Wegwerp-e-mail Gidsen
Bijgewerkt op 23 september 2026
Phishing doet zich voor als een betrouwbare organisatie om je te laten klikken, betalen of je inloggegevens af te geven. De berichten worden steeds verzorgder: met deze controles ontmasker je ze.
| Smoesje | Wat er van je gevraagd wordt |
|---|---|
| Pakket wacht, verzendkosten niet betaald | Een klein bedrag met je kaart betalen |
| Bankrekening geblokkeerd, verdachte transactie | Inloggen op een nepwebsite van de bank |
| Boete, belasting, terugbetaling | Je kaartgegevens invullen |
| Mailbox vol, wachtwoord verlopen | Je e-mailwachtwoord intypen |
| Factuur of offerte als bijlage | Een besmet bestand openen |
| Bericht van een "collega" of de baas | Een spoedbetaling doen of cadeaukaarten kopen |
Ze werken allemaal hetzelfde: haast, een directe actie en een link of bijlage.
De getoonde naam ("Klantenservice van je bank") kan alles zijn. Alleen het volledige adres telt. Wees op je hoede bij:
Tik op je telefoon op de naam van de afzender om het echte adres te zien.
Beweeg op een computer met de muis over de link zonder te klikken: de bestemming verschijnt onderaan het venster. Op een telefoon toont lang drukken hem. Lees het domein vlak voor de eerste schuine streep: in https://mijnbank.nl.klant-beveiliging.net/inloggen is de echte website klant-beveiliging.net, niet mijnbank.nl.
Het slotje in de adresbalk bewijst niets: het betekent dat de verbinding versleuteld is, niet dat de site eerlijk is. Bijna alle phishingsites hebben een geldig certificaat.
Als valkuil worden vooral archieven (.zip, .rar, .iso), bijgevoegde webpagina's (.html, .htm), Office-documenten die vragen om "macro's in te schakelen" en vermomde programma's (factuur.pdf.exe) gebruikt. Een onverwachte factuur van een onbekende leverancier maak je niet open.
Een betrouwbare organisatie vraagt nooit per e-mail om je wachtwoord, pincode of een code die je per sms kreeg.
Vroeger zaten frauduleuze berichten vol fouten. Dankzij vertaal- en tekstgeneratoren zijn ze nu vaak foutloos en kopiëren ze logo's getrouw. Beoordeel een bericht dus niet op de schrijfstijl, maar vertrouw op de controles hierboven.
Twijfel je, klik dan niet op de link in het bericht. Open zelf de app van de bank, de pakketdienst of de instantie, of typ hun adres in de browser. Is de melding echt, dan vind je hem in je account. Vraagt een collega om een betaling, bel hem dan terug op een nummer dat je al kent.
Dezelfde valkuil bestaat via sms (smishing) en QR-code (quishing): een code op een parkeerautomaat of in een e-mail leidt naar een nepbetaalpagina. Lees vóór elke bevestiging het adres dat je telefoon toont.
Hoe meer je hoofdadres rondgaat, hoe meer phishing het ontvangt. Een wegwerpadres voor eenmalige aanmeldingen verkleint het aantal lijsten waarop het staat, en dus de pogingen die op jou gericht zijn.
Het bericht lezen in een bijgewerkte mailapp is meestal veilig. Het gevaar zit in klikken op een link, een bijlage openen of gegevens invullen. Laad ook geen externe afbeeldingen, die de afzender kunnen laten weten dat je adres actief is.
Nee. Reageren of op een afmeldlink in een frauduleus bericht klikken bevestigt dat het adres gelezen wordt. Meld het als phishing en verwijder het daarna.
Vertrouw het bericht zelf niet. Log in via de app van je bank of door het officiële adres zelf in te typen: bestaat de melding, dan zie je hem daar. Bel bij twijfel het nummer op de achterkant van je pas.