---
title: "HR-phishing en nepvacatures: waarom personeelsberichten vaak geloofwaardig voelen"
date: 2026-09-04
author: "Redactie Phishingchecker"
featured_image: "https://phishingchecker.nl/wp-content/uploads/2026/05/pc-infographic-check-voordat-je-klikt.png"
categories:
  - name: "Phishing gidsen"
    url: "/category/phishing-gidsen.md"
---

# HR-phishing en nepvacatures: waarom personeelsberichten vaak geloofwaardig voelen

## HR-phishing en nepvacatures: waarom personeelsberichten vaak geloofwaardig voelen

HR-mail, vacaturebericht of compliance-mail beoordelen. Deze gids helpt je het bericht of verzoek te beoordelen zonder de onveilige route eerst uit te proberen.

 

 

HR-berichten raken salaris, gedrag, documenten en urgentie. Dat maakt ze aantrekkelijk voor aanvallers. Dat klinkt simpel, maar in de praktijk ontstaat twijfel precies op het verkeerde moment: je bent druk, het bericht voelt urgent en de afzender lijkt bekend.

Een mail gaat over salarisstrook, gedragscode, contract, sollicitatie of interne training. Ons advies is om niet te starten bij vertrouwen of wantrouwen, maar bij controleerbare stappen. Welke route bracht het bericht binnen? Welke actie wordt gevraagd? Kun je dezelfde melding vinden als je zelf naar de officiële app of website gaat?

## De snelle beoordeling

Snel klikken omdat HR-onderwerpen persoonlijk voelen. Dat is begrijpelijk, want moderne phishing gebruikt nette opmaak, bekende merken, geloofwaardige timing en soms een toon die precies bij het werk past. Volgens bronnen als Microsoft Digital Defense Report 2025, CISA: recognize and report phishing en NIST: real-world phishing cues blijft social engineering juist sterk omdat aanvallers niet alleen techniek misbruiken, maar ook routine, tijdsdruk en gewoontegedrag.

### Mini-tool: HR-bericht check

  Persoonlijk of disciplinair onderwerp Bijlage of login nodig Afzender lijkt extern Spoedtermijn Ongebruikelijke bestandsnaam Toon advies

## Wanneer is dit echt verdacht?

  SituatieWaarom verdachtVeilige vervolgstap SalarisstrookLogin of document lureOpen HR-portaalGedragscodeCompliance-drukVraag HR via bekend kanaalVacatureCV of ID gevraagdControleer domein 

## De betere aanpak

Controleer via HR-portaal of bekende contactpersoon en open documenten vanuit de officiële omgeving. Dit voelt soms omslachtig, maar het haalt de macht weg bij het verdachte bericht. Als de melding echt is, staat hij meestal ook in de officiële app, het bekende portaal, de originele bestelling of het interne systeem. Staat hij daar niet, dan is de kans groot dat je niets hoeft te doen via de link die je kreeg.

**Voor je klikt**Lees domein, kanaal en gevraagde actie. Open geen bijlage of link om alleen even te kijken.

**Als je twijfelt**Gebruik een tweede route: app, bekende website, intern kanaal of telefoonnummer dat je al had.

**Als je al iets deed**Ga naar het noodplan, wijzig wachtwoorden waar nodig en meld het bericht met context.



## Wat veel mensen vergeten

### Advies van Daan

 

### Betrouwbare naslag

 [Microsoft Digital Defense Report 2025](https://www.microsoft.com/en-us/security/security-insider/threat-landscape/microsoft-digital-defense-report-2025)[CISA: recognize and report phishing](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)[NIST: real-world phishing cues](https://www.nist.gov/publications/peering-phish-bowl-analysis-real-world-phishing-cues)