Voice phishing: hoe herken je een nep-helpdesk aan de telefoon?
Telefoontje van bank, IT, provider of helpdesk beoordelen. Deze gids helpt je het bericht of verzoek te beoordelen zonder de onveilige route eerst uit te proberen.
Bij vishing is de link vaak niet het eerste probleem. De druk ontstaat in het gesprek, waarna de link of code pas volgt. Dat klinkt simpel, maar in de praktijk ontstaat twijfel precies op het verkeerde moment: je bent druk, het bericht voelt urgent en de afzender lijkt bekend.
Iemand belt namens de bank, Microsoft, IT of een provider en vraagt om een code, schermdeling of snelle actie. Ons advies is om niet te starten bij vertrouwen of wantrouwen, maar bij controleerbare stappen. Welke route bracht het bericht binnen? Welke actie wordt gevraagd? Kun je dezelfde melding vinden als je zelf naar de officiële app of website gaat?
De snelle beoordeling
In het gesprek blijven omdat de beller vriendelijk en professioneel klinkt. Dat is begrijpelijk, want moderne phishing gebruikt nette opmaak, bekende merken, geloofwaardige timing en soms een toon die precies bij het werk past. Volgens bronnen als Verizon DBIR 2026, CISA: recognize and report phishing en ENISA Threat Landscape 2025 blijft social engineering juist sterk omdat aanvallers niet alleen techniek misbruiken, maar ook routine, tijdsdruk en gewoontegedrag.
Mini-tool: Telefoonfraude stoplicht
Wanneer is dit echt verdacht?
| Situatie | Waarom verdacht | Veilige vervolgstap |
|---|---|---|
| Bank | Code of pas blokkeren | Bel zelf via app of pas |
| IT-helpdesk | Meekijken of wachtwoord resetten | Gebruik intern kanaal |
| Provider | Account tijdelijk geblokkeerd | Log zelf in via bekende site |
De betere aanpak
Onderbreek het gesprek, bel zelf terug via een officieel nummer en deel nooit herstelcodes of meekijktoegang. Dit voelt soms omslachtig, maar het haalt de macht weg bij het verdachte bericht. Als de melding echt is, staat hij meestal ook in de officiële app, het bekende portaal, de originele bestelling of het interne systeem. Staat hij daar niet, dan is de kans groot dat je niets hoeft te doen via de link die je kreeg.
