Phishing herkennen: zes signalen die je nooit moet negeren
Phishingmails zijn overtuigender dan ooit — netjes Nederlands, echte logo's en kloppende details. Toch verraden ze zichzelf bijna altijd op dezelfde punten.
De tijd dat je phishing herkende aan kromme zinnen is voorbij. Aanvallers gebruiken tegenwoordig dezelfde taalmodellen als jij, kopiëren huisstijlen tot op de pixel en weten vaak zelfs je naam en je bank. Het middel om ze te herkennen is daarom niet meer taalgevoel, maar een vaste checklist.
1. Er zit tijdsdruk op
'Je account wordt binnen 24 uur geblokkeerd.' 'Betaal nu om je pakket vrij te geven.' Urgentie is het belangrijkste wapen van een aanvaller, want haast schakelt je argwaan uit. Een echte bank, overheidsinstantie of pakketdienst geeft je altijd tijd.
2. Het domein klopt net niet
Beweeg met je muis over de link zonder te klikken en kijk naar het domein vlak vóór de eerste enkele slash. Dat is de echte bestemming. Alles wat daarvóór staat kan een aanvaller vrij invullen.
https://mijn.ing.nl.beveiliging-check.com/login
^^^^^^^^^^^^^^^^^^^^^^^^ het echte domein3. Je wordt naar een inlogpagina gestuurd
Ga nooit via een link in een mail naar een inlogscherm. Open in plaats daarvan zelf een tabblad en typ het adres van je bank of dienst in, of gebruik de app. Is de melding echt, dan zie je hem daar ook.
4. De bijlage is een bestand dat het niet hoeft te zijn
- Facturen als .html of .htm — vrijwel altijd een phishing-formulier.
- .zip of .iso met daarin een .exe, .scr of .lnk.
- Office-bestanden die je vragen om macro's in te schakelen.
- Een PDF met alleen een grote knop en verder geen inhoud.
5. De vraag past niet bij het kanaal
Banken vragen nooit per mail, sms of telefoon om je pincode, volledige wachtwoord of een code uit je authenticator-app. Ook 'helpdeskmedewerkers' die je vragen AnyDesk of TeamViewer te installeren zijn een rode vlag, hoe geduldig en vriendelijk ze ook klinken.
6. Je wordt gevraagd een MFA-melding goed te keuren
Krijg je onverwacht een push-melding om in te loggen, keur die dan nooit goed. Het betekent dat iemand anders je wachtwoord al heeft. Weiger de melding en wijzig meteen je wachtwoord.
Toch geklikt?
- 1Verbreek je internetverbinding als je een bestand hebt geopend.
- 2Wijzig het wachtwoord van het getroffen account vanaf een ander, vertrouwd apparaat.
- 3Log alle actieve sessies uit via de beveiligingsinstellingen van de dienst.
- 4Controleer of er geen doorstuurregels of extra herstel-mailadressen zijn toegevoegd.
- 5Meld het bij je bank of bij de Fraudehelpdesk als er geld mee gemoeid is.
Twijfel je over een mail? Post hem (zonder op links te klikken) in ons kanaal. Liever tien keer een valse melding dan één keer te laat.