail

Anatomie van een valse huur- of kostenreguleringsmail

De valse betalingsherinneringen die namens Nexity worden verzonden, lijken niet meer op de grove phishingpogingen van enkele jaren geleden. De recente campagnes volgen de huisstijl van de groep, bevatten plausibele dossierreferenties en vermelden bedragen die overeenkomen met een huurprijs in Frankrijk.

Systematisch vervalste elementen in deze campagnes

  • Het betalings-IBAN is gewijzigd: de e-mail vraagt om een overboeking naar een rekening die niet overeenkomt met de rekening die normaal voor het huurcontract wordt gebruikt
  • Het verzendadres gebruikt een van de frauduleuze domeinen die hierboven zijn vermeld, soms verborgen achter een misleidende weergavenaam zoals “Service Beheer Nexity”
  • Het bericht creëert een gevoel van urgentie door te verwijzen naar een regulering binnen 48 uur, een risico op een boete of een opschorting van de toegang tot de persoonlijke ruimte
  • De ingebedde links leiden naar een gekloond site die om inloggegevens en bankgegevens vraagt

Het gemeenschappelijke kenmerk van deze e-mails: ze vragen allemaal om een onmiddellijke financiële actie. Een echte vastgoedbeheerder vraagt nooit om een wijziging van bankgegevens via een eenvoudige e-mail.

Drie stappen voor verificatie voordat een betaling wordt gedaan

Wanneer een e-mail een huurprijs, een kostenregulering of een wijziging van IBAN vermeldt, zijn er drie verificaties vereist voordat er actie wordt ondernomen.

Vergelijk het verzendadres met de twee legitieme domeinen (@nexity.fr, @mynexity.fr). Log direct in op de MyNexity persoonlijke ruimte door het adres in de browser in te typen, zonder op de link in de e-mail te klikken. Neem contact op met de beheerder via de gebruikelijke kanalen (telefoonnummer op het huurcontract, fysieke kantoor) om het verzoek te bevestigen.

Elke wijziging van betalingsgegevens moet worden geverifieerd via de MyNexity persoonlijke ruimte, nooit op basis van alleen een e-mail. Deze regel, herhaald door Nexity, is voldoende om de meeste pogingen te blokkeren.

Specifieke waarschuwingssignalen voor vastgoedphishing in Frankrijk

E-mailfraude in de vastgoedsector maakt gebruik van mechanismen die specifiek zijn voor de relatie tussen huurder en eigenaar. Oplichters richten zich op specifieke momenten in het huurcontract: intrek in de woning, jaarlijkse regulering, eindinspectie.

Een e-mail die om een betaling buiten de gebruikelijke kalender van het contract vraagt is het meest betrouwbare teken van een frauduleuze poging. Huurders die elke maand op een vaste datum betalen, herkennen gemakkelijker een verschoven betalingsherinnering. Daarentegen zijn degenen die een jaarlijkse kostenregulering ontvangen, die van nature onregelmatig is, kwetsbaarder.

Een ander signaal: fouten in de wettelijke vermeldingen of het ontbreken van een controleerbaar SIRET-nummer. Een legitieme e-mail van een woningbeheerder in Frankrijk bevat zijn volledige, controleerbare contactgegevens op officiële directories.

Laptop die een frauduleuze e-mail van vastgoedfraude toont met een notitieblok voor verificaties

Wat te doen als een huurder of eigenaar heeft geklikt of betaald

Snel handelen verandert de situatie. Een frauduleuze overboeking kan soms worden teruggehaald als de bank binnen enkele uren wordt gewaarschuwd.

  • Neem onmiddellijk contact op met de bank om te proberen de fondsen terug te halen en elke nieuwe overboeking naar het verdachte IBAN te blokkeren
  • Wijzig onmiddellijk het wachtwoord van de MyNexity-ruimte en de e-mailbox die voor de inlog is gebruikt
  • Rapporteer de frauduleuze e-mail op het platform Cybermalveillance.gouv.fr, dat actieve phishingcampagnes in Frankrijk in kaart brengt
  • Dien online een klacht in via het platform THESEE van het ministerie van Binnenlandse Zaken, dat is gewijd aan internetfraude

De tijd tussen de betaling en de bankmelding bepaalt de kansen op terugvordering. Hoe sneller de melding, hoe groter de kans om de overdracht te blokkeren.

Huurders die hun inloggegevens hebben gedeeld, moeten ook controleren of er geen wijziging van RIB is gedaan zonder hun medeweten in hun persoonlijke ruimte. Ongeautoriseerde toegang kan de volgende huurbetalingen omleiden voordat de eigenaar het opmerkt.

De toename van frauduleuze domeinen die Nexity imiteren toont aan dat deze campagnes georganiseerd en terugkerend zijn. De enige betrouwbare verificatie blijft het domein van de afzender, gecombineerd met de officiële kanalen van het huurcontract. Het bijhouden van de lijst met frauduleuze domeinen binnen handbereik, in een favoriet of een gedeeld document met de bewoners van de woning, verandert een abstracte bedreiging in een concreet reflex.

Hoe e-mailfraude met Nexity en Mon Projet Immo te herkennen en te vermijden