Toegankelijkheid

Terug naar hoofdinhoud

Phishing is de meest gebruikte manier waarop criminelen toegang krijgen tot wachtwoorden, bankgegevens en accounts. Ook adressen op @kveo.nl worden af en toe misbruikt of aangeschreven. Belangrijker nog: het beeld van phishing dat de meeste mensen hebben, klopt niet meer.

Vergeet drie oude vuistregels

"Je herkent het aan de taalfouten." Niet meer. Criminelen gebruiken dezelfde AI-taalmodellen als iedereen. Een foutloze, professioneel geschreven mail zegt niets over echtheid.

"Ze weten mijn naam niet." Vaak wel. Datalekken en openbare bronnen leveren naam, functie, oud-eenheid en soms recente activiteiten op. Een persoonlijke aanhef is geen bewijs.

"Ik zie het aan het telefoonnummer." Telefoonnummers zijn te vervalsen. Ook als het echte nummer van je bank in beeld staat, kan de beller een oplichter zijn.

Waar je wél op let

  1. Wordt er gehandeld onder tijdsdruk? Elke variant van "binnen 24 uur, anders…" is een alarmsignaal. Echte organisaties geven je tijd.
  2. Wordt er iets van je gevraagd? Een code, een wachtwoord, een betaling, het installeren van software, het scannen van een QR-code. Geen enkele bank, verzekeraar, overheidsinstantie of de KVEO vraagt daar ooit om — niet per mail, niet aan de telefoon.
  3. Klopt het domein achter de link? Op desktop: houd je muis stil boven de link. Op telefoon of tablet: druk lang op de link, dan verschijnt de URL. Let op het deel vlak vóór de eerste schuine streep — daar staat het echte domein.
  4. Vult je wachtwoordmanager automatisch in? Zo nee, dan is het domein niet het domein waar je account op staat. Dit is het betrouwbaarste signaal dat er is, en het werkt ook als de site er perfect uitziet.
  5. Onverwachte bijlage? Zeker bij .zip, .html of documenten die om "inhoud inschakelen" vragen: niet openen.

Verwacht het ook buiten je mailbox

Phishing komt net zo goed via sms, WhatsApp, telefoon en QR-codes op brieven of posters. De regels hierboven gelden overal. Een telefoontje van "de helpdesk" of "de bank" waarin om een verificatiecode wordt gevraagd: direct ophangen. Altijd.

Wat doe je bij twijfel?

  • Klik niet, download niet, bel het nummer in de mail niet.
  • Neem contact op via een nummer of website die je zélf opzoekt — via je bankpas, een eerdere factuur of je eigen bladwijzers.
  • Twijfel je over een bericht dat van de KVEO lijkt te komen? Stuur het door naar of . We kijken ernaar en waarschuwen zo nodig alle leden.
  • Andere verdachte mail meld je bij de Fraudehelpdesk via hun meldformulier op fraudehelpdesk.nl. Stuur de mail door als bijlage, niet als doorgestuurde tekst — anders gaan de technische gegevens verloren die nodig zijn voor onderzoek.

Wel geklikt of gegevens ingevuld?

Handel snel, en schaam je niet. Deze aanvallen zijn zo goed geworden dat ervaren mensen erin trappen.

  1. Wijzig direct het wachtwoord van het betrokken account. Gebruikte je dat wachtwoord ook elders? Wijzig het daar ook.
  2. Zet tweestapsverificatie aan, of controleer of er geen vreemd apparaat is toegevoegd.
  3. Ben je gebeld en heb je software geïnstalleerd of meegekeken toegestaan: haal het apparaat van het netwerk en bel direct het noodnummer van je bank.
  4. Controleer je bankafschriften de komende weken.
  5. Doe aangifte bij de politie bij financiële schade, en meld het bij de Fraudehelpdesk.

Eén maatregel weegt zwaarder dan alle tips hierboven

Zet tweestapsverificatie aan op je e-mail, je bank en je belangrijkste accounts, en gebruik een wachtwoordmanager. Je mailbox is de sleutel tot al je andere accounts — daar begin je.