---
title: "SMS phishing controleren"
date: 2026-05-23
author: "Redactie Phishingchecker"
---

# SMS phishing controleren

Een verdachte SMS of WhatsApp voelt vaak urgenter dan e-mail: je ziet een kort bericht, een betaalverzoek, een pakketmelding of een waarschuwing dat je account wordt geblokkeerd. Juist daarom helpen we je eerst vertragen. Plak de link in de checker bovenaan deze pagina of beschrijf het bericht kort. Open de link niet om te testen.

## Wanneer is een SMS verdacht?

Let vooral op berichten die vragen om snel te betalen, opnieuw in te loggen, je gegevens te bevestigen of een bezorging te plannen. Pakketdiensten, banken, DigiD, Marktplaats, WhatsApp en de KvK worden vaak misbruikt omdat de naam vertrouwd voelt. Een echte organisatie kan je soms een bericht sturen, maar je hoeft nooit via een onbekende korte link te bewijzen dat jij het bent.

- De link is verkort, bijvoorbeeld via bit.ly, t.co of een andere korte domeinnaam.
- De afzendernaam lijkt vertrouwd, maar het bericht komt onverwacht.
- Er staat druk op: vandaag betalen, anders blokkade, boete of retourzending.
- Je moet kaartgegevens, inloggegevens, DigiD of persoonlijke gegevens invullen.
- Het domein lijkt op een bekende naam, maar bevat extra woorden, koppeltekens of rare volgorde.

## Zo controleer je een SMS zonder te klikken

Kopieer de link alleen als dat veilig kan zonder hem te openen. Plak hem daarna in de checker op deze pagina of in onze [verdachte-link-check](/verdachte-link-controleren/). Kijk vooral naar het hoofddomein: dat is meestal het stuk vlak voor .nl, .com of een andere extensie. Bij *login.banknaam-veilig.example.nl* is niet “banknaam” het hoofddomein, maar *example.nl*.

Kun je de link niet makkelijk kopiëren, open dan de officiële app of website zelf. Typ het bekende adres in je browser of gebruik de app die al op je telefoon staat. Staat daar geen melding, betaalverzoek of actie klaar, dan is het SMS-bericht waarschijnlijk niet betrouwbaar.

## Veelvoorkomende SMS-phishing situaties

Bij pakketdienst-phishing wordt vaak gevraagd om een klein bedrag voor inklaring, bezorging of adrescontrole. Bij bank-phishing gaat het meestal om “beveiliging”, een nieuwe pas, verdachte betaling of blokkade. Bij WhatsApp-fraude kan iemand zich voordoen als bekende of collega. In alle gevallen geldt dezelfde basisregel: laat de link liggen en ga zelf naar het officiële kanaal.

Heb je alleen gekeken naar het bericht en nog niets ingevuld, dan is er meestal nog geen directe schade. Heb je wel geklikt, gegevens ingevuld of betaald, gebruik dan direct ons [noodplan na een phishinglink](/op-phishing-link-geklikt/). Daar krijg je een volgorde voor wachtwoorden, bank, apparaatcontrole en melden.

## Wat kun je melden of bewaren?

Maak een screenshot van het bericht, noteer het telefoonnummer of de afzendernaam en bewaar de link zonder hem opnieuw te openen. Voor zakelijke berichten is het verstandig om de melding ook intern te delen. Onze pagina [phishing melden op het werk](/phishing-melden-op-het-werk/) helpt om dat zonder schuldgevoel of paniek te doen.

Wil je een compacte checklist bij de hand houden, download dan de [Phishing Noodkaart](/wp-content/uploads/phishing-noodkaart.pdf). Die vat samen wat je doet vóór klikken, na klikken, na het invullen van gegevens en bij zakelijke meldingen.