Het doel van phishing: waarom doen oplichters dit en wat zijn ze achter?
Het doel van phishing is simpel: oplichters willen jouw persoonlijke gegevens stelen om daar geld mee te verdienen of toegang te krijgen tot accounts en systemen. Ze doen zich voor als een betrouwbare partij, zoals je bank, een pakketdienst of een overheidsinstelling, om jou te laten klikken, invullen of betalen. Alles wat jij vervolgens invoert, gaat rechtstreeks naar hen.
Phishing is geen doel op zich, maar een middel. Wat de oplichter met jouw gegevens doet, verschilt per aanval. Soms gaat het om directe financiële fraude, soms om toegang tot bedrijfssystemen, soms om jouw identiteit te misbruiken. Hieronder zie je welke doelen er achter phishing kunnen zitten en hoe die werken.
Wat is het doel van phishing in de praktijk?
Het meest voorkomende doel is financieel gewin. De oplichter lokt jou naar een nep-inlogpagina van je bank of een betaalplatform. Jij vult je gebruikersnaam, wachtwoord en soms een sms-code in. De oplichter gebruikt die gegevens direct om in te loggen op jouw echte account en geld over te maken naar een andere rekening.
Een tweede veelvoorkomend doel is toegang tot accounts. Denk aan je e-mail, je Microsoft- of Google-account, of een zakelijk systeem. Met die toegang kan een oplichter wachtwoorden resetten van andere diensten, contacten benaderen namens jou, of verdere aanvallen uitvoeren op een organisatie. Dit is een van de redenen waarom phishing bij bedrijven zo gevaarlijk is: één gehackt account kan een heel netwerk openstellen.
Soms is het doel identiteitsfraude. De oplichter verzamelt genoeg persoonsgegevens (naam, adres, geboortedatum, BSN) om zich voor jou uit te geven. Daarmee kan hij leningen afsluiten, abonnementen regelen of spullen kopen op jouw naam. Jij merkt het soms pas als je een incassobrief krijgt voor iets wat je nooit hebt besteld.
Ransomware en spionage: de minder zichtbare doelen
Phishing wordt ook gebruikt om schadelijke software op jouw apparaat te installeren. Je klikt op een link of opent een bijlage, en op de achtergrond wordt software geïnstalleerd die je bestanden versleutelt (ransomware) of die alles wat je typt doorstuurde naar de aanvaller. Bij bedrijven en overheidsinstanties is dit een serieus risico: aanvallers eisen dan een groot bedrag om de gegevens vrij te geven.
Bij gerichte aanvallen op bedrijven of overheden kan het doel ook spionage zijn. De aanvaller wil geen geld, maar informatie: vertrouwelijke documenten, plannen, klantgegevens of bedrijfsgeheimen. Zulke aanvallen zijn zorgvuldiger voorbereid en richten zich vaak op één specifiek persoon binnen een organisatie, wat ook wel spear phishing heet.
Waarom phishing zo effectief is als methode
Phishing werkt niet omdat mensen dom zijn, maar omdat de berichten steeds geloofwaardiger worden gemaakt. Oplichters kopiëren logo’s, taalgebruik en lay-out van echte bedrijven. Ze voegen jouw naam toe, noemen een bestelling die je echt hebt gedaan, of spelen in op urgentie (“je account wordt geblokkeerd”). Dat maakt het lastig om snel onderscheid te maken.
Bovendien kost phishing de oplichter weinig moeite. Een phishingmail sturen naar een miljoen mensen kost bijna niets, en als slechts een klein percentage reageert, is de opbrengst al enorm. Het is een kwestie van getallen: hoe meer berichten, hoe meer slachtoffers.
Wie zijn de doelwitten?
Phishing richt zich niet op één type persoon. Particulieren worden aangevallen via nep-sms’jes van pakketdiensten of valse berichten van banken. Medewerkers van bedrijven krijgen valse e-mails van hun “leidinggevende” of “IT-afdeling”. Ouderen worden soms specifiek aangesproken omdat oplichters ervan uitgaan dat zij minder vertrouwd zijn met digitale communicatie, al zijn ook jongere mensen regelmatig slachtoffer.
Bij zakelijke aanvallen is het doel vaak groter: toegang tot financiële systemen, klantdata of bedrijfskritische software. Eén phishingmail naar de juiste medewerker kan een aanvaller maandenlang toegang geven tot een heel netwerk.
Phishing draait altijd om hetzelfde eindpunt: iets van jou afpakken, of dat nu geld, toegang of identiteit is. Weet je eenmaal wat het doel is achter een phishingpoging, dan wordt het makkelijker om de boodschap te wantrouwen op het moment dat iemand net iets te aandringt, net iets te urgent reageert, of net iets te mooi klinkt om waar te zijn.
AVG-wet: alles wat je moet weten over de privacywet
Oplichting: wat het is, hoe je het herkent en wat je kunt doen
Oplichting in het strafrecht: wat zegt de wet en wat zijn de gevolgen?
Indirect afhouden bij hockey: wat het is en wanneer de scheids fluit
Padel regels: complete uitleg van alle spelregels
Puntentelling tennis: zo werkt het systeem van 15, 30, 40 en verder