Hoe een Maficheclasse-oplichting te herkennen en de stappen die je kunt nemen om jezelf te beschermen

Maficheclasse, Mafutureclasse, TrouveClasse, VoirTaClasse: deze domeinnamen verwijzen naar frauduleuze sites die beweren de klas van een leerling te onthullen vóór de start van het schooljaar. Het Ministerie van Onderwijs bevestigt dat er geen officiële platformen zijn die toegang bieden tot deze informatie voordat deze door de instelling worden gecommuniceerd. Het begrijpen van het mechanisme van deze oplichting helpt om waarschuwingssignalen te identificeren en te reageren voordat er persoonlijke gegevens uitlekken.

Gegevensverzameling en verborgen abonnementen: het technische mechanisme van de oplichting Maficheclasse

De werking van deze sites berust op een mechanisme in twee fasen. De eerste stap bestaat uit het vragen om persoonlijke informatie (naam, voornaam, instelling, schoolniveau) onder het voorwendsel de klassenlijst te vinden. Het formulier imiteert opzettelijk de uitstraling van een officiële dienst van het Ministerie van Onderwijs.

De tweede stap markeert een evolutie ten opzichte van de eerste versies van de oplichting. De sites beperken zich niet langer tot het verzamelen van gegevens: ze sturen door naar “missies” die moeten worden uitgevoerd (wedstrijdjes, downloads van apps, partneraanbiedingen). Deze missies kunnen leiden tot ongewenste abonnementen of pogingen om bankgegevens te verkrijgen.

Concreet ontvangt de gebruiker nooit zijn klassenlijst. De site toont een valse laadscherm en biedt vervolgens aan om “het resultaat te ontgrendelen” door een extra actie te voltooien. Elke actie genereert een commissie voor de exploitant van de site, of voedt een database die aan derden wordt doorverkocht. Voordat het zover komt, helpt het kennen van de stappen die je moet volgen tegen maficheclasse om onmiddellijk in te grijpen bij de eerste signalen.

Waarschuwingssignalen op een frauduleuze schoolsite: wat de invoer moet blokkeren

Verschillende aanwijzingen helpen om een frauduleuze site te identificeren nog voordat je een formulier invult. Deze herkennen voorkomt dat je ook maar enige persoonlijke gegevens doorgeeft.

  • De URL komt niet overeen met een officieel domein van het Ministerie van Onderwijs. Legitieme platformen gebruiken adressen eindigend op .gouv.fr of .education.fr, nooit commerciële namen zoals “ficheclasse” of “trouveclasse” gevolgd door .com of .fr
  • De site vraagt om informatie die een dienst voor het raadplegen van klassen geen reden heeft om te eisen: telefoonnummer, e-mailadres van de ouders, volledige geboortedatum van het kind
  • De pagina biedt “missies” of downloads van apps aan in ruil voor het resultaat. Geen enkele officiële schooldienst maakt de toegang tot administratieve informatie afhankelijk van een commerciële actie
  • De wettelijke vermeldingen ontbreken of zijn onvolledig: geen geïdentificeerde uitgever, geen fysiek adres, geen SIRET-nummer

Man met een smartphone die een frauduleuze e-mail toont, zich bewust van een Maficheclasse-oplichting en op zoek naar hoe hij zich kan beschermen

Een eenvoudige reflex is vaak voldoende: controleer op de site van de instelling of via de digitale leeromgeving (ENT) of de klassenlijst is gepubliceerd. Als de school nog niets heeft gecommuniceerd, kan geen enkele derde partij deze informatie bezitten.

Terugkerende campagne bij elke start: waarom de domeinnamen veranderen

Deze oplichtingen zijn geen geïsoleerd fenomeen. Hetzelfde mechanisme wordt elk jaar opnieuw geactiveerd met de aanloop naar het schooljaar, met vernieuwde domeinnamen om eerdere meldingen te omzeilen. De versies die tijdens de schooljaren 2024 en 2025 zijn opgemerkt, zijn gemeld, voor sommige geblokkeerd en vervolgens vervangen door nieuwe adressen in 2026.

De verspreidingsvector is ook geëvolueerd. De links naar deze sites circuleren massaal op TikTok, in de vorm van video-tutorials waarin accounts uitleggen “hoe je je klas kunt kennen vóór de start van het schooljaar”. Het korte formaat en de informele toon van deze publicaties richten zich rechtstreeks op middelbare scholieren, die vervolgens de link in hun berichten groepen delen.

Deze viraliteit maakt individuele meldingen onvoldoende. Een site die door een meldplatform is geblokkeerd, kan binnen enkele uren worden vervangen door een kloon die op een ander domein is gehost. De gendarmerie en de cyberbeveiligingsdiensten waarschuwen regelmatig voor deze cyclus, maar het exploitatievenster blijft de laatste week van augustus, wanneer de ongeduld van de gezinnen op zijn hoogtepunt is.

Gegevens van persoonlijke aard gecompromitteerd: reageren na het invullen van een frauduleus formulier

Als er al informatie is ingevoerd op een van deze sites, zijn er verschillende concrete acties die de gevolgen beperken.

Verander onmiddellijk de wachtwoorden van de accounts die hetzelfde e-mailadres gebruiken als het doorgegeven e-mailadres. Als er een telefoonnummer is doorgegeven, houd dan de ontvangst van ongebruikelijke sms-berichten of oproepen in de gaten in de dagen daarna: deze nummers kunnen worden doorverkocht aan wervingscampagnes of phishing via sms.

  • Rapporteer de site op het Pharos-platform (internet-signalement.gouv.fr), het officiële meldingsmechanisme voor illegale online inhoud
  • Dien een melding in bij de CNIL als er persoonlijke gegevens van een minderjarige zijn verzameld zonder geldige ouderlijke toestemming
  • Neem contact op met de bank als er bankgegevens zijn ingevoerd tijdens een “missie” of een opgelegd abonnement, om bezwaar te maken en de afschrijvingen aan te vechten
  • Informeer de school, die de waarschuwing kan doorgeven aan andere gezinnen via de ENT of het digitale correspondentieboek

Het indienen van een klacht blijft mogelijk bij de gendarmerie of het politiebureau, vooral als er financiële schade is vastgesteld. Het bewaren van screenshots van de site en eventuele ontvangen e-mails vergemakkelijkt de procedure.

De enige betrouwbare bron om de klas van een leerling te kennen, blijft de school zelf, via zijn officiële kanalen. Elke andere belofte, ongeacht de weergegeven domeinnaam, valt onder hetzelfde schema van frauduleuze gegevensverzameling.

Hoe een Maficheclasse-oplichting te herkennen en de stappen die je kunt nemen om jezelf te beschermen