SMS phishing controleren

Phishing Trust Radar

Gebruik dit als voorcheck. Open verdachte links niet om ze te testen.

    Een verdachte SMS of WhatsApp voelt vaak urgenter dan e-mail: je ziet een kort bericht, een betaalverzoek, een pakketmelding of een waarschuwing dat je account wordt geblokkeerd. Juist daarom helpen we je eerst vertragen. Plak de link in de checker bovenaan deze pagina of beschrijf het bericht kort. Open de link niet om te testen.

    Wanneer is een SMS verdacht?

    Let vooral op berichten die vragen om snel te betalen, opnieuw in te loggen, je gegevens te bevestigen of een bezorging te plannen. Pakketdiensten, banken, DigiD, Marktplaats, WhatsApp en de KvK worden vaak misbruikt omdat de naam vertrouwd voelt. Een echte organisatie kan je soms een bericht sturen, maar je hoeft nooit via een onbekende korte link te bewijzen dat jij het bent.

    Zo controleer je een SMS zonder te klikken

    Kopieer de link alleen als dat veilig kan zonder hem te openen. Plak hem daarna in de checker op deze pagina of in onze verdachte-link-check. Kijk vooral naar het hoofddomein: dat is meestal het stuk vlak voor .nl, .com of een andere extensie. Bij login.banknaam-veilig.example.nl is niet “banknaam” het hoofddomein, maar example.nl.

    Kun je de link niet makkelijk kopiëren, open dan de officiële app of website zelf. Typ het bekende adres in je browser of gebruik de app die al op je telefoon staat. Staat daar geen melding, betaalverzoek of actie klaar, dan is het SMS-bericht waarschijnlijk niet betrouwbaar.

    Veelvoorkomende SMS-phishing situaties

    Bij pakketdienst-phishing wordt vaak gevraagd om een klein bedrag voor inklaring, bezorging of adrescontrole. Bij bank-phishing gaat het meestal om “beveiliging”, een nieuwe pas, verdachte betaling of blokkade. Bij WhatsApp-fraude kan iemand zich voordoen als bekende of collega. In alle gevallen geldt dezelfde basisregel: laat de link liggen en ga zelf naar het officiële kanaal.

    Heb je alleen gekeken naar het bericht en nog niets ingevuld, dan is er meestal nog geen directe schade. Heb je wel geklikt, gegevens ingevuld of betaald, gebruik dan direct ons noodplan na een phishinglink. Daar krijg je een volgorde voor wachtwoorden, bank, apparaatcontrole en melden.

    Wat kun je melden of bewaren?

    Maak een screenshot van het bericht, noteer het telefoonnummer of de afzendernaam en bewaar de link zonder hem opnieuw te openen. Voor zakelijke berichten is het verstandig om de melding ook intern te delen. Onze pagina phishing melden op het werk helpt om dat zonder schuldgevoel of paniek te doen.

    Wil je een compacte checklist bij de hand houden, download dan de Phishing Noodkaart. Die vat samen wat je doet vóór klikken, na klikken, na het invullen van gegevens en bij zakelijke meldingen.