Lookalike domeinen herkennen: lees een link van rechts naar links
Domeinnaam en subdomein in verdachte link begrijpen. Deze gids helpt je het bericht of verzoek te beoordelen zonder de onveilige route eerst uit te proberen.
De merknaam links in een URL is minder belangrijk dan het hoofddomein vlak voor de extensie. Dat klinkt simpel, maar in de praktijk ontstaat twijfel precies op het verkeerde moment: je bent druk, het bericht voelt urgent en de afzender lijkt bekend.
Een link bevat een bekende bank-, pakket- of Microsoftnaam maar voelt net te lang. Ons advies is om niet te starten bij vertrouwen of wantrouwen, maar bij controleerbare stappen. Welke route bracht het bericht binnen? Welke actie wordt gevraagd? Kun je dezelfde melding vinden als je zelf naar de officiële app of website gaat?
De snelle beoordeling
Stoppen met lezen zodra je een bekend merk ziet. Dat is begrijpelijk, want moderne phishing gebruikt nette opmaak, bekende merken, geloofwaardige timing en soms een toon die precies bij het werk past. Volgens bronnen als CISA: recognize and report phishing, NIST: real-world phishing cues en NCSC: phishing uitgelegd blijft social engineering juist sterk omdat aanvallers niet alleen techniek misbruiken, maar ook routine, tijdsdruk en gewoontegedrag.
Mini-tool: Domein-leeskaart
Wanneer is dit echt verdacht?
| Situatie | Waarom verdacht | Veilige vervolgstap |
|---|---|---|
| login.bank.example.nl | example.nl is leidend | Niet op banknaam vertrouwen |
| secure-mijnbank.nl | Koppeltekens imiteren merk | Officiële app openen |
| xn-- domein | Lookalike mogelijk | Niet gebruiken |
De betere aanpak
Lees het domein vanaf de extensie terug en controleer op koppeltekens, subdomeinen en vreemde volgorde. Dit voelt soms omslachtig, maar het haalt de macht weg bij het verdachte bericht. Als de melding echt is, staat hij meestal ook in de officiële app, het bekende portaal, de originele bestelling of het interne systeem. Staat hij daar niet, dan is de kans groot dat je niets hoeft te doen via de link die je kreeg.
