Phishing Herkennen en Jezelf Beschermen

Phishing is een van de meest voorkomende vormen van online oplichting. Oplichters doen zich voor als je bank, een webshop, of zelfs als een vriend om je wachtwoorden, bankgegevens of persoonlijke informatie te stelen. Leer hoe je phishing herkent en jezelf beschermt.

Wat Is Phishing?

Phishing is het proberen te stelen van je persoonlijke gegevens via nep-e-mails, valse websites of nepberichten. Het woord komt van het Engelse fishing (vissen): oplichters gooien een hengel uit en hopen dat je erin trapt.

🎣
Wist je dat

Het woord phishing wordt met ph gespeld in plaats van f omdat de eerste phishers in de jaren 90 zich phone phreakers noemden: hackers die telefoonsystemen manipuleerden.

Hoe Werkt Phishing?

Phishers gebruiken verschillende methoden om je te misleiden:

1. E-mail Phishing

Je ontvangt een e-mail die lijkt te komen van:

  • Je bank
  • Een webshop zoals Bol.com
  • PostNL of DHL
  • Netflix, Spotify of een andere dienst
  • Je school of werk
  • De overheid of Belastingdienst

De e-mail bevat vaak:

  • Een dringende waarschuwing
  • Een verzoek om in te loggen
  • Een link naar een nep-website
  • Een dreigement dat je account wordt geblokkeerd
⚠️ Typische Phishing Signalen

Phishing-mails proberen je bang te maken of onder druk te zetten. Ze willen dat je snel handelt zonder na te denken. Wees extra alert bij berichten die haast of urgentie benadrukken.

2. SMS Phishing (Smishing)

Hetzelfde als e-mail phishing, maar dan via sms. Bijvoorbeeld:

  • Je pakket kan niet worden bezorgd, klik hier
  • Je rekening is geblokkeerd, log direct in
  • Je hebt een cadeaubon gewonnen, claim hem nu

3. WhatsApp Phishing

Via WhatsApp krijg je een bericht van:

  • Een onbekend nummer dat zich voordoet als een vriend
  • Iemand die beweert je zoon, dochter of familielid te zijn
  • Een vals bedrijf met een aantrekkelijke deal

4. Social Media Phishing

Op Instagram, TikTok of Facebook zie je:

  • Valse advertenties voor geweldige deals
  • Berichten dat je account wordt verwijderd
  • Verzoeken om je wachtwoord te bevestigen
  • Vriendschapsverzoeken van neppe accounts

Zo Werkt Een Phishing Aanval

1

Het Lokaas

Je ontvangt een e-mail of bericht dat dringend lijkt. Bijvoorbeeld: je account wordt geblokkeerd.
2

De Actie

In het bericht staat een link. Je moet snel klikken om je account te redden.
3

De Valse Website

De link brengt je naar een nep-website die sprekend lijkt op de echte site van je bank of webshop.
4

De Diefstal

Je vult je inloggegevens in. De oplichters stelen je gebruikersnaam en wachtwoord.
5

Het Misbruik

De oplichters gebruiken je gegevens om in te loggen op je echte account en geld te stelen of aankopen te doen.

Hoe Herken Je Phishing?

Let op deze waarschuwingssignalen:

Algemene Adressen

Type
Voorbeeld
Echt Of Nep
Echte bank
info@ing.nl
Echt
Nep bank
ing-beveiliging@gmail.com
NEP
Echte webshop
klantenservice@bol.com
Echt
Nep webshop
bolcom-support@outlook.com
NEP

Taal en Spelling

Phishing-berichten bevatten vaak:

  • Taalfouten en spelfouten
  • Vreemde zinnen
  • Slecht vertaalde teksten
  • Algemene aanhef zoals Beste klant in plaats van je naam

Dringende Toon

⚠️ Typische Phishing-zinnen
  • Uw account wordt binnen 24 uur geblokkeerd
  • Bevestig direct uw gegevens
  • Laatste waarschuwing
  • Klik nu of u verliest toegang
  • Uw pakket wordt teruggestuurd als u niet binnen 48 uur reageert

Check altijd de link voordat je erop klikt:

  • Houd je muis boven de link (klik niet)
  • Kijk naar de URL die verschijnt
  • Lijkt deze op de echte website?
💡 Link Checken

Een link kan er betrouwbaar uitzien in de tekst, maar naar een compleet andere website leiden. Houd je muis boven de link om de echte URL te zien voordat je klikt.

Voorbeelden van verdachte URLs:

  • ing-veiligheid.com (in plaats van ing.nl)
  • bol-com.xyz (in plaats van bol.com)
  • paypa1.com (met een 1 in plaats van een l)

Vragen Om Persoonlijke Informatie

Echte bedrijven vragen NOOIT via e-mail of sms om:

  • Je volledige wachtwoord
  • Je pincode
  • Je volledige rekeningnummer
  • Codes uit een sms
  • Je DigiD inloggegevens
Daan
16 jaar

Ik kreeg een mail dat mijn bol.com account was geblokkeerd, maar gelukkig checkte ik de link eerst.

Daan kreeg een professioneel ogende e-mail van bol.com. Er stond dat zijn account tijdelijk was geblokkeerd wegens verdachte activiteit. Hij moest snel inloggen om zijn account te herstellen. Daan vond het raar want hij had niets verkeerd gedaan. Hij hield zijn muis boven de link en zag dat deze naar bolcom-veilig.xyz ging in plaats van bol.com. Het was phishing. Hij verwijderde de mail en kreeg later een bevestiging van de echte bol.com dat het inderdaad een phishing-poging was.

Verschillende Soorten Phishing

Spear Phishing

Dit is gerichte phishing waarbij de oplichters specifieke informatie over jou gebruiken. Ze weten bijvoorbeeld je naam, school, of vrienden en maken daardoor een geloofwaardiger bericht.

Whaling

Phishing gericht op belangrijke personen zoals directeuren of mensen met veel geld. Voor jongeren meestal niet relevant.

Clone Phishing

Een echte e-mail die je eerder hebt ontvangen wordt gekopieerd, maar de link wordt vervangen door een valse link.

Pharming

Oplichters manipuleren de website zelf zodat je automatisch naar een nep-versie gaat, zelfs als je het correcte adres intypt.

Wat Te Doen Als Je Een Phishing-bericht Krijgt?

Veilig Omgaan Met Verdachte Berichten

1

Niet Klikken

Klik niet op links en open geen bijlagen. Zelfs niet uit nieuwsgierigheid.
2

Niet Reageren

Stuur geen antwoord terug, zelfs niet om te zeggen dat het nep is. Dit bevestigt dat je e-mailadres actief is.
3

Controleren

Bij twijfel: open je browser en typ zelf het adres van de website in. Log daar in om te checken of er echt iets mis is.
4

Melden

Stuur verdachte e-mails door naar verdacht@fraudehelpdesk.nl. Zo help je anderen te waarschuwen.
5

Verwijderen

Verwijder het bericht definitief uit je inbox en je prullenbak.

Wat Te Doen Als Je Hebt Geklikt?

Als je per ongeluk je gegevens hebt ingevuld:

⚠️ Direct Handelen

Elke seconde telt. Hoe sneller je actie onderneemt, hoe groter de kans dat je schade beperkt.

1. Verander Je Wachtwoord

  • Log in op de échte website
  • Verander direct je wachtwoord
  • Gebruik een nieuw, sterk wachtwoord
  • Verander ook wachtwoorden van andere sites waar je hetzelfde wachtwoord gebruikte

2. Neem Contact Op Met Je Bank

Als je bankgegevens hebt ingevuld:

  • Bel direct je bank (nummer staat op je bankpas)
  • Laat je rekening blokkeren of extra beveiligen
  • Check of er verdachte transacties zijn

3. Waarschuw Anderen

  • Als het via je account is verstuurd, waarschuw je contacten
  • Deel dat je account is gehackt
  • Vraag ze niet op links te klikken die van jou lijken te komen

4. Doe Aangifte

  • Meld het bij de politie via aangifte.nl
  • Meld het bij de Fraudehelpdesk
  • Bewaar alle screenshots en berichten als bewijs

Jezelf Beschermen Tegen Phishing

Veilig Gedrag

  • Altijd links controleren voor je klikt
  • Sterke, unieke wachtwoorden voor elke site
  • Tweefactorauthenticatie aanzetten
  • Software en apps up-to-date houden
  • Bij twijfel zelf inloggen via de officiële website
  • Verdachte berichten melden

Onveilig Gedrag

  • Overal op klikken zonder te controleren
  • Hetzelfde wachtwoord voor alles gebruiken
  • Persoonlijke informatie delen via e-mail
  • Geen anti-virus gebruiken
  • Links delen zonder ze te checken
  • Phishing-mails negeren in plaats van melden

Extra Beveiligingstips

💡 Tweefactorauthenticatie

Zet tweefactorauthenticatie (2FA) aan op al je belangrijke accounts. Dan heb je naast je wachtwoord ook een code nodig van je telefoon. Zelfs als een phisher je wachtwoord steelt, kan hij nog steeds niet inloggen.

Gebruik Een Wachtwoordmanager

Een wachtwoordmanager:

  • Bewaart al je wachtwoorden veilig
  • Genereert sterke wachtwoorden
  • Vult alleen wachtwoorden in op de echte website
  • Beschermt je tegen phishing omdat het niet invult op nep-sites

Goede gratis opties zijn Bitwarden of de ingebouwde wachtwoordmanager van je browser.

Herkennings-checklist

Stel jezelf deze vragen bij een verdacht bericht:

  • Verwachtte ik dit bericht?
  • Ken ik de afzender?
  • Is de toon dringend of dreigend?
  • Vraagt men om persoonlijke informatie?
  • Klopt de link met het vermelde bedrijf?
  • Zijn er taalfouten of rare zinnen?
  • Vraagt men om ergens op te klikken?
  • Wordt er gesproken over een probleem dat ik niet ken?

Als je meerdere vragen met ja beantwoordt, is het waarschijnlijk phishing.

Samengevat

Phishing is gevaarlijk maar te herkennen als je weet waar je op moet letten:

  • Controleer altijd de afzender en links
  • Echte bedrijven vragen nooit om wachtwoorden via e-mail
  • Wees alert bij dringende of dreigende taal
  • Bij twijfel: ga zelf naar de website en log daar in
  • Gebruik sterke wachtwoorden en tweefactorauthenticatie
  • Meld verdachte berichten

Met deze tips kun je jezelf beschermen tegen phishing en je gegevens veilig houden.