Wat Is Phishing

Phishing is een vorm van oplichting waarbij criminelen doen alsof ze een bekend bedrijf of instelling zijn, zodat je klikt, invult of overmaakt. Het doel is bijna altijd: je gegevens of geld.

🥜 Kort uitgelegd

Je krijgt een mailtje dat lijkt te komen van je bank: “Uw account is geblokkeerd, klik hier.” Je klikt, logt in op een nep-website, en de oplichters hebben je wachtwoord. Dat is phishing: vissen naar je gegevens met een nep-aas (Engels: fishing, als “vissen”).

📚 Wat is phishing precies?

Phishing is een vorm van social engineering: oplichters misbruiken vertrouwen en angst in plaats van techniek. Ze sturen een bericht dat eruitziet alsof het van een echt bedrijf komt — je bank, de Belastingdienst, PostNL, je zorgverzekeraar — en proberen je te verleiden tot één actie:

  • Klikken op een link
  • Inloggen op een nepwebsite
  • Downloaden van een bijlage (vaak een virus)
  • Overmaken van geld
  • Doorgeven van een code (bijv. de sms-code van je bank)

De naam komt van het idee van “vissen” (Engels: fishing): de oplichter gooit een lokaas uit en hoopt dat slachtoffers bijten. De schrijfwijze “ph” is afkomstig uit de early-hacker wereld (net als phreaking).

Waarom werkt het zo vaak?

Omdat het zich richt op de zwakste schakel: de mens. Een echte bank heeft geen zin om jou nog te overtuigen — een oplichtersmail speelt precies in op haast, angst of nieuwsgierigheid: “Uw pakket kon niet worden afgeleverd”, “Er is verdachte activiteit op uw rekening”. Daardoor klikt iemand net iets te snel.

In één zin

Phishing = een vriendelijk of alarmerend nepbericht dat ergens wil eindigen in jouw gegevens of geld.


🎣 De belangrijkste vormen

  • E-mailphishing — de klassieker: een nep-mail met een link of bijlage. Vaak massaal verstuurd, op goed geluk.
  • Spoofing — de oplichter vervalst het afzenderadres zodat het erop lijkt dat de mail echt van je bank of een collega komt.
  • Sms-phishing / smishing — nep-sms’jes (“Uw pakket wacht op u”) met een link. Vaak de modus van vandaag, want sms voelt privĂ© aan.
  • Vishing — phishing via de telefoon. “Goedemiddag, u spreekt met de fraudehelpdesk van uw bank. We zien een onbekende betaling. Kunt u de code doorgeven?” — de bank belt je nooit zĂł.
  • Spear phishing — gericht op één persoon of bedrijf, met persoonlijke details (je naam, je rol). Zoals een valse mail van je “directeur” die vraagt om een rekening te betalen.
  • Whaling — spear phishing op het allerhoogste niveau: directeuren en boekhouders.

🚨 Zo herken je een phishing-bericht

Let op deze rode vlaggen:

  • Dringend en/of alarmerend — “Direct actie nodig”, “uw account wordt vandaag gesloten”. Echte bedrijven jagen je niet zo op.
  • Vreemd afzenderadres — de naam zegt “PostNL”, maar het e-mailadres is postnl-zendingen434@gmail.com.
  • Link naar een ander adres — zweef met je muis over de link: de tekst zegt postnl.nl, maar de echte bestemming is postnl-verzending.info. Bij twijfel: niet klikken.
  • Gevraagd om inloggegevens of codes — een echte bank of overheid vraagt je nooit per mail of telefoon om je wachtwoord of een code.
  • Spelfouten en vreemd taalgebruik — niet altijd, maar vaak wel een aanwijzing.
  • Onbekende bijlagen — open nooit een bijlage die je niet verwacht.

Gouden regel: ga nooit via de link in het bericht naar je bank, maar typ het adres zelf in je browser of open de officiële app. Zo kom je altijd op de echte website terecht.

🛡️ Wat doe je als je bent opgelicht?

  1. Bel direct je bank via het officiĂ«le nummer (achterop je pas of in de app) of gebruik de “fraude”-knop in de bank-app.
  2. Blokkeer de kaart / het account en zet indien nodig je rekening in de gaten.
  3. Meld het bij de Fraudehelpdesk van de politie (fraudehelpdesk.nl) en doe eventueel aangifte.
  4. Verander wachtwoorden — vooral als je ergens bent ingelogd op een nepsite.
  5. Meld phishing-mails — stuur ze door naar verdacht@fraudehelpdesk.nl en verwijder ze daarna.

đź’ˇ Praktijkvoorbeelden

  • De bank-mail — “Uw betaalpas wordt geblokkeerd. Klik hier om te verifiĂ«ren.” De link leidt naar een pagina die sprekend op je bank lijkt. Je vult je accountnummer en code in… en binnen een uur is je rekening leeg.
  • Het pakketje — je krijgt een sms met een trackinglink voor een pakket dat je niet verwacht. Je klikt, er wordt Malware geĂŻnstalleerd die je bank-app bespiedt.
  • De “CEO-mail” — een boekhouder krijgt een mail “van de directeur” met het verzoek om haastig een grote factuur te betalen. Zonder controle overgemaakt: de ware directeur heeft dat nooit gestuurd.
  • De nephelpdesk — “computer-storing bij Microsoft, bel dit nummer”. Aan de telefoon krijg je opdracht om een programma te installeren dat je hele computer onder hun controle geeft.

In 2023 meldden Nederlanders honderden miljoenen euro’s aan digitale oplichtingsschade — phishing is de meest voorkomende ingang. Het goede nieuws: met een paar vaste gewoontes laat je de overgrote meerderheid van aanvallen stranden.

đź”’ Waarom een VPN jou niet beschermt tegen phishing

Veel mensen denken dat een VPN online “anoniem en veilig” maakt. Een VPN versleutelt je internetverbinding en verbergt je IP-adres voor de netwerkbeheerder — maar dat helpt niets tegen phishing. Of je nu wel of geen VPN gebruikt: klik je op een neplink en vul je je gegevens in, dan zijn ze weg. Je beste verdediging is oplettendheid en twee-stapsverificatie (2FA), niet een VPN.

âť“ Veelgestelde vragen over phishing

1. Kan ik erachter komen of een mail echt is?
Vaak wel. Controleer het volledige afzenderadres (niet alleen de weergegeven naam), zweef over links om de echte bestemming te zien, en bel bij twijfel het officiële nummer van de instelling. Banken en de overheid sturen nooit links met de vraag om in te loggen.

2. Wat is het verschil tussen phishing en een virus?
Phishing is de truc (bedrog), een virus is vaak het gevolg (bijvoorbeeld als je een besmette bijlage opent). Sommige phishing-berichten zijn juist de “weg” waarlangs een virus je apparaat binnenkomt.

3. Wat als ik al heb geklikt maar niks heb ingevuld?
Raak niet in paniek, maar sluit het tabblad, voer een virusscan uit en verander alsnog je wachtwoorden. Informatie over het feit dat je aanklikte (zoals je IP-adres en browsergegevens) kan al zijn meegenomen.

4. Belooft mijn bank dat het mij nooit overkomt met geld-terug?
Nederlandse banken hanteren de “consument wordt centraal gesteld” bij fraude en vergoeden in veel gevallen de schade als je niet grof nalatig bent geweest. Meld het direct. De voorwaarden verschillen per bank en geval.

5. Helpt tweestapsverificatie (2FA) echt?
Ja, heel erg. Zelfs als een oplichter je wachtwoord te pakken heeft, kan hij vaak niet inloggen zonder de extra code op je telefoon. Schakel 2FA overal in waar het kan — vooral bij je bank en e-mail.

đź”— Verder lezen

📚 Bronnen