Phishingmails gebruiken vaak bekende namen: bank, pakketdienst, KvK, MijnOverheid, telecomprovider of webshop. Het bericht lijkt herkenbaar, maar de actie is meestal verdacht: snel betalen, opnieuw inloggen, een account bevestigen of een bijlage openen. Herkennen begint daarom niet bij het logo, maar bij de vraag die de mail aan je stelt.

Bankmail: let op haast en inloggen
Banken vragen niet via een losse mail of SMS om je pas, pincode, volledige kaartgegevens of beveiligingscodes. Een waarschuwing over blokkade of verdachte betaling kan echt lijken, maar open altijd zelf de bankapp. Staat de melding daar niet, gebruik dan niet de link uit het bericht. Start bij twijfel onze phishingcheck.
Pakketdienst: kleine bedragen zijn populair
Veel pakketfraude draait om een klein bedrag voor inklaring, bezorgkosten of adrescontrole. Het bedrag voelt laag genoeg om snel te betalen, maar de betaalpagina kan je kaartgegevens verzamelen. Controleer het track-and-trace nummer via de officiele site van de bezorger en gebruik de uitleg op verdachte link controleren voordat je verdergaat.
KvK en zakelijke facturen
Ondernemers krijgen vaak berichten over registratie, domeinnaam, factuur, incasso of verplichte controle. Kijk of het bericht past bij iets wat je net zelf hebt aangevraagd. Controleer het rekeningnummer, het domein van de afzender en de bijlage. Open geen macrobestanden of onbekende downloads. Bespreek twijfel liever met een collega dan dat je de mail alleen afhandelt.
Vijf signalen die je serieus neemt
Neem extra tijd wanneer een bericht druk zet, dreigt met afsluiting, een onbekende korte link gebruikt, om betaalgegevens vraagt of een bijlage meestuurt die je niet verwachtte. Taalfouten zijn niet meer het belangrijkste signaal; moderne phishing kan netjes geschreven zijn. De combinatie van afzender, link, context en gevraagde actie is betrouwbaarder.
Let ook op timing. Een mail direct na een bestelling, verhuizing of zakelijke registratie voelt geloofwaardig, maar criminelen spelen precies op dat herkenningsmoment in. Juist dan is zelf naar de bekende omgeving gaan de rustigste controle.
Wat doe je met een verdachte mail?
Klik niet door. Open de officiele app of website zelf, bel eventueel via een bekend nummer en bewaar het bericht als bewijs. Heb je al geklikt of gegevens ingevuld, volg direct de stappen op op phishinglink geklikt. Voor terugkerende situaties kun je de Phishing Noodkaart gebruiken als snelle checklist.
