Phishing voorkomen: zo bescherm je jezelf stap voor stap

Phishing voorkomen begint met één simpele gewoonte: nooit zomaar klikken op een link in een e-mail, sms of WhatsApp-bericht, ook niet als die betrouwbaar lijkt. Criminelen doen zich voor als je bank, de Belastingdienst, PostNL of een ander bekend bedrijf om je gegevens of geld te stelen. Gelukkig zijn er concrete stappen die je kunt nemen om jezelf te beschermen.

Herken een phishingpoging voordat je reageert

Phishingberichten zijn steeds beter geworden, maar er zijn nog altijd vaste kenmerken waarmee je ze herkent. Let op een e-mailadres dat net iets afwijkt van het officiële adres, zoals “info@belastingdienst-nl.com” in plaats van “@belastingdienst.nl”. Kijk ook naar de aanhef: legitieme bedrijven spreken je aan bij je naam, niet met “Geachte klant” of “Beste gebruiker”.

Urgentie is een ander veelgebruikt trucje. Berichten met teksten als “Uw rekening wordt geblokkeerd binnen 24 uur” of “Reageer direct om een boete te voorkomen” zijn bedoeld om je in paniek te laten klikken. Dat gevoel van haast is een bewust gekozen tactiek om je voorzichtigheid te omzeilen. Neem altijd even een pauze voordat je reageert.

Let ook op spelfouten, vreemde tekens of een onlogische opmaak. Hoewel professionele phishingmails steeds zeldzamer dit soort fouten bevatten, is het nog steeds een signaal dat er iets niet klopt.

Praktische maatregelen om phishing te voorkomen

Klik nooit op een link in een e-mail of sms als je niet zeker weet wie de afzender is. Ga in plaats daarvan zelf naar de website door het adres in te typen in je browser, of gebruik de officiële app van de betreffende organisatie. Zo omzeil je een nepsite die eruitziet als de echte.

Gebruik twee-stapsverificatie (ook wel twee-factor-authenticatie of 2FA) op al je belangrijke accounts, zoals je e-mail, bankieren en sociale media. Zelfs als een crimineel je wachtwoord heeft, kan hij dan niet inloggen zonder de tweede bevestigingsstap, meestal een code op je telefoon.

Gebruik sterke, unieke wachtwoorden per account. Met een wachtwoordmanager hoef je die niet allemaal te onthouden. Als je overal hetzelfde wachtwoord gebruikt en dat uitlekt via phishing, zijn al je accounts in één klap kwetsbaar.

Houd je software en apps up-to-date. Updates bevatten vaak beveiligingspatches die bekende lekken dichten waardoor criminelen toegang kunnen krijgen tot je apparaat, ook zonder dat je zelf ergens op klikt.

Wat te doen bij phishing via telefoon, sms en QR-codes

Phishing gaat allang niet meer alleen via e-mail. Bij “smishing” krijg je een sms met een link, vaak van een zogenaamd bezorgbedrijf of je bank. Bij “vishing” belt iemand je op en doet zich voor als medewerker van een bank, de politie of een overheidsinstantie. Geef nooit telefonisch je pincode, wachtwoord of inlogcodes door, hoe overtuigend iemand ook klinkt. Echte instanties vragen daar nooit naar.

QR-codes worden steeds vaker misbruikt. Scan geen QR-codes van onbekende bronnen of die op een vreemde plek geplakt zijn, zoals over een officiële poster heen. Na het scannen zie je in de adresbalk van je browser het webadres waar je naartoe wordt gestuurd. Controleer dat adres voordat je verdergaat.

Wat doe je als het toch misgaat?

Heb je toch op een phishinglink geklikt of gegevens ingevuld? Verander dan onmiddellijk je wachtwoord van het betreffende account en van elk ander account waar je hetzelfde wachtwoord gebruikt. Neem contact op met je bank als het om financiële gegevens gaat; zij kunnen snel je rekening beveiligen of verdachte transacties blokkeren.

Meld phishingmails bij de organisatie die wordt nagedaan, zodat zij hun klanten kunnen waarschuwen. Bij de Rijksoverheid kun je phishingmails ook melden via het Meldpunt Internetoplichting (MIDOS) of via de website van de Fraudehelpdesk. Hoe meer meldingen er binnenkomen, hoe sneller nepsites offline worden gehaald.

Phishing voorkomen is geen eenmalige actie, maar een kleine dagelijkse gewoonte: even nadenken voor je klikt, je software bijhouden en je accounts beveiligen met 2FA. Die drie gewoontes samen maken je al een stuk moeilijker doelwit voor criminelen.