TechniekTips Menu

Online veiligheid

Zo herken je phishing en red je accounts als het misgaat

Phishing komt via mail, sms, WhatsApp of zelfs telefoon. Met een paar checks zie je sneller wat nep is en weet je wat je direct moet doen als je tóch hebt geklikt.

Door Daan Visser · · 3 min leestijd

Laptop met computerscherm waarop een brieficoon aan een haak hangt, donkere achtergrond

Een betaalverzoek via WhatsApp, een sms over een pakketje of een mail die ‘van je bank’ lijkt: phishing is geraffineerd en vaak haast niet van echt te onderscheiden. Toch kun je met een paar vaste controles veel ellende voorkomen. En als je wél hebt geklikt of gegevens hebt ingevuld, telt elke minuut. Hieronder lees je aan welke signalen je nepberichten herkent, hoe je een verdacht bericht controleert en welke stappen je direct zet om schade te beperken en je accounts te herstellen.

Welke signalen verraden een phishingbericht?

  • Ongevraagde urgentie: “laatste kans”, “rekening geblokkeerd”, “boete volgt”. Dat is een bekende truc, waarschuwt de Rijksoverheid.
  • Vragen om in te loggen of betalen via een link of QR die je niet verwacht.
  • Afzender die niet klopt of een nagemaakt domein. De naam lijkt echt, maar het échte adres erachter wijkt af.
  • Telefoontje ‘van je bank’ dat je nu moet handelen; vaak met een gespooft nummer, aldus de Fraudehelpdesk.
  • Bij overheidsberichten: de Belastingdienst verstuurt géén directe betaalverzoeken via mail of WhatsApp en vraagt niet via een link om persoonlijke gegevens.

Tip: Twijfel je, log dan zélf in op het officiële portaal (bijv. MijnOverheid of Mijn Belastingdienst) in plaats van op een link te klikken. De Belastingdienst beschrijft precies hoe je zo controleert, inclusief wat je kunt melden en waar. Zie de stappen.

Wat doe je direct als je toch hebt geklikt?

  1. Sluit het bericht en klik nergens meer op.

  2. Verander het wachtwoord van je belangrijkste accounts, te beginnen met je e‑mail en bank. Gebruik voor elk account een uniek wachtwoord; een wachtwoordmanager helpt daarbij.

  3. Zet tweestapsverificatie (2FA) aan bij bank, e‑mail en cloud. Dat maakt misbruik lastiger, raadt de Rijksoverheid aan.

  4. Scan je apparaat met actuele beveiligingssoftware en installeer updates. Ook de Belastingdienst adviseert antivirus en firewall up‑to‑date te houden bij twijfel over een bericht. Lees hun tips.

  5. Hergebruik je wachtwoord ergens anders? Werk die accounts ook bij. Begin bij je e‑mail: wie je mailbox heeft, kan vaak andere wachtwoorden resetten.

Heb je gegevens ingevuld of geld overgemaakt?

  • Bel direct je bank op een nummer dat je zelf opzoekt. Banken kunnen soms nog betalingen blokkeren of terugboeken, benadrukt de Fraudehelpdesk.
  • Meld het bij de Fraudehelpdesk; zij geven actueel advies en verzamelen signalen voor waarschuwingen. Volg de stappen.
  • Doe bij schade aangifte. De politie noemt specifiek phishing waarbij je op een link klikte en vertrouwelijke gegevens afgaf; informeer eerst je bank, daarna kun je online of op het bureau aangifte doen. Zie ‘Aangifte van phishing’.
  • Overheidsbericht aangevuld met betaalverzoek of QR? Controleer altijd via het officiële portaal en stuur verdachte berichten door naar het genoemde meldadres, schrijft de Belastingdienst.

Hoe check je snel of een bericht echt is?

  • Open nooit links uit het bericht. Ga zelf naar de website van de organisatie of typ het adres handmatig.
  • Gebruik de pagina met voorbeeldberichten en actuele waarschuwingen bij de Fraudehelpdesk om te vergelijken. De Rijksoverheid verwijst hiernaar als startpunt.
  • Controleer het afzenderadres en de domeinnaam (bij e‑mail) en wees extra kritisch bij betaalverzoeken via sms of WhatsApp. Lees ook onze uitleg over sms‑phishing.

Bankhelpdeskfraude: zo trap je er niet in

Krijg je een telefoontje ‘van je bank’ over verdachte transacties of kluisrekeningen? Leg neer en bel zélf je bank op het nummer van de website of je bankpas. Het lijktnummer dat je ziet kan gespooft zijn. De Fraudehelpdesk beschrijft het patroon en wat je daarna doet, inclusief melden en aangifte bij schade.

Herstelcheck: is alles weer veilig?

  • Kun je weer veilig inloggen op je bank en e‑mail, met nieuw wachtwoord en 2FA?
  • Zien je banktransacties er normaal uit? Onbekende incasso’s of overschrijvingen meteen bij de bank melden.
  • Is je apparaat schoon en up‑to‑date na een virusscan en updates, zoals de Belastingdienst adviseert?
  • Heb je meldingen gedaan waar nodig (Fraudehelpdesk; aangifte bij schade bij de politie)?

Meer basismaatregelen tegen online risico’s vind je in onze rubriek online veiligheid.

Veelgestelde vragen

Moet ik altijd aangifte doen bij phishing?

Is er geld weg of vrees je misbruik van jouw gegevens, dan kun je aangifte doen. De politie adviseert om eerst zo snel mogelijk je bank te informeren en daarna online of op het bureau aangifte te doen. Bewaar berichten, screenshots en transactiegegevens als bewijs. Verlies je niets maar wil je wel melden, doe dat bij de Fraudehelpdesk.

Wat als ik mijn DigiD‑ of bankgegevens heb ingevuld?

Handel direct: log in via het échte portaal van je bank of DigiD, wijzig je wachtwoord en zet waar mogelijk extra verificatie (2FA) aan. Neem meteen contact op met je bank; die kan betalingen soms nog tegenhouden. Meld het vervolgens bij de Fraudehelpdesk en doe aangifte als er schade is.

Hoe controleer ik snel of een overheidsbericht echt is?

Log altijd zelf in op het officiële portaal (zoals MijnOverheid of Mijn Belastingdienst) en check of daar een bericht staat. De Belastingdienst verstuurt geen betaalverzoeken via e‑mail of WhatsApp en vraagt niet via links om persoonlijke gegevens. Verdachte berichten kun je doorsturen naar het opgegeven meldadres van de instantie.

Wat is bankhelpdeskfraude en hoe herken ik het?

Je wordt gebeld door iemand die zich voordoet als jouw bank. Er is ‘spoofing’: het lijktnummer van je bank verschijnt in beeld. De beller vraagt je in te loggen of ‘geld veilig te stellen’ naar een ‘kluisrekening’. Dat is altijd vals. Leg neer, bel zélf je bank op het nummer dat je opzoekt en volg hun instructies.

Moet ik mijn apparaten ook controleren na phishing?

Ja. Heb je op een link geklikt of een bijlage geopend, controleer je apparaat met actuele beveiligingssoftware en installeer updates. Dit beperkt de kans dat schadelijke software blijft draaien. Reset waar nodig je browser en verwijder onbekende extensies. Werk daarna je wachtwoorden bij, beginnend met je e‑mail en bank.