sparen 🟢 Beginner 11 april 2026

Phishing: hoe herken je het en hoe bescherm je jezelf?

Phishing is de meest voorkomende digitale oplichterstruc — en een van de gevaarlijkste. Leer hoe oplichters te werk gaan, welke signalen je moet kennen, en wat Finn concreet doet om zijn geld en accounts te beschermen.

Finn krijgt een e-mail van zijn bank: “Uw rekening is geblokkeerd. Klik hier om uw identiteit te bevestigen.”

De logo’s kloppen. De opmaak ziet er professioneel uit. Zelfs het taalgebruik lijkt officieel.

Maar Finn klikt niet. Want hij weet: dit is phishing.

Wat is phishing?

Phishing is een oplichterstruc waarbij criminelen zich voordoen als een betrouwbare instantie — je bank, de overheid, een crypto-platform, of zelfs een vriend — om jou te laten klikken op een valse link, je gegevens in te geven, of geld over te schrijven.

De naam “phishing” komt van fishing (vissen): de oplichter gooit een haakje uit en wacht tot iemand bijt.

Wat ze willen:

  • Je wachtwoord
  • Je bankgegevens of rekeningnummer
  • Toegang tot je crypto wallet
  • Je persoonlijke gegevens (voor identiteitsfraude)

De meest voorkomende vormen

1. E-mail phishing

Je krijgt een e-mail die eruitziet als die van je bank, Itsme, Bpost, de belastingdienst of een crypto-exchange. Ze vragen je in te loggen, een betaling te bevestigen, of een probleem op te lossen.

Rode vlag: de link gaat niet naar de echte website maar naar een nepsite als bnp-paribas-secure.com in plaats van bnpparibasfortis.be.

2. Sms-phishing (smishing)

Een sms van “Belfius”, “bpost” of “de overheid” met een link en een urgente boodschap. “Uw pakket kan niet worden afgeleverd — bevestig uw adres hier.”

Rode vlag: echte bedrijven vragen nooit om bankgegevens via sms.

3. WhatsApp/sociale media phishing

Een vriend stuurt je: “Ik heb een goed investeringsplatform gevonden dat 20% per maand geeft. Wil je meedoen?” Zijn account is gehackt.

Of iemand doet zich voor als een bekende influencer die een “giveaway” organiseert: stuur €100 en ontvang €500 terug.

Rode vlag: te goed om waar te zijn — is het ook niet.

4. Nep-klantenservice

Je zoekt “Coinbase support” op Google en klikt op het eerste resultaat — een nepsite. Je belt het nummer en iemand vraagt om je herstelzin (seed phrase) om je account te “herstellen”.

Rode vlag: geen enkel legitiem platform vraagt ooit om je wachtwoord of herstelzin.

5. Spear phishing

Gerichte aanval: de oplichter kent je naam, je bank, soms zelfs je rekeningnummer (gelekt via een datalek). De e-mail lijkt ultra-persoonlijk en betrouwbaar.

Voorbeeld: “Beste Finn Janssen, uw ING-rekening BE45 xxxx xxxx 1234 heeft een verdachte transactie van €349. Klik hier om te bevestigen.”


Hoe herken je phishing? De 7 signalen

SignaalWat het betekent
Urgentie”Handel nu of uw account wordt geblokkeerd” — angst is een manipulatietool
Fout webadresing-secure.be i.p.v. ing.be — check altijd de adresbalk
TaalfoutenSlechte spelling of vreemd taalgebruik zijn rode vlaggen
Onverwacht berichtJe verwachtte geen pakket, betaling of melding
Vraag om gegevensLegitieme bedrijven vragen NOOIT om wachtwoord via e-mail
Verdacht afzenderadressupport@ing-bank-belgie.net i.p.v. @ing.be
Te goed aanbodGegarandeerde winst, gratis geld, exclusieve kansen

Finn’s 5 beschermingsregels

Navigeer altijd rechtstreeks naar de website. Type het adres in de browser of gebruik je bladwijzers. Een e-mail is nooit de veiligste weg naar je account.

Regel 2: controleer het webadres voor je iets ingeeft

Kijk naar de adresbalk: staat er https:// en het juiste domein? itsme.be en itsme-login.com zijn twee totaal verschillende websites.

Regel 3: gebruik twee-factor authenticatie (2FA) overal

Zelfs als iemand je wachtwoord steelt, kunnen ze niet inloggen zonder de tweede stap — een code via een app (Google Authenticator, Authy) of sms. Zet dit aan op je e-mail, bank-app, en crypto accounts.

Regel 4: gebruik een wachtwoordmanager en unieke wachtwoorden

Als je overal hetzelfde wachtwoord gebruikt en één platform lekt, zijn al je accounts kwetsbaar. Een wachtwoordmanager (Bitwarden, 1Password) maakt sterke, unieke wachtwoorden per site.

Regel 5: geef nooit je herstelzin (seed phrase) aan iemand

Je crypto herstelzin is de sleutel tot alles. Geen enkel legitiem platform, geen enkele klantenservice, geen enkele tool vraagt ernaar. Wie dat doet, steelt van je.


Wat doe je als je twijfelt?

  1. Klik niet — nog niet
  2. Zoek het officiële nummer van de organisatie op hun website (niet via de e-mail)
  3. Bel hen rechtstreeks en vraag of het bericht echt is
  4. Meld de phishing aan safeonweb.be (Belgisch meldpunt voor cyberdreigingen)

Wat doe je als het toch misging?

Als je al op een link geklikt hebt en gegevens ingegeven:

  1. Wijzig meteen je wachtwoord via de echte website
  2. Contacteer je bank als het om bankgegevens gaat — ze kunnen je kaart blokkeren
  3. Meld het bij de politie via de lokettengids.be (aangifte doen)
  4. Scan je apparaat op malware (bv. Malwarebytes)
  5. Verwittig vrienden als je accounts gehackt zijn — ze kunnen jouw naam misbruiken

Voordelen van goede digitale hygiëne

  • Je geld blijft van jou — de meest directe bescherming
  • Je identiteit is veilig — identiteitsfraude herstellen duurt maanden
  • Je crypto is onbereikbaar voor hackers met 2FA en sterke wachtwoorden
  • Rust in je hoofd — je hoeft niet bang te zijn voor elke e-mail

⚠️ Gevaren

Vertrouwen op uiterlijkheden. Logo, kleur, taalgebruik — allemaal kopieerbaar in 5 minuten. Een professioneel uitziende e-mail is geen bewijs van echtheid. Controleer altijd het webadres.

Urgentie laten werken. Oplichters creëren bewust tijdsdruk. Neem altijd de tijd om te controleren — geen enkele echte organisatie blokkeert je account als je even wacht om te controleren of het bericht echt is.

Een herstelzin delen. Eens gedeeld, is je crypto weg. Er is geen terugweg, geen klantenservice die je helpt, geen bank die het terugdraait. Bescherm je seed phrase zoals je pincode — maar dan 10x strenger.

Denken dat jij het niet kan overkomen. Phishing treft niet alleen onwetende mensen. In 2023 verloor een ervaren beveiligingsexpert crypto via spear phishing. Alertheid is geen eenmalige instelling — het is een gewoonte.

🧠

Test je kennis: phishing herkennen en voorkomen

4 vragen — antwoorden worden uitgelegd

1 Je krijgt een e-mail van je bank met de vraag om je wachtwoord te bevestigen via een link. Wat doe je?

2 Welk webadres is de echte ING-website?

3 Wat is twee-factor authenticatie (2FA) en waarom gebruik je het?

4 Iemand vraagt je om je crypto-herstelzin (seed phrase) om je account te herstellen. Wat doe je?