Phishing blijft de meest voorkomende manier waarop bedrijven gehackt worden. Criminelen doen zich voor als een bank, leverancier, collega of overheidsdienst om je gegevens, wachtwoorden of geld te ontfutselen. Het goede nieuws: bijna elk phishingbericht verraadt zichzelf. Let op deze zeven signalen.

1. Het afzenderadres klopt niet

De naam lijkt te kloppen, maar het e-mailadres erachter niet: info@bank-be-secure.com in plaats van het echte domein. Klik op de afzendernaam om het volledige adres te zien.

2. Er wordt druk of urgentie gecreëerd

"Uw account wordt binnen 24 uur geblokkeerd." Phishing speelt op angst en haast, zodat je klikt vóór je nadenkt. Een echte organisatie geeft je de tijd.

3. Een algemene, onpersoonlijke aanhef

"Beste klant" in plaats van je naam kan wijzen op een massamail. Al gebruiken aanvallers steeds vaker wél je naam — dus dit alleen is geen bewijs.

4. Taal- en spelfouten of rare zinsbouw

Slordige taal, vreemde vertalingen of een logo dat net niet klopt zijn klassieke verklikkers. Professionele afzenders sturen verzorgde berichten.

5. Links die ergens anders heen wijzen

Beweeg met je muis over een link (zonder te klikken) en kijk onderaan waar hij écht heen gaat. Wijkt het webadres af van de officiële site? Niet klikken.

6. Onverwachte bijlagen

Een factuur of "document" dat je niet verwacht, zeker in formaten als .zip, .html of een bestand dat je vraagt macro's in te schakelen: openen kan malware installeren.

7. Een vraag om gegevens, codes of een betaling

Geen enkele bank of overheid vraagt je per e-mail of sms om je wachtwoord, pincode, kaartgegevens of een dringende overschrijving. Die vraag is op zich al een rode vlag.

Wat doe je als je twijfelt?

Klik niet en antwoord niet. Controleer via een gekend kanaal — bel de organisatie op hun officiële nummer, of typ het webadres zelf in je browser. Meld verdachte berichten aan je IT-verantwoordelijke; verdachte e-mails kun je in België doorsturen naar verdacht@safeonweb.be.

En als je toch geklikt hebt?

Geen paniek, maar handel snel: verbreek de internetverbinding, wijzig je wachtwoorden op een ander toestel, zet tweestapsverificatie aan, en verwittig je IT-verantwoordelijke of bank. Ging het om een betaling of je bankgegevens? Bel onmiddellijk je bank en Card Stop (070 344 344).

De sterkste bescherming is een team dat phishing herkent. Daarom geven wij security-awareness training op maat, in begrijpbare taal — ook voor niet-technische medewerkers.

Arcolos logo
Arcolos vzw

Security-experts uit Nieuwerkerken (Limburg), actief sinds 1990 en in het bankwezen, met ISO 27001-ervaring tot bij de Europese Commissie. Over ons ›