Wat is phishing en hoe herken je het
Phishing is een bericht dat zich voordoet als iemand die je vertrouwt om je inloggegevens of betaalgegevens los te krijgen. Het werkt op haast, niet op goedgelovigheid.
Hoe het werkt
Je krijgt een bericht dat van je bank, een bezorgdienst, de Belastingdienst of een dienst die je gebruikt lijkt te komen. Er is een probleem en je moet meteen handelen: gegevens bevestigen, een klein bedrag betalen, je rekening deblokkeren. De link leidt naar een pagina die identiek is aan de echte, maar op een ander domein staat. Wat je daar intypt gaat rechtstreeks naar degene die de pagina bouwde.
De signalen die er bijna altijd zijn
- Haast. «Binnen 24 uur», «uw rekening wordt geblokkeerd», «laatste waarschuwing». Bedoeld om je niet te laten nadenken.
- Het domein klopt niet. De tekst zegt het één, de link gaat ergens anders heen. Houd de muis boven de link (of houd hem ingedrukt op je telefoon) en bekijk het echte adres.
- Een klein bedrag. Twee euro invoerrechten, een euro herbezorging. Het lage bedrag verlaagt je waakzaamheid: het doelwit zijn je kaartgegevens.
- Een onverwachte bijlage. Facturen, bonnen en aanmaningen in formaten die vragen om «macro’s in te schakelen».
- Een algemene aanhef. «Geachte klant» in plaats van je naam, in een bericht dat je zou moeten kennen.
- Iets wat wringt. Kromme vertaling, rare spaties, een logo dat net niet klopt.
Let op: goed gemaakte berichten bestaan
Het idee dat je phishing herkent aan spelfouten is achterhaald. Veel campagnes zijn tegenwoordig onberispelijk en kennen je naam, soms je bestelnummer. De enige controle die altijd standhoudt is die van het domein: waar de link echt heen gaat. Hoe je dat leest staat in een veilige website herkennen.
De nuttigste regel
Volg nooit een link in een bericht dat je vraagt in te loggen. Open de site zelf, door het adres te typen of via je favorieten. Is de melding echt, dan vind je hem terug in je account. Staat hij er niet, dan was het phishing — en je bent niets kwijt.
Als je al geklikt hebt
- Heb je een wachtwoord ingevuld, verander het meteen — op de echte site, en overal waar je het hergebruikte.
- Heb je kaartgegevens gegeven, bel de bank en blokkeer de kaart. Hoe eerder, hoe beter.
- Zet tweestapsverificatie aan waar die ontbrak.
- Heb je een bijlage geopend, scan het apparaat.
- Meld het bericht als phishing in je mailprogramma: dat helpt de filters.
Waar het tijdelijke adres binnenkomt
Het beschermt je niet tegen phishing — wie je wil misleiden probeert het toch. Het verkleint wel de kans dat je in de lijsten belandt waaruit de campagnes vertrekken, omdat je echte adres minder rondgaat. Het verschil tussen phishing, spam en oplichting staat in spam, phishing en scam.
Meteen uitproberen
Een tijdelijk adres maak je met één klik — gratis en zonder registratie.
Adres aanmaken