Een phishingwebsite is een nagemaakte website die betrouwbaar lijkt. Toch wil de website je gegevens, geld of toegang tot een account stelen. Denk aan een valse bank, webshop of overheidsdienst.
Controleer daarom altijd de URL en domeinnaam. Kijk ook naar de beveiligde verbinding, de tekst, de lay-out, de betaalmethode en de manier waarop je op de website terechtkwam.
Een hangslot of een adres dat begint met https:// bewijst niet dat een website veilig is. Ook frauduleuze websites kunnen een beveiligde verbinding gebruiken.
Twijfel je? Log dan niet in, betaal niet en vul geen persoonsgegevens in. Open de officiële website zelf via een opgeslagen favoriet of een betrouwbare zoekopdracht.
In België vind je meldingen en advies op Safeonweb.be. Vermoed je bankfraude? Neem dan meteen contact op met je bank. Blokkeer je kaart indien nodig via Card Stop en gebruik daarvoor alleen het officiële nummer.
Wat is een phishingwebsite en hoe werkt phishing?
Een phishingwebsite is een valse website die je vertrouwen misbruikt. Criminelen doen zich voor als een bank, overheidsdienst, webshop, telecomoperator of streamingdienst. Via social engineering proberen ze je zelf gegevens te laten invullen of een handeling te laten uitvoeren.
De nepwebsite lijkt vaak sterk op het echte platform. Het ontwerp, logo, kleurgebruik en taalgebruik zijn zorgvuldig nagemaakt. Een bericht bevat vaak tijdsdruk. Zo lees je dat je rekening wordt geblokkeerd, een betaling is mislukt of een pakje moet worden bevestigd.
Wie meer wil leren over digitale bescherming, vindt praktische uitleg over websitebeveiliging tegen cyberaanvallen.
Waarom criminelen nepwebsites gebruiken
Een phishingwebsite verzamelt niet alleen ingevulde gegevens. Je kunt worden doorgestuurd naar een valse betaalomgeving. Soms krijg je schadelijke software aangeboden. Een gestolen wachtwoord kan worden gebruikt om andere accounts aan te vallen.
Een officiële organisatie vraagt je onverwacht niet via een link om een pincode, bankgegevens of beveiligingscode te delen. Wees extra alert wanneer een bericht je onder druk zet om snel te betalen, in te loggen of een account te herstellen.
Welke gegevens aanvallers proberen te stelen
Phishers zoeken naar gebruikersnamen, wachtwoorden, bankkaartgegevens, kaartbeveiligingscodes, pincodes en rekeningnummers. Ze vragen soms naar codes voor itsme® of een ander authenticatiemiddel.
Een eenmalige verificatiecode mag je nooit zomaar doorgeven. Met zo’n code kan een crimineel zelf een betaling, login of accountwijziging bevestigen. Hergebruikte wachtwoorden vergroten het risico. Eén gestolen wachtwoord kan toegang geven tot meerdere accounts.
Persoonsgegevens zijn eveneens waardevol. Denk aan je volledige naam, adres, telefoonnummer, geboortedatum en gegevens van je identiteitskaart. Deze informatie kan worden gebruikt voor identiteitsfraude.
Hoe phishinglinks via e-mail, sms en sociale media worden verspreid
Phishinglinks verschijnen in e-mails, sms’en, WhatsApp-berichten en sociale media. Facebook, Instagram en LinkedIn zijn bekende kanalen. Links kunnen staan in online advertenties of tussen zoekresultaten. Veelvoorkomende thema’s zijn pakketbezorging, terugbetalingen, bankbeveiliging, openstaande facturen en accountproblemen.
Een bericht kan afkomstig lijken van een bekende organisatie. Soms is het account van een contactpersoon overgenomen. Controleer de volledige afzender, het e-mailadres, het telefoonnummer en de context van het bericht.
Wijs een link op je computer aan zonder te klikken. Je ziet zo het volledige webadres. Op een smartphone kun je de link ingedrukt houden om de bestemming te bekijken. Open de pagina niet wanneer de afzender of URL verdacht lijkt.
Zo herken je de belangrijkste signalen van een phishingwebsite
Een phishingwebsite kan sterk lijken op de echte site van een bank, webshop of overheidsdienst. Controleer daarom meerdere signalen tegelijk. Een bekende naam, een professioneel logo of een hoge plaats in Google is geen bewijs dat de website betrouwbaar is.
Controleer de URL en domeinnaam
Lees de domeinnaam zorgvuldig. Fraudeurs gebruiken kleine afwijkingen, extra woorden, koppeltekens, cijfers of letters die op elkaar lijken. Controleer of de naam exact overeenkomt met de officiële website van de organisatie.
Het belangrijkste deel van een webadres staat vóór de eerste enkele schuine streep. In voorbeeld.be.frauduleitedomein.com/aanmelden is frauduleitedomein.com het echte hoofddomein. voorbeeld.be probeert alleen vertrouwen te wekken.
Let op vreemde domeinextensies, subdomeinen en verkorte links. Een Belgische organisatie gebruikt niet automatisch een .be-domein. Een afwijkend adres vraagt wel om extra controle. Vertrouw een website niet alleen omdat ze hoog in Google staat. Gesponsorde resultaten en gehackte websites kunnen naar een frauduleuze pagina leiden.
Let op verdachte betaalpagina’s en onveilige verbindingen
Wees alert wanneer je onverwacht kaartgegevens, een pincode, een itsme®-bevestiging of een bankcode moet invullen. Dat geldt zeker wanneer je alleen een eenvoudige bestelling, terugbetaling of accountcontrole uitvoert.
Controleer of de betaalomgeving overeenkomt met je bank, betaalprovider of webshop. Een onverwachte doorverwijzing naar een onbekend domein is een duidelijk waarschuwingssignaal. Stop direct wanneer een website vraagt om je bankkaartpincode of een beveiligingscode door te sturen.
De aanduiding https:// en het hangslot tonen dat de verbinding versleuteld is. Ze bewijzen niet dat de website echt is. Phishingwebsites kunnen eveneens een TLS-certificaat gebruiken.
- Ontbrekende bedrijfsgegevens
- Onduidelijke retourvoorwaarden
- Niet-werkende links
- Vreemde betaalmethoden
- Druk om te betalen via overschrijving, cryptomunten of cadeaubonnen
Herken taal-, spelling- en lay-outfouten
Onnatuurlijk Nederlands, vertaalfouten, vreemde hoofdletters en ontbrekende leestekens wijzen vaak op fraude. Let op een onprofessionele opmaak, slecht geladen afbeeldingen en lettertypes die per onderdeel verschillen.
Controleer of logo’s scherp zijn, menu’s werken en contactgegevens overeenkomen met de officiële organisatie. Kijk na of het privacybeleid en de algemene voorwaarden echt openen. Een foutloze tekst biedt geen garantie. Criminelen gebruiken soms professionele sjablonen en correcte vertalingen. Beoordeel steeds meerdere signalen samen.
Wees voorzichtig met dringende boodschappen en opvallende aanbiedingen
Tijdsdruk is een klassiek phishingmechanisme. Zinnen zoals “Je account wordt vandaag geblokkeerd” of “Bevestig onmiddellijk je identiteit” proberen je minder kritisch te laten nadenken.
Wees voorzichtig met extreem lage prijzen, exclusieve prijzen, onverwachte terugbetalingen en gratis producten waarvoor je alleen verzendkosten moet betalen. Controleer een promotie via de officiële website of een telefoonnummer dat je zelf opzoekt. Gebruik niet de link of het nummer uit het verdachte bericht.
Je hoeft niet te reageren op een onverwachte boodschap. Een betrouwbare organisatie blijft meestal via een andere, onafhankelijke weg bereikbaar.
Veilig klikken, betalen en persoonlijke gegevens beschermen
Een veilige online handeling begint vóór je op een link klikt of gegevens invult. Neem bij twijfel even de tijd. Zo verklein je de kans op phishing en bescherm je jouw accounts, geld en identiteit.
Open websites rechtstreeks via een betrouwbare bron
Typ het webadres zelf in de adresbalk of sla de officiële website op als favoriet. Zo vermijd je phishinglinks in e-mails, sms-berichten en sociale media. Gebruik de officiële app van je bank, overheidsdienst of webshop wanneer die beschikbaar is.
Download apps alleen via de officiële appwinkel. Controleer de naam van de ontwikkelaar en lees de beoordelingen. Zoek contactgegevens via een betrouwbare website, een factuur of eerdere officiële communicatie. Bel niet automatisch het nummer uit een verdachte boodschap.
Bij twijfel vind je waarschuwingen en advies op betrouwbare informatie over online veiligheid. In België kun je verdachte berichten doorsturen naar verdacht@safeonweb.be.
Controleer een webshop of organisatie voor je betaalt
Een betrouwbare webshop vermeldt duidelijke bedrijfsinformatie. Controleer de ondernemingsnaam, het fysieke adres, contactgegevens, algemene voorwaarden, het retourbeleid en de levering.
Zoek onafhankelijk naar beoordelingen en klachten. Vertrouw niet alleen op recensies op de webshop zelf. Controleer de prijs, levertijd en betaalmogelijkheden. Een extreem lage prijs, uitsluitend vooraf betalen of een moeilijk terug te vorderen betaalmethode zijn waarschuwingssignalen.
Een keurmerk bewijst niets als het alleen als logo op een website staat. Controleer of het keurmerk naar de officiële organisatie verwijst. Betaal bij voorkeur via een betrouwbare betaalprovider of een methode met bescherming bij geschillen. Bewaar de bestelbevestiging, factuur en berichten.
Gebruik sterke wachtwoorden en tweestapsverificatie
Gebruik voor elke belangrijke dienst een lang en uniek wachtwoord. Een wachtwoordmanager kan helpen om wachtwoorden veilig te bewaren. Zo vul je ze sneller in op het juiste domein.
Tweestapsverificatie voegt een extra beveiligingslaag toe. Zelfs bij een gestolen wachtwoord is meestal nog een tweede controle nodig. Keur nooit onverwacht een login- of betaalverzoek goed. Zo’n melding kan betekenen dat iemand met jouw gegevens probeert in te loggen.
Heb je een wachtwoord op een verdachte website ingevuld? Wijzig het onmiddellijk. Begin met je e-mailaccount. Dat account wordt vaak gebruikt om andere wachtwoorden opnieuw in te stellen.
Bescherm je bankgegevens en identiteitsinformatie
Een bank vraagt nooit om pincodes, kaartcodes of volledige beveiligingsgegevens via e-mail, sms of een onverwachte website. Een bank vraagt evenmin om geld naar een “veilige rekening” over te schrijven. Dat is een bekend fraudepatroon.
Deel geen foto van je identiteitskaart zonder een duidelijke, legitieme reden. Wanneer een kopie nodig is, plaats je waar mogelijk een watermerk met het doel en de datum. Zo wordt misbruik moeilijker.
Controleer regelmatig bankafschriften, kaarttransacties en accountmeldingen. Gebruik beveiligde apparaten, installeer updates en vermijd internetbankieren via openbare wifi. Vergrendel je smartphone en bescherm je computer met actuele beveiligingssoftware.
Wat je moet doen als je op een phishingwebsite hebt geklikt
Alleen klikken betekent niet automatisch dat je gegevens zijn gestolen. Sluit de pagina meteen en klik nergens verder. Download geen bestanden en vul geen formulieren in. Voer daarna een beveiligingsscan uit en installeer beschikbare updates voor je toestel en browser.
Heb je een wachtwoord ingevuld? Wijzig het dan direct via de officiële website. Gebruik een ander, veilig toestel als je denkt dat je computer of smartphone besmet is. Verander hetzelfde wachtwoord ook bij andere diensten waar je het hebt hergebruikt. Controleer daarnaast je e-mail, sociale media en andere belangrijke accounts op onbekende logins, aangepaste herstelgegevens of berichten die je niet zelf hebt verstuurd.
Deelde je bankgegevens, kaartgegevens, een pincode of beveiligingscode? Bel dan meteen je bank via het officiële telefoonnummer. Blokkeer je kaart indien nodig via Card Stop en controleer je recente transacties. Meld verdachte betalingen of een overschrijving zo snel mogelijk aan je bank. Snel handelen kan verdere schade beperken, maar geeft geen garantie dat een betaling wordt teruggedraaid.
Meld de phishingwebsite of het verdachte bericht aan Safeonweb.be. Bij financiële schade, identiteitsfraude of andere oplichting kun je aangifte doen bij de lokale politie. Bewaar screenshots, e-mails, webadressen, telefoonnummers en betaalbewijzen. Waarschuw je contacten als je account mogelijk is overgenomen. De kernregel is eenvoudig: stop, controleer en neem rechtstreeks contact op met de organisatie voordat je gegevens invult, betaalt of een beveiligingsactie bevestigt.







