Verschillende banken waarschuwen voor frauduleuze telefoontjes: oplichters bellen zich voor als medewerker van een bank, een telecombedrijf of een ander bedrijf. Ze vragen je een app te installeren en je bankkaart tegen je smartphone te houden. Zo kunnen ze betalen met jouw kaart, zonder dat ze ze in handen hebben.
Hoe de oplichting verloopt.
Hoe werken deze frauduleuze telefoontjes?
De oplichter belt en legt uit dat er snel een probleem moet worden opgelost, bijvoorbeeld een transactie die geblokkeerd moet worden of een simkaart die moet worden bijgewerkt. Hij kan je vragen om:
een app op je smartphone te installeren;
die app te downloaden via WhatsApp of via een link die tijdens het gesprek wordt doorgestuurd;
je bankkaart tegen je smartphone te houden;
je pincode in te voeren of door te geven.
De app is in werkelijkheid schadelijk. Ze gebruikt de NFC-functie van je smartphone (de technologie voor contactloze communicatie over heel korte afstand) om verbinding te maken met de chip van je bankkaart. De gegevens die tussen je kaart en je telefoon worden uitgewisseld, gaan in real time naar de fraudeur. Die kan er contactloos mee betalen of geld mee opnemen, zonder je fysieke kaart.
Onthoud: je bank zal je nooit via de telefoon vragen een app te installeren en daarna je bankkaart tegen je smartphone te houden.
Krijg je zo’n telefoontje?
Hang op.
Volg de instructies van je gesprekspartner niet op en klik niet op links die hij je stuurt.
Geef je pincode nooit door via de telefoon.
Download geen app op verzoek van iemand die je belt, ook niet als die beweert voor je bank of je operator te werken.
Twijfel je? Neem zelf contact op met je bank of het bedrijf, via een telefoonnummer of officiële website die je kent.
Heb je een app geïnstalleerd na zo’n telefoontje? Neem meteen contact op met je bank. Daarna kijk ik graag je smartphone of pc na en help ik je alles weer veilig in te stellen. Nog tot eind oktober 2026: volledige opstartcheck van je pc of laptop voor 30 euro (eerste 10 plaatsen), op afspraak in Lauwe, ook ’s avonds en in het weekend. Bel of app: +32 471 45 72 78 of maak een afspraak.
Er circuleren valse e-mails waarin je onder druk wordt gezet om meteen een “openstaande schuld” te betalen. Er wordt gedreigd met een incassobureau, gerechtelijke invordering, beslag op je bankrekening of extra kosten als je niet dezelfde dag betaalt. Het is oplichting.
Illustratie: een verzonnen voorbeeld met de typische kenmerken van dit soort mail.
Hoe overtuigen deze valse e-mails je?
De mail kan er overtuigend uitzien: met persoonlijke gegevens, een dossiernummer, betaalgegevens en een pdf-bijlage. De afzender gebruikt juridische termen en een zeer korte betalingstermijn om je ongerust te maken. In het voorbeeld dat Safeonweb kreeg, werd zelfs beweerd dat je eerst volledig moet betalen voordat je bezwaar kan maken.
Dat is precies het waarschuwingssignaal. Fraudeurs willen dat je zo snel mogelijk betaalt, zonder de tijd te nemen om het dossier of de afzender te controleren.
Wat moet je doen?
Betaal niet meteen en gebruik de bankgegevens uit het bericht niet zonder controle.
Open geen verdachte bijlagen en klik niet op links in de e-mail.
Controleer of de schuld echt bestaat via de officiële contactgegevens van de betrokken organisatie, niet via het telefoonnummer of e-mailadres in het verdachte bericht.
Bekijk het e-mailadres van de afzender zorgvuldig.
Twijfel je over een mail, of heb je op een link of bijlage geklikt? Stuur me een screenshot en ik kijk mee. Was er toch iets geopend of ingevuld, dan controleer ik je pc. Nog tot eind oktober 2026: volledige opstartcheck van je pc of laptop voor 30 euro (eerste 10 plaatsen), op afspraak in Lauwe, ook ’s avonds en in het weekend. Bel of app: +32 471 45 72 78 of maak een afspraak.
Een mailtje van “je bank”, een pakketje dat “niet geleverd kon worden”, een boete die “vandaag nog” betaald moet worden… Phishing is de meest voorkomende manier waarop oplichters aan je gegevens en geld geraken. Met een paar simpele reflexen leer je een phishingmail herkennen en trap je er niet in.
Wat is phishing?
Bij phishing doet een oplichter zich voor als iemand die je vertrouwt (bank, post, mutualiteit, overheid, een collega, zelfs een vriend) om je te laten klikken op een link, een bijlage te openen of je wachtwoord en bankgegevens door te geven. Het gebeurt via e-mail, sms, WhatsApp, pop-ups en zelfs via advertenties in Google.
Illustratie: een verzonnen voorbeeld van een phishingmail met de typische waarschuwingssignalen.
Phishingmail herkennen: de 6 waarschuwingssignalen
Het afzenderadres klopt niet. Kijk naar het echte e-mailadres, niet enkel naar de naam. Je eigen naam staat vaak ook niet in het “Aan”-veld.
Spoed en druk. “Binnen 24 uur”, “laatste waarschuwing”, “uw rekening wordt geblokkeerd”. Oplichters willen dat je niet nadenkt.
De link is verdacht. Beweeg met je muis over de link (zonder te klikken) en bekijk het volledige adres. Let op kleine spelfouten (bijvoorbeeld citiibank in plaats van citibank) en controleer de domeinnaam van rechts naar links.
Je verwacht het niet. Geen pakket besteld? Geen boete gekregen? Dan is de kans groot dat het niet klopt.
Taal- en spelfouten, een vreemde aanhef (“Geachte klant”) of een ongewoon verzendtijdstip.
Er wordt gevraagd om in te loggen of te betalen via een link in het bericht, of om een link te kopiëren en zelf in je browser te plakken.
Gouden regel: een echte bank, overheid of webshop vraagt je nooit om via een link in een mail of sms je wachtwoord, pincode of kaartgegevens in te geven. Twijfel je? Ga zelf naar de website of app (typ het adres zelf in) of bel het officiële nummer.
De 12 vormen van phishing in het kort
De 12 soorten phishing volgens DNS Belgium.
E-mail spoofing: de mail lijkt van iemand die je kent, maar het adres is vervalst.
URL-phishing: een knop of verkorte link brengt je naar een nagemaakte site.
Clone phishing: een bestaande mail wordt nagemaakt, met een valse link erin.
Valse factuur of boete: pakketten, belastingen of verkeersboetes waarvoor je “dringend” moet betalen. Controleer zelf of het klopt.
Phishing via gedeelde documenten: een valse melding van OneDrive, Dropbox of WeTransfer die om je wachtwoord vraagt. Vraag bij je collega na of hij het echt verstuurde.
Phishing via smartphone-apps: installeer apps enkel uit de officiële app-winkel en vraag je af of de gevraagde toegangsrechten logisch zijn.
Phishing via pop-upvensters: “je hebt deze software nodig”. Sluit het venster of het tabblad.
Phishing via zoekmachines: nagemaakte sites in gesponsorde Google-advertenties (aangeduid met “Ad”). Typ het adres liever zelf in de adresbalk.
Phishing door filters te omzeilen: de link is niet aanklikbaar en je wordt gevraagd hem te kopiëren en te plakken. Doe dat nooit.
Catphishing: een vals online profiel (bijvoorbeeld op een datingsite) dat vertrouwen opbouwt en later om geld vraagt.
CEO-fraude (Business Email Compromise): iemand doet zich voor als de baas of een leverancier en vraagt een betaling. Controleer het rekeningnummer via een tweede kanaal.
Nigeriaanse zwendel: een “erfenis” tegen betaling van kosten of het delen van je bankgegevens. Deel nooit bankgegevens met onbekenden.
Wat doe je als je een phishingmail herkent?
Niet klikken, geen bijlage openen, niet antwoorden.
Controleer via de officiële website of het officiële telefoonnummer, niet via de gegevens in het bericht.
Doorsturen naar verdacht@safeonweb.be (het meldpunt van het Centrum voor Cybersecurity België), en verwijder het bericht daarna.
Toch geklikt of je gegevens ingevuld?
Geen paniek, maar handel snel:
Wijzig meteen het wachtwoord van de betrokken account (en van elke andere account waar je hetzelfde wachtwoord gebruikt).
Gaat het om je bank of kaart? Bel onmiddellijk Card Stop op 078 170 170 en je bank.
Kreeg je een vreemde bijlage geopend of software geïnstalleerd? Laat je computer nalopen.
Twijfel je of een bericht echt is, of denk je dat je computer al besmet is? Stuur me gerust een screenshot, ik kijk mee en leg het je in mensentaal uit. Nog tot eind oktober 2026 doe ik een volledige opstartcheck van je pc of laptop voor 30 euro (eerste 10 plaatsen), inclusief controle van je beveiliging. Bel of app: +32 471 45 72 78 of maak een afspraak.
Bron: DNS Belgium, “12 soorten phishing”. Aanvullende tips: Safeonweb.be (Centrum voor Cybersecurity België). Voorbeeldmail in de illustratie is verzonnen.
Beheer toestemming
Om de beste ervaringen te bieden, gebruiken wij technologieën zoals cookies om informatie over je apparaat op te slaan en/of te raadplegen. Door in te stemmen met deze technologieën kunnen wij gegevens zoals surfgedrag of unieke ID's op deze site verwerken. Als je geen toestemming geeft of je toestemming intrekt, kan dit een nadelige invloed hebben op bepaalde functies en mogelijkheden.
Functioneel
Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Voorkeuren
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
Statistieken
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt.De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door je Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een site of over verschillende sites te volgen voor soortgelijke marketingdoeleinden.