Phishing is een vorm van digitale oplichting waarbij criminelen je via nepberichten lokken naar valse websites om je inloggegevens, persoonlijke data of bankgegevens te stelen. Ze doen zich hierbij voor als bekende, betrouwbare instanties zoals banken, overheidsdiensten of webwinkels om je vertrouwen te winnen. Door alert te blijven en de richtlijnen van de overheid over internetveiligheid te volgen, verklein je de kans om slachtoffer te worden aanzienlijk.
Phishingcijfers: de harde realiteit
De gegevens van de Fraudehelpdesk laten zien hoe snel deze vorm van criminaliteit groeit. Het aantal meldingen van phishing neemt continu toe. Ook het aantal mensen dat daadwerkelijk geld verliest door deze vorm van oplichting stijgt fors. De totale schade die slachtoffers oplopen, bereikt hierdoor telkens nieuwe records, wat de noodzaak voor constante waakzaamheid benadrukt.
Van e-mail tot WhatsApp: de populairste kanalen
E-mail blijft een belangrijk kanaal voor fraudeurs om phishingpogingen te doen. Tegelijkertijd verschuift de aandacht van traditionele sms-berichten (smishing) naar WhatsApp. Wat deze berichten tegenwoordig extra gevaarlijk maakt, is de verregaande personalisatie. Criminelen gebruiken persoonsgegevens uit eerdere datalekken om hun berichten geloofwaardiger te maken. Hierdoor kennen ze vaak al je naam, adres of de diensten die je gebruikt, waardoor je sneller geneigd bent om te klikken.
De opkomst van reis- en boekingsfraude
Een opvallende trend is de sterke stijging van fraude rondom vakanties en hotelboekingen. In het merendeel van de gevallen worden slachtoffers benaderd via WhatsApp of zelfs rechtstreeks via de officiële Booking.com-app.
Deze methode is bijzonder geraffineerd. Criminelen stelen eerst de inloggegevens van hotels via zogeheten infostealer-malware op de computers van de accommodaties. Vervolgens sturen ze namens het hotel een chatbericht naar gasten die daadwerkelijk een kamer hebben geboekt. Ze beweren dat de betaling is mislukt en dat de boeking binnen 24 uur wordt geannuleerd als er niet opnieuw wordt betaald via een meegestuurde link. Omdat het bericht uit de echte app van Booking.com komt en alle details kloppen, is deze vorm van oplichting ontzettend moeilijk van echt te onderscheiden.
Hoe herken je de nieuwste phishing-trucs?
Oplichters maken allang geen slordige spelfouten meer en gebruiken professionele lay-outs. Toch zijn er duidelijke signalen waaraan je een phishingpoging kunt herkennen:
- Extreme tijdsdruk: Je moet direct handelen, betalen of inloggen om een blokkade of annulering te voorkomen.
- Vragen naar inlog- of beveiligingsgegevens: Banken, overheidsinstanties of boekingssites vragen nooit via sms, chat of e-mail naar je pincode, wachtwoord of tweekfactorauthenticatie (2FA).
- Vreemde links en QR-codes: Controleer altijd de URL achter een link voordat je klikt. Scan ook nooit zomaar QR-codes om een betaling of verificatie uit te voeren.
- Onverwachte betaalverzoeken: Krijg je een verzoek om te betalen voor een pakketje dat je niet verwacht, of moet je ineens een ‘verificatiebetaling’ van 1 cent doen? Doe dit nooit zomaar.
Wat te doen als je slachtoffer bent geworden
Heb je per ongeluk op een link geklikt of gegevens ingevuld op een verdachte website? Kom dan direct in actie om de schade te beperken:
- Neem meteen contact op met je bank om je bankpassen en rekeningen te blokkeren.
- Wijzig direct de wachtwoorden van de accounts waarvan je gegevens hebt ingevuld, en stel overal tweestapsverificatie in.
- Meld de oplichting bij de Fraudehelpdesk en doe aangifte bij de politie via 0900-8844 of online.
Veelgestelde vragen over phishing
Wat is phishing precies?
Phishing is een vorm van digitale oplichting waarbij fraudeurs via e-mail, sms of chat-apps proberen je persoonlijke of financiële gegevens te stelen door zich voor te doen als een vertrouwde instantie.
Waarom is phishing de laatste tijd zo sterk toegenomen?
Oplichters maken slim gebruik van gestolen gegevens uit eerdere datalekken. Hierdoor kunnen ze berichten personaliseren met je naam of adres, waardoor de valse berichten veel betrouwbaarder lijken.
Hoe herken ik een nepbericht van een boekingssite?
Dit zijn vaak WhatsApp- of in-app-berichten die met spoed om een betalingsverificatie vragen vanwege een zogenaamd mislukte betaling, compleet met een link naar een externe betaalpagina.
Wat moet ik doen als ik op een phishinglink heb geklikt?
Blokkeer direct je bankpassen, verander de wachtwoorden van je getroffen accounts, meld het incident bij de Fraudehelpdesk en doe aangifte bij de politie.




