Een bericht van uw bank, een betaalverzoek van een bezorgdienst of een appje van een familielid met een nieuw nummer: phishing voorbeelden worden steeds geloofwaardiger. Oplichters rekenen erop dat u snel handelt, zeker wanneer een bericht dringend klinkt. Met een paar vaste controles voorkomt u dat een onschuldig ogende mail, sms of app uitloopt op gestolen geld, wachtwoorden of persoonlijke gegevens.
Wat is phishing precies?
Phishing is online oplichting waarbij iemand zich voordoet als een vertrouwde organisatie of bekende. Het doel is meestal om u op een valse website te laten inloggen, een betaling te laten doen of schadelijke software te laten installeren. Dat gebeurt via e-mail, sms, WhatsApp, sociale media en soms zelfs telefonisch.
De gebruikte naam of het logo zegt daarbij weinig. Oplichters kunnen een bericht laten lijken alsof het van uw bank, DigiD, PostNL, de Belastingdienst, Microsoft of uw energieleverancier komt. Een echt bedrijf kan u natuurlijk wel mailen, maar zal u niet via een onverwachte link vragen om uw wachtwoord, pincode, inlogcode of bankpasgegevens door te geven.
Phishing voorbeelden die u vaak tegenkomt
De vorm verandert, maar het trucje blijft gelijk: er wordt druk gezet en u moet meteen iets doen. Hieronder staan situaties die veel voorkomen.
Een e-mail van uw bank over een geblokkeerde rekening
U ontvangt een e-mail met de melding dat er een verdachte betaling is gezien of dat uw rekening tijdelijk is geblokkeerd. Via een knop moet u uw gegevens bevestigen om weer toegang te krijgen. De afzender lijkt misschien op die van uw bank, maar bevat vaak een kleine afwijking in de naam of het e-mailadres.
Klik niet op de knop. Open zelf de bankieren-app of typ het bekende webadres handmatig in uw browser. Ziet u daar geen melding? Dan was het bericht vrijwel zeker nep. Banken vragen nooit via e-mail, sms of telefoon om uw pincode, inlogcodes of de code van uw betaalpaslezer.
Een sms over een pakketje of openstaande douanekosten
“Uw pakket ligt klaar, betaal € 1,95 inklaringskosten.” Dit soort sms-berichten is effectief omdat veel mensen regelmatig iets bestellen. De link leidt naar een nagebouwde betaalpagina waar niet alleen een klein bedrag, maar ook uw kaart- of bankgegevens worden buitgemaakt.
Twijfelt u? Kijk dan eerst in de officiële app of op de website van de bezorgdienst, zonder de link uit het bericht te gebruiken. Een onverwachte betaling, een onlogische afzender of een haastige tekst is reden genoeg om niets te doen.
Een WhatsApp-bericht van een kind of bekende
Bij WhatsApp-fraude krijgt u bijvoorbeeld een bericht: “Hoi mam, mijn telefoon is kapot. Dit is mijn nieuwe nummer. Kun je even helpen betalen?” Vaak volgt er een geloofwaardig verhaal over een rekening die met spoed betaald moet worden.
Bel de persoon op het oude, bekende nummer of neem op een andere manier contact op. Reageer niet alleen in dezelfde chat. Een oplichter kan een profielfoto en een voornaam overnemen, maar kan niet zomaar een normaal gesprek voeren via het vertrouwde contactkanaal.
Een pop-up of telefoontje namens Microsoft
Op uw scherm verschijnt een waarschuwing dat uw computer is besmet. Soms staat er een telefoonnummer bij dat u direct moet bellen. Een andere variant is een beller die zegt van Microsoft of een beveiligingsbedrijf te zijn en toegang tot uw computer nodig heeft.
Sluit de pop-up en bel het nummer niet. Geef ook nooit op afstand toegang aan een onbekende beller. Leg gerust op, ook als iemand dwingend of technisch klinkt. Een legitiem bedrijf belt niet zomaar om een probleem op uw computer op te lossen.
Een bericht over DigiD, toeslagen of belastingteruggave
Overheidsdiensten zijn een geliefd onderwerp, omdat woorden als “boete”, “teruggave” en “laatste herinnering” spanning oproepen. Het bericht bevat vaak een link om direct in te loggen of een klein bedrag te betalen.
Ga altijd zelf naar de officiële website of app om te controleren of er werkelijk iets openstaat. Laat u niet leiden door een aftellende termijn in een sms of e-mail. Juist die druk is vaak onderdeel van de oplichting.
Zo herkent u phishing sneller
Eén taalfout maakt een bericht niet automatisch nep. Veel phishingberichten zijn inmiddels goed geschreven en zien er verzorgd uit. Kijk daarom naar het hele plaatje: verwachtte u dit bericht, klopt de afzender echt en wordt u naar een vreemd webadres gestuurd?
Let vooral op deze signalen:
- Er is haast: u moet nu betalen, inloggen of reageren om problemen te voorkomen.
- De afzender vraagt om wachtwoorden, pincodes, verificatiecodes of een kopie van uw identiteitsbewijs.
- De link wijkt af van de naam van de organisatie, ook al staat die naam wel in de tekst.
- De aanhef is algemeen, zoals “Geachte klant”, terwijl uw bank of leverancier u normaal bij naam aanspreekt.
- Het verzoek is ongewoon, bijvoorbeeld een betaling aan een onbekend rekeningnummer of het installeren van software.
Controleer een link zonder erop te klikken door er met uw muis overheen te gaan. Op een computer ziet u dan meestal onder in beeld naar welk webadres de link werkelijk gaat. Op een telefoon is die controle lastiger. De veiligste keuze is dan om de officiële app te openen of zelf de website op te zoeken.
U heeft geklikt: wat doet u nu?
Alleen klikken is niet altijd direct een ramp. Het risico ontstaat vooral wanneer u daarna gegevens invult, een bestand downloadt of iemand toegang tot uw apparaat geeft. Handel wel meteen, want snel reageren beperkt de schade.
Heeft u bankgegevens ingevuld of een betaling gedaan? Neem direct contact op met uw bank via het officiële telefoonnummer en vertel precies wat er is gebeurd. De bank kan meekijken, passen of toegang blokkeren en adviseren over de volgende stap. Heeft u een wachtwoord ingevuld, verander dit dan onmiddellijk op de echte website. Gebruikt u datzelfde wachtwoord ook ergens anders, wijzig het daar ook.
Heeft u een bestand geopend of software geïnstalleerd op verzoek van een beller? Verbreek de internetverbinding als dat lukt en gebruik het apparaat zo min mogelijk. Laat het controleren voordat u weer internetbankiert, e-mailt of wachtwoorden invoert. Verwijder niet zomaar bestanden als u niet weet wat ze doen. Daarmee kunt u bewijs of belangrijke gegevens kwijt raken.
Bent u via WhatsApp of e-mail benaderd namens een bekende? Waarschuw die persoon via een ander kanaal. Zo voorkomt u dat familie, vrienden of collega’s dezelfde oplichter vertrouwen.
Maak het oplichters moeilijker
Een goede beveiliging helpt, maar veilig gedrag blijft het belangrijkst. Gebruik voor belangrijke accounts unieke, lange wachtwoorden en zet tweestapsverificatie aan waar dat kan. Daarmee is een gestolen wachtwoord alleen meestal niet genoeg om in te loggen.
Houd uw computer, telefoon, browser en beveiligingssoftware up-to-date. Updates herstellen vaak beveiligingslekken die oplichters kunnen misbruiken. Maak daarnaast regelmatig een back-up van foto’s, documenten en andere belangrijke bestanden. Een back-up voorkomt geen phishing, maar geeft wel rust als er iets misgaat met uw apparaat of gegevens.
Bespreek deze afspraken ook thuis. Spreek bijvoorbeeld af dat niemand geld overmaakt na alleen een appje, zonder eerst even te bellen. Dat is geen wantrouwen, maar een slimme vaste gewoonte.
Twijfel hoeft u niet alleen op te lossen. Bewaar het verdachte bericht, klik nergens meer op en vraag iemand mee te kijken. TechHelden helpt klanten in Made en omgeving graag met het controleren en beveiligen van een computer, laptop of e-mailaccount. Eén extra controle kan veel gedoe voorkomen.
