Phishing Herkennen en Jezelf Beschermen
Phishing is een van de meest voorkomende vormen van online oplichting. Oplichters doen zich voor als je bank, een webshop, of zelfs als een vriend om je wachtwoorden, bankgegevens of persoonlijke informatie te stelen. Leer hoe je phishing herkent en jezelf beschermt.
Wat Is Phishing?
Phishing is het proberen te stelen van je persoonlijke gegevens via nep-e-mails, valse websites of nepberichten. Het woord komt van het Engelse fishing (vissen): oplichters gooien een hengel uit en hopen dat je erin trapt.
Het woord phishing wordt met ph gespeld in plaats van f omdat de eerste phishers in de jaren 90 zich phone phreakers noemden: hackers die telefoonsystemen manipuleerden.
Hoe Werkt Phishing?
Phishers gebruiken verschillende methoden om je te misleiden:
1. E-mail Phishing
Je ontvangt een e-mail die lijkt te komen van:
- Je bank
- Een webshop zoals Bol.com
- PostNL of DHL
- Netflix, Spotify of een andere dienst
- Je school of werk
- De overheid of Belastingdienst
De e-mail bevat vaak:
- Een dringende waarschuwing
- Een verzoek om in te loggen
- Een link naar een nep-website
- Een dreigement dat je account wordt geblokkeerd
Phishing-mails proberen je bang te maken of onder druk te zetten. Ze willen dat je snel handelt zonder na te denken. Wees extra alert bij berichten die haast of urgentie benadrukken.
2. SMS Phishing (Smishing)
Hetzelfde als e-mail phishing, maar dan via sms. Bijvoorbeeld:
- Je pakket kan niet worden bezorgd, klik hier
- Je rekening is geblokkeerd, log direct in
- Je hebt een cadeaubon gewonnen, claim hem nu
3. WhatsApp Phishing
Via WhatsApp krijg je een bericht van:
- Een onbekend nummer dat zich voordoet als een vriend
- Iemand die beweert je zoon, dochter of familielid te zijn
- Een vals bedrijf met een aantrekkelijke deal
4. Social Media Phishing
Op Instagram, TikTok of Facebook zie je:
- Valse advertenties voor geweldige deals
- Berichten dat je account wordt verwijderd
- Verzoeken om je wachtwoord te bevestigen
- Vriendschapsverzoeken van neppe accounts
Zo Werkt Een Phishing Aanval
Het Lokaas
De Actie
De Valse Website
De Diefstal
Het Misbruik
Hoe Herken Je Phishing?
Let op deze waarschuwingssignalen:
Algemene Adressen
Taal en Spelling
Phishing-berichten bevatten vaak:
- Taalfouten en spelfouten
- Vreemde zinnen
- Slecht vertaalde teksten
- Algemene aanhef zoals Beste klant in plaats van je naam
Dringende Toon
- Uw account wordt binnen 24 uur geblokkeerd
- Bevestig direct uw gegevens
- Laatste waarschuwing
- Klik nu of u verliest toegang
- Uw pakket wordt teruggestuurd als u niet binnen 48 uur reageert
Verdachte Links
Check altijd de link voordat je erop klikt:
- Houd je muis boven de link (klik niet)
- Kijk naar de URL die verschijnt
- Lijkt deze op de echte website?
Een link kan er betrouwbaar uitzien in de tekst, maar naar een compleet andere website leiden. Houd je muis boven de link om de echte URL te zien voordat je klikt.
Voorbeelden van verdachte URLs:
- ing-veiligheid.com (in plaats van ing.nl)
- bol-com.xyz (in plaats van bol.com)
- paypa1.com (met een 1 in plaats van een l)
Vragen Om Persoonlijke Informatie
Echte bedrijven vragen NOOIT via e-mail of sms om:
- Je volledige wachtwoord
- Je pincode
- Je volledige rekeningnummer
- Codes uit een sms
- Je DigiD inloggegevens
Ik kreeg een mail dat mijn bol.com account was geblokkeerd, maar gelukkig checkte ik de link eerst.
Daan kreeg een professioneel ogende e-mail van bol.com. Er stond dat zijn account tijdelijk was geblokkeerd wegens verdachte activiteit. Hij moest snel inloggen om zijn account te herstellen. Daan vond het raar want hij had niets verkeerd gedaan. Hij hield zijn muis boven de link en zag dat deze naar bolcom-veilig.xyz ging in plaats van bol.com. Het was phishing. Hij verwijderde de mail en kreeg later een bevestiging van de echte bol.com dat het inderdaad een phishing-poging was.
Verschillende Soorten Phishing
Spear Phishing
Dit is gerichte phishing waarbij de oplichters specifieke informatie over jou gebruiken. Ze weten bijvoorbeeld je naam, school, of vrienden en maken daardoor een geloofwaardiger bericht.
Whaling
Phishing gericht op belangrijke personen zoals directeuren of mensen met veel geld. Voor jongeren meestal niet relevant.
Clone Phishing
Een echte e-mail die je eerder hebt ontvangen wordt gekopieerd, maar de link wordt vervangen door een valse link.
Pharming
Oplichters manipuleren de website zelf zodat je automatisch naar een nep-versie gaat, zelfs als je het correcte adres intypt.
Wat Te Doen Als Je Een Phishing-bericht Krijgt?
Veilig Omgaan Met Verdachte Berichten
Niet Klikken
Niet Reageren
Controleren
Melden
Verwijderen
Wat Te Doen Als Je Hebt Geklikt?
Als je per ongeluk je gegevens hebt ingevuld:
Elke seconde telt. Hoe sneller je actie onderneemt, hoe groter de kans dat je schade beperkt.
1. Verander Je Wachtwoord
- Log in op de échte website
- Verander direct je wachtwoord
- Gebruik een nieuw, sterk wachtwoord
- Verander ook wachtwoorden van andere sites waar je hetzelfde wachtwoord gebruikte
2. Neem Contact Op Met Je Bank
Als je bankgegevens hebt ingevuld:
- Bel direct je bank (nummer staat op je bankpas)
- Laat je rekening blokkeren of extra beveiligen
- Check of er verdachte transacties zijn
3. Waarschuw Anderen
- Als het via je account is verstuurd, waarschuw je contacten
- Deel dat je account is gehackt
- Vraag ze niet op links te klikken die van jou lijken te komen
4. Doe Aangifte
- Meld het bij de politie via aangifte.nl
- Meld het bij de Fraudehelpdesk
- Bewaar alle screenshots en berichten als bewijs
Jezelf Beschermen Tegen Phishing
Veilig Gedrag
- Altijd links controleren voor je klikt
- Sterke, unieke wachtwoorden voor elke site
- Tweefactorauthenticatie aanzetten
- Software en apps up-to-date houden
- Bij twijfel zelf inloggen via de officiële website
- Verdachte berichten melden
Onveilig Gedrag
- Overal op klikken zonder te controleren
- Hetzelfde wachtwoord voor alles gebruiken
- Persoonlijke informatie delen via e-mail
- Geen anti-virus gebruiken
- Links delen zonder ze te checken
- Phishing-mails negeren in plaats van melden
Extra Beveiligingstips
Zet tweefactorauthenticatie (2FA) aan op al je belangrijke accounts. Dan heb je naast je wachtwoord ook een code nodig van je telefoon. Zelfs als een phisher je wachtwoord steelt, kan hij nog steeds niet inloggen.
Gebruik Een Wachtwoordmanager
Een wachtwoordmanager:
- Bewaart al je wachtwoorden veilig
- Genereert sterke wachtwoorden
- Vult alleen wachtwoorden in op de echte website
- Beschermt je tegen phishing omdat het niet invult op nep-sites
Goede gratis opties zijn Bitwarden of de ingebouwde wachtwoordmanager van je browser.
Herkennings-checklist
Stel jezelf deze vragen bij een verdacht bericht:
- Verwachtte ik dit bericht?
- Ken ik de afzender?
- Is de toon dringend of dreigend?
- Vraagt men om persoonlijke informatie?
- Klopt de link met het vermelde bedrijf?
- Zijn er taalfouten of rare zinnen?
- Vraagt men om ergens op te klikken?
- Wordt er gesproken over een probleem dat ik niet ken?
Als je meerdere vragen met ja beantwoordt, is het waarschijnlijk phishing.
Samengevat
Phishing is gevaarlijk maar te herkennen als je weet waar je op moet letten:
- Controleer altijd de afzender en links
- Echte bedrijven vragen nooit om wachtwoorden via e-mail
- Wees alert bij dringende of dreigende taal
- Bij twijfel: ga zelf naar de website en log daar in
- Gebruik sterke wachtwoorden en tweefactorauthenticatie
- Meld verdachte berichten
Met deze tips kun je jezelf beschermen tegen phishing en je gegevens veilig houden.