De 5 kenmerken van phishing
Phishingmails lijken steeds echter. Vroeger herkende je ze vaak aan slechte opmaak of kromme taal. Nu lijken ze soms bijna echt. Oplichters doen zich voor als banken, webshops of bezorgdiensten. Zo proberen ze jouw gegevens, wachtwoorden of betaalinformatie te stelen. Phishing herken je vaak aan duidelijke signalen. Let op deze 5 kenmerken en bescherm jezelf.
1. Een vreemd afzenderadres
Een phishingmail lijkt vaak afkomstig van een bekend bedrijf, maar het e-mailadres klopt nét niet. Voorbeelden:
- support@yourhosting-secure.nl
- klantenservice-ing.net
- yo@urhosting.nl
Op het eerste gezicht lijkt het betrouwbaar, maar kleine afwijkingen verraden een nepbericht. Oplichters voegen extra woorden, cijfers of een iets andere domeinnaam toe. Let ook op de weergegeven afzendernaam: die kan “ING Bank” zijn, terwijl het echte e-mailadres er heel anders uitziet.
Wat kun je doen? Klik op de afzendernaam om het volledige e-mailadres te zien. Vertrouw nooit alleen op de weergegeven naam.
2. Druk om snel te handelen
Phishingberichten proberen urgentie of paniek te wekken. Veelgebruikte formuleringen:
- “Uw account wordt vandaag geblokkeerd”
- “Betaal direct om afsluiting te voorkomen”
- “Uw pakket wordt teruggestuurd als u niet reageert”
Oplichters hopen dat je snel handelt zonder het bericht goed te bekijken. Echte bedrijven sturen soms ook urgente meldingen, maar vragen je daarin nooit om via een link direct inloggegevens of betaalgegevens in te vullen.
Wat kun je doen? Neem even de tijd. Log bij twijfel zelf in via de officiële website of app van het bedrijf, niet via de link in het bericht.
3. Verdachte links
Een link in een phishingmail kan er betrouwbaar uitzien, maar leidt je naar een nepwebsite die sterk lijkt op de echte. Veelgebruikte trucs:
- Een domeinnaam die nét anders is (bijv. ing-mijnbank.nl in plaats van ing.nl)
- Extra woorden of koppeltekens in het webadres
- Verkorte links (zoals bit.ly) waarbij je de bestemming niet direct ziet.
Wat kun je doen? Beweeg met je muis over een link voordat je klikt, de werkelijke URL verschijnt dan onderin je browser. Ga bij twijfel zelf naar de officiële website van yourhosting.nl door het adres handmatig in te typen.
4. Onpersoonlijke of onverwachte berichten
Veel phishingmails gebruiken algemene aanhef zoals “Beste klant”, “Geachte gebruiker” of “Beste relatie”, omdat ze in bulk worden verstuurd. Maar let op: niet elke phishingmail is onpersoonlijk. Gerichte aanvallen (ook wel spear phishing genoemd) kunnen je naam, werkgever of andere persoonlijke gegevens bevatten om geloofwaardiger over te komen.
Wees ook alert op berichten die onverwacht binnenkomen, een verzoek bevatten dat niet past bij eerdere communicatie, of een toon hebben die afwijkt van wat je van een bedrijf gewend bent.
Wat kun je doen? Vraag jezelf af: verwachtte ik dit bericht? Klopt het bij wat ik weet van dit bedrijf? Bij twijfel: Log in op jouw persoonlijke account via Yourhosting.
5. Verzoek om gevoelige gegevens of betaling
Phishing is er uiteindelijk op gericht om gevoelige informatie te stelen, zoals:
- Wachtwoorden of pincodes
- Betaalgegevens of creditcardnummers
- Verificatiecodes (zoals sms-codes)
- Persoonlijke gegevens zoals BSN of geboortedatum
Serieuze bedrijven vragen nooit via e-mail of sms om dergelijke gegevens in te vullen via een link. Banken vragen ook nooit om een volledige verificatiecode, die is bedoeld voor jou, niet voor hen.
Wat kun je doen? Log altijd zelf in via de officiële website of app. Deel nooit verificatiecodes, ook niet als iemand beweert van je bank of een ander bedrijf te zijn.
Wat doe je als je twijfelt?
Klik niet op links en open geen bijlagen zolang je niet zeker weet dat een bericht echt is. Neem bij twijfel direct contact op met het bedrijf via hun officiële website of klantenservice, niet via de contactgegevens in het verdachte bericht zelf.
Wie weet waar hij op moet letten, pikt een phishingmail er een stuk sneller uit. Een paar seconden extra opletten kan veel ellende voorkomen.