
Een mailtje van “je bank”, een pakketje dat “niet geleverd kon worden”, een boete die “vandaag nog” betaald moet worden… Phishing is de meest voorkomende manier waarop oplichters aan je gegevens en geld geraken. Met een paar simpele reflexen leer je een phishingmail herkennen en trap je er niet in.
Wat is phishing?
Bij phishing doet een oplichter zich voor als iemand die je vertrouwt (bank, post, mutualiteit, overheid, een collega, zelfs een vriend) om je te laten klikken op een link, een bijlage te openen of je wachtwoord en bankgegevens door te geven. Het gebeurt via e-mail, sms, WhatsApp, pop-ups en zelfs via advertenties in Google.
Phishingmail herkennen: de 6 waarschuwingssignalen
- Het afzenderadres klopt niet. Kijk naar het echte e-mailadres, niet enkel naar de naam. Je eigen naam staat vaak ook niet in het “Aan”-veld.
- Spoed en druk. “Binnen 24 uur”, “laatste waarschuwing”, “uw rekening wordt geblokkeerd”. Oplichters willen dat je niet nadenkt.
- De link is verdacht. Beweeg met je muis over de link (zonder te klikken) en bekijk het volledige adres. Let op kleine spelfouten (bijvoorbeeld citiibank in plaats van citibank) en controleer de domeinnaam van rechts naar links.
- Je verwacht het niet. Geen pakket besteld? Geen boete gekregen? Dan is de kans groot dat het niet klopt.
- Taal- en spelfouten, een vreemde aanhef (“Geachte klant”) of een ongewoon verzendtijdstip.
- Er wordt gevraagd om in te loggen of te betalen via een link in het bericht, of om een link te kopiëren en zelf in je browser te plakken.
Gouden regel: een echte bank, overheid of webshop vraagt je nooit om via een link in een mail of sms je wachtwoord, pincode of kaartgegevens in te geven. Twijfel je? Ga zelf naar de website of app (typ het adres zelf in) of bel het officiële nummer.
De 12 vormen van phishing in het kort
- E-mail spoofing: de mail lijkt van iemand die je kent, maar het adres is vervalst.
- URL-phishing: een knop of verkorte link brengt je naar een nagemaakte site.
- Clone phishing: een bestaande mail wordt nagemaakt, met een valse link erin.
- Valse factuur of boete: pakketten, belastingen of verkeersboetes waarvoor je “dringend” moet betalen. Controleer zelf of het klopt.
- Phishing via gedeelde documenten: een valse melding van OneDrive, Dropbox of WeTransfer die om je wachtwoord vraagt. Vraag bij je collega na of hij het echt verstuurde.
- Phishing via smartphone-apps: installeer apps enkel uit de officiële app-winkel en vraag je af of de gevraagde toegangsrechten logisch zijn.
- Phishing via pop-upvensters: “je hebt deze software nodig”. Sluit het venster of het tabblad.
- Phishing via zoekmachines: nagemaakte sites in gesponsorde Google-advertenties (aangeduid met “Ad”). Typ het adres liever zelf in de adresbalk.
- Phishing door filters te omzeilen: de link is niet aanklikbaar en je wordt gevraagd hem te kopiëren en te plakken. Doe dat nooit.
- Catphishing: een vals online profiel (bijvoorbeeld op een datingsite) dat vertrouwen opbouwt en later om geld vraagt.
- CEO-fraude (Business Email Compromise): iemand doet zich voor als de baas of een leverancier en vraagt een betaling. Controleer het rekeningnummer via een tweede kanaal.
- Nigeriaanse zwendel: een “erfenis” tegen betaling van kosten of het delen van je bankgegevens. Deel nooit bankgegevens met onbekenden.
Wat doe je als je een phishingmail herkent?
- Niet klikken, geen bijlage openen, niet antwoorden.
- Controleer via de officiële website of het officiële telefoonnummer, niet via de gegevens in het bericht.
- Doorsturen naar verdacht@safeonweb.be (het meldpunt van het Centrum voor Cybersecurity België), en verwijder het bericht daarna.
Toch geklikt of je gegevens ingevuld?
Geen paniek, maar handel snel:
- Wijzig meteen het wachtwoord van de betrokken account (en van elke andere account waar je hetzelfde wachtwoord gebruikt).
- Gaat het om je bank of kaart? Bel onmiddellijk Card Stop op 078 170 170 en je bank.
- Kreeg je een vreemde bijlage geopend of software geïnstalleerd? Laat je computer nalopen.
Twijfel je of een bericht echt is, of denk je dat je computer al besmet is? Stuur me gerust een screenshot, ik kijk mee en leg het je in mensentaal uit. Nog tot eind oktober 2026 doe ik een volledige opstartcheck van je pc of laptop voor 30 euro (eerste 10 plaatsen), inclusief controle van je beveiliging. Bel of app: +32 471 45 72 78 of maak een afspraak.
Bron: DNS Belgium, “12 soorten phishing”. Aanvullende tips: Safeonweb.be (Centrum voor Cybersecurity België). Voorbeeldmail in de illustratie is verzonnen.
Een vraag of een pc-probleem?
Stuur me een bericht of plan meteen een afspraak. Ik antwoord persoonlijk.
Contacteer mij