Wat is phishing?
Phishing is een vorm van cybercriminaliteit waarbij criminelen nep-e-mails sturen die lijken te komen van een betrouwbare organisatie, je bank, de Belastingdienst, Microsoft of zelfs een collega. Het doel is altijd hetzelfde: jou laten klikken op een kwaadaardige link of een besmette bijlage openen, zodat ze toegang krijgen tot je wachtwoorden, bankgegevens of bedrijfssystemen.
Phishing-mails worden steeds geloofwaardiger. Criminelen kopiëren logo's, kleuren en taalstijl van echte organisaties. Toch zijn de meeste phishing-mails te herkennen als je weet waar je op moet letten.
5 signalen van een phishing-mail
1. Het e-mailadres van de afzender klopt niet
Het eerste wat je moet controleren is het daadwerkelijke e-mailadres van de afzender, niet alleen de weergavenaam. Een phishing-mail kan eruitzien als "Microsoft Support <[email protected]>", maar het werkelijke adres achter de naam is iets als [email protected].
Klik op de naam van de afzender om het volledige e-mailadres te zien. Controleer of het domein, het deel na het @-teken, echt klopt. Een onbekend domein met een bekende naam is altijd een rode vlag.
2. De mail wekt een gevoel van urgentie of dreiging
Phishing-mails creëren bewust stress: "Uw account wordt geblokkeerd binnen 24 uur", "Onmiddellijke actie vereist" of "Uw betaling is mislukt. KLIK NU." Dit is een bewuste psychologische techniek om je zonder nadenken te laten klikken.
Een legitieme organisatie blokkeert je account niet zonder je eerst meerdere keren te contacteren via officiële kanalen. Neem bij twijfel direct contact op met de organisatie via een telefoonnummer dat je zelf opzoekt. Nooit het nummer in de e-mail.
3. De link wijst naar een verdacht webadres
Zweef met je muis over een link (zonder te klikken) en kijk naar het adres dat onderaan je browser of e-mailprogramma verschijnt. Bij een phishing-mail wijst die link vaak naar een verdacht adres: een onbegrijpelijk lang domein, een domein met spelfouten (amaz0n.com in plaats van amazon.com) of een webadres dat totaal geen verband houdt met de afzender.
Op mobiel: houd je vinger op de link om een preview te zien voordat je erop tikt. Een actueel voorbeeld voor ondernemers is phishing namens RVO, bank of overheid, waarbij vertrouwen en tijdsdruk worden gecombineerd.
4. Onverwachte bijlagen: een klassiek phishing-kenmerk
Een e-mail met een bijlage die je niet verwachtte is altijd verdacht, zeker als het een .exe, .zip, .docm of .xlsm-bestand is. Maar ook PDF-bestanden kunnen kwaadaardige scripts bevatten.
Open nooit een bijlage van een onbekende afzender. En ook bij een bekende: neem eerst telefonisch contact op als je de bijlage niet verwachtte. E-mailadressen van bekenden kunnen namelijk ook zijn gehackt of gespoofed.
5. Taalfouten of een onpersoonlijke aanhef
Hoewel de kwaliteit van phishing-mails sterk is verbeterd door AI-tools, bevatten ze soms nog taalfouten, onhandig geformuleerde zinnen of een algemene aanhef als "Geachte klant" of "Dear user", terwijl een echte bank altijd je naam kent.
Automatische vertaaltools zijn tegenwoordig heel goed, dus taalfouten zijn geen garantie meer. Gebruik het als één signaal, nooit als enige bewijs.
Snelchecklist — phishing-mail herkennen
- ✓ Controleer het volledige e-mailadres, niet alleen de weergavenaam
- ✓ Zweef over links, klik pas als het adres klopt
- ✓ Wees extra alert bij urgentie, dreiging of een onbekende bijlage
- ✓ Bel de afzender via een zelfgezocht nummer als je twijfelt
- ✓ Open nooit bijlagen die je niet verwachtte. Ook niet van bekenden
Wat doe je als je twijfelt?
Klik niet op de link en open de bijlage niet. Ga rechtstreeks naar de website van de betreffende organisatie door het adres zelf in te typen in je browser, of bel hun officiële klantenservice. Neem het telefoonnummer nooit uit de verdachte e-mail zelf.
Wat als je toch op een link hebt geklikt?
Handel dan zo snel mogelijk:
- Wijzig direct het wachtwoord van het betreffende account.
- Wijzig ook alle andere accounts met hetzelfde wachtwoord.
- Schakel tweestapsverificatie (MFA) in als je dat nog niet had gedaan.
- Scan je apparaat met actuele antivirussoftware.
- Meld het bij je IT-beheerder of bel direct met corTechs: 020 363 98 48.
Hoe sneller je handelt, hoe kleiner de schade. Wacht niet af.
Bescherm je bedrijf structureel tegen phishing
De beste bescherming is bewustzijn bij iedereen in je organisatie. Criminelen richten zich bewust op medewerkers, niet op technische systemen. Een goede spamfilter helpt, maar is niet genoeg.
corTechs verzorgt cybersecurity awareness trainingen voor bedrijven en teams in Amsterdam, inclusief een gesimuleerde phishingtest die laat zien wie in de val trapt en wie niet. Zo weet je precies waar extra aandacht nodig is.
Veelgestelde vragen
Wat is het verschil tussen phishing en spear phishing?
Gewone phishing wordt massaal verstuurd naar willekeurige e-mailadressen. Spear phishing is gericht: criminelen doen vooraf onderzoek en sturen een gepersonaliseerde e-mail met jouw naam, functie of zelfs de naam van je leidinggevende. Dit maakt spear phishing veel gevaarlijker en moeilijker te herkennen.
Hoe rapporteer ik een phishing-mail in Nederland?
Stuur de phishing-mail door naar [email protected] of meld het via de Fraudehelpdesk (fraudehelpdesk.nl). Veel banken hebben ook een eigen meldadres, zoals [email protected] of [email protected]. Verwijder de mail na het melden uit je inbox.
Kan ik al besmet zijn door alleen de e-mail te openen?
In de meeste gevallen niet. Het gevaar zit in het klikken op links of het openen van bijlagen. Sommige geavanceerde aanvallen kunnen via HTML-e-mails toch schade veroorzaken zodra je de mail opent, zeker als je e-mailprogramma niet up-to-date is. Houd je software altijd actueel.
Hoe bescherm ik mijn bedrijf structureel?
De meest effectieve maatregelen: MFA inschakelen op alle zakelijke accounts, medewerkers trainen via een awareness training, een goede spamfilter instellen, en software altijd up-to-date houden. corTechs helpt MKB en ZZP in Amsterdam met al deze stappen — neem contact op voor een gratis gesprek.