Wegwerp-e-mail Gidsen

Een phishingmail herkennen: de signalen die hem verraden

Bijgewerkt op 23 september 2026

Phishing doet zich voor als een betrouwbare organisatie om je te laten klikken, betalen of je inloggegevens af te geven. De berichten worden steeds verzorgder: met deze controles ontmasker je ze.

De meest voorkomende scenario's

SmoesjeWat er van je gevraagd wordt
Pakket wacht, verzendkosten niet betaaldEen klein bedrag met je kaart betalen
Bankrekening geblokkeerd, verdachte transactieInloggen op een nepwebsite van de bank
Boete, belasting, terugbetalingJe kaartgegevens invullen
Mailbox vol, wachtwoord verlopenJe e-mailwachtwoord intypen
Factuur of offerte als bijlageEen besmet bestand openen
Bericht van een "collega" of de baasEen spoedbetaling doen of cadeaukaarten kopen

Ze werken allemaal hetzelfde: haast, een directe actie en een link of bijlage.

1. Kijk naar het adres van de afzender, niet alleen naar de naam

De getoonde naam ("Klantenservice van je bank") kan alles zijn. Alleen het volledige adres telt. Wees op je hoede bij:

Tik op je telefoon op de naam van de afzender om het echte adres te zien.

2. Controleer links voordat je klikt

Beweeg op een computer met de muis over de link zonder te klikken: de bestemming verschijnt onderaan het venster. Op een telefoon toont lang drukken hem. Lees het domein vlak voor de eerste schuine streep: in https://mijnbank.nl.klant-beveiliging.net/inloggen is de echte website klant-beveiliging.net, niet mijnbank.nl.

Het slotje in de adresbalk bewijst niets: het betekent dat de verbinding versleuteld is, niet dat de site eerlijk is. Bijna alle phishingsites hebben een geldig certificaat.

3. Pas op met bijlagen

Als valkuil worden vooral archieven (.zip, .rar, .iso), bijgevoegde webpagina's (.html, .htm), Office-documenten die vragen om "macro's in te schakelen" en vermomde programma's (factuur.pdf.exe) gebruikt. Een onverwachte factuur van een onbekende leverancier maak je niet open.

4. Herken psychologische druk

Een betrouwbare organisatie vraagt nooit per e-mail om je wachtwoord, pincode of een code die je per sms kreeg.

5. Spelfouten zijn geen goede graadmeter meer

Vroeger zaten frauduleuze berichten vol fouten. Dankzij vertaal- en tekstgeneratoren zijn ze nu vaak foutloos en kopiëren ze logo's getrouw. Beoordeel een bericht dus niet op de schrijfstijl, maar vertrouw op de controles hierboven.

De goede reflex: het officiële kanaal

Twijfel je, klik dan niet op de link in het bericht. Open zelf de app van de bank, de pakketdienst of de instantie, of typ hun adres in de browser. Is de melding echt, dan vind je hem in je account. Vraagt een collega om een betaling, bel hem dan terug op een nummer dat je al kent.

QR-codes en sms

Dezelfde valkuil bestaat via sms (smishing) en QR-code (quishing): een code op een parkeerautomaat of in een e-mail leidt naar een nepbetaalpagina. Lees vóór elke bevestiging het adres dat je telefoon toont.

Je hebt geklikt of gegevens ingevuld

  1. Wijzig meteen het wachtwoord van het getroffen account en van elk ander account met hetzelfde wachtwoord.
  2. Zet tweestapsverificatie aan als dat nog niet zo is.
  3. Bel je bank op het officiële nummer als je kaartgegevens hebt ingevuld: die kan de kaart blokkeren.
  4. Scan het apparaat met een virusscanner als je een bijlage hebt geopend.
  5. Meld het bericht: de knop "Phishing melden" in je mail helpt de filters. In Nederland kun je verdachte e-mails ook doorsturen naar valse@fraudehelpdesk.nl.

Verspreid je adres minder

Hoe meer je hoofdadres rondgaat, hoe meer phishing het ontvangt. Een wegwerpadres voor eenmalige aanmeldingen verkleint het aantal lijsten waarop het staat, en dus de pogingen die op jou gericht zijn.

Wegwerpadres aanmaken

Veelgestelde vragen

Is het openen van een phishingmail gevaarlijk?

Het bericht lezen in een bijgewerkte mailapp is meestal veilig. Het gevaar zit in klikken op een link, een bijlage openen of gegevens invullen. Laad ook geen externe afbeeldingen, die de afzender kunnen laten weten dat je adres actief is.

Moet ik op een frauduleuze mail reageren of me afmelden?

Nee. Reageren of op een afmeldlink in een frauduleus bericht klikken bevestigt dat het adres gelezen wordt. Meld het als phishing en verwijder het daarna.

Hoe weet ik of een mail van mijn bank echt is?

Vertrouw het bericht zelf niet. Log in via de app van je bank of door het officiële adres zelf in te typen: bestaat de melding, dan zie je hem daar. Bel bij twijfel het nummer op de achterkant van je pas.

Lees ook