Phishing mails zijn inmiddels overal. Ze worden steeds slimmer opgebouwd waardoor het verschil tussen betrouwbaar en onbetrouwbaar moeilijker te zien is. Als je weet waar je op moet letten, kun je jezelf goed beschermen. In deze blog leg ik je uit wat phishing is, welke vormen vaak voorkomen en vooral wat je zelf kunt doen om niet in de val te trappen.
Wat is een phishing mail
Het woord phishing komt uit het Engels en betekent letterlijk vissen. Criminelen vissen als het ware naar jouw persoonlijke gegevens. Vaak gebeurt dit via e-mail, maar het kan ook telefonisch of zelfs persoonlijk. In dit artikel richten we ons op de phishing mail.
Het doel van deze mails is simpel: zoveel mogelijk informatie van jou verzamelen. Denk aan inloggegevens, bankgegevens of zelfs je identiteitsbewijs. Met die gegevens kunnen criminelen geld verdienen. De schade voor slachtoffers loopt ieder jaar in de miljoenen.
Waarom phishing mails werken
Phishing speelt in op emoties. Angst, onzekerheid en haast zijn daarbij de belangrijkste wapens. De afzender probeert je te laten klikken of reageren zonder dat je goed nadenkt. Hoe meer ze van je weten, hoe groter hun kans om je verder op te lichten.
Voorbeelden van phishing mails
Phishing mails bestaan in allerlei vormen. Dit zijn de meest voorkomende:
- Banken en creditcards
Je krijgt een mail dat je pas vervangen moet worden. Soms staat er dat je de oude pas moet opsturen voordat je een nieuwe ontvangt. - Inloggen bij je bank
Een link in de mail leidt naar een nagebouwde website die sprekend lijkt op die van je bank. Zodra jij inlogt, hebben criminelen je gegevens. - Webshops
Je ontvangt een bericht dat er iets mis is met je account. Om dit te controleren moet je inloggen via een link in de mail. - CJIB of Belastingdienst
Je krijgt een bericht dat er een boete of openstaande rekening is. Om te betalen hoef je alleen maar op de link te klikken. - Telecomproviders
Een mail dat je nog een rekening moet betalen of dat je moet inloggen om je abonnement te behouden. - Persoonsgegevens
Soms wordt er gevraagd je naam, adres, telefoonnummer of zelfs je Burgerservicenummer in te vullen. Als je dat doet, loop je grote kans slachtoffer te worden van identiteitsfraude.
Wil je actuele voorbeelden zien, kijk dan eens op de Fraudehelpdesk.
Hoe phishing werkt
Een phishing aanval verloopt vaak in stappen:
- Criminelen kiezen bekende bedrijven of instanties, zoals banken of webshops.
- Ze maken professionele e-mails die bijna niet van echt te onderscheiden zijn.
- Er wordt een nepwebsite gebouwd die sprekend lijkt op de originele.
- Via lijsten met e-mailadressen sturen ze massaal berichten rond.
- Als jij reageert of inlogt, hebben zij de gegevens die ze nodig hebben.
Wat je nooit moet doen
- Klik nooit op links in verdachte mails, ook niet als ze van jouw bank lijken te komen.
- Stuur nooit je pinpas of creditcard op. Een bank zal daar nooit om vragen.
- Vul geen persoonlijke gegevens in via een link in een mail.
- Betaal nooit via een link in mails die zeggen van het CJIB of de Belastingdienst te zijn.
- Stuur nooit kopieën van je identiteitsbewijs of je Burgerservicenummer via e-mail.
Wat je wel kunt doen
- Twijfel je over een mail, neem altijd zelf contact op met het bedrijf. Gebruik daarbij de officiële contactgegevens van hun website.
- Controleer of een website echt is door het webadres goed te bekijken. Let vooral op spelfouten of rare toevoegingen.
- Krijg je een verdachte mail, kijk dan op Fraudehelpdesk.nl of het om een bekende phishing mail gaat.
- Verwijder verdachte mails direct.
Waar kun je phishing melden
Ben je slachtoffer geworden van phishing, doe dan altijd aangifte bij de politie. Daarnaast kun je melding maken bij het Centraal Meldpunt Nederland en de Fraudehelpdesk. Zo help je niet alleen jezelf maar ook anderen.
Tot slot
Phishing mails worden steeds slimmer, maar jij kunt ze leren herkennen. Vertrouw je een mail niet, reageer er dan niet op. Neem zelf contact op met de organisatie en vraag het na.
Heb je nog vragen of twijfel je over een e-mail die je hebt ontvangen? Laat het ons weten. We kijken graag met je mee en helpen je voorkomen dat je slachtoffer wordt van phishing.
