Op een phishing link geklikt? Dit doe je nu meteen

Als je op een link in een phishing mail hebt geklikt, is de belangrijkste stap: verbreek direct je internetverbinding. Zet wifi uit of schakel je toestel op vliegtuigmodus. Hoe sneller je dit doet, hoe minder kans dat er kwaadaardige software zich verder verspreidt of dat gegevens worden doorgestuurd. Daarna volgen een paar concrete acties die bepalen hoe groot de schade wordt.

Direct na het klikken: stap voor stap

Verbreek eerst de verbinding, zoals hierboven beschreven. Daarna kijk je wat er precies is gebeurd. Heb je alleen geklikt, maar niets ingevuld of gedownload? Dan is het risico een stuk kleiner dan wanneer je gegevens hebt ingevoerd of een bestand hebt geopend.

  • Alleen geklikt, niets ingevuld: scan je toestel met een actuele virusscanner. Verwijder cookies en cachegeheugen van je browser.
  • Gegevens ingevuld (wachtwoord, e-mailadres): verander direct het wachtwoord van het betreffende account. Doe dit op een ander, veilig apparaat als je twijfelt aan je eigen toestel.
  • Bankgegevens of creditcardnummer ingevoerd: bel direct je bank. De meeste banken hebben een 24-uurs fraudelijn. Laat de betaalpas of het kaartnummer blokkeren.
  • Een bestand geopend of geïnstalleerd: dit is het ernstigste scenario. Voer een volledige scan uit met je virusscanner. Overweeg het toestel volledig te resetten als de scan iets verdachts vindt.

Heb je inloggegevens ingevoerd na het klikken op de phishing mail?

Dit is de meest voorkomende situatie. Je klikt op de link, je ziet een neppe inlogpagina die er betrouwbaar uitziet, en je vult je gebruikersnaam en wachtwoord in. Verander dat wachtwoord zo snel mogelijk, ook op andere sites waar je hetzelfde wachtwoord gebruikt. Zet daarna tweestapsverificatie aan op het getroffen account. Die extra beveiligingslaag zorgt ervoor dat een aanvaller met alleen je wachtwoord nog steeds niet kan inloggen.

Controleer ook de accountactiviteit. Bij de meeste e-maildiensten en sociale media zie je onder “beveiliging” of “recente activiteit” of er verdachte inlogpogingen zijn geweest, en vanaf welk apparaat of locatie. Zie je iets vreemds? Verwijder die sessie direct en stel een nieuw wachtwoord in.

Je bank bellen: wanneer en waarom

Bel je bank zodra er financiële gegevens in het spel zijn. Denk aan je rekeningnummer, IBAN, creditcardnummer, pincode of DigiD-gegevens. Banken kunnen verdachte transacties blokkeren en een betaalpas snel vervangen. Wacht niet tot je een vreemde afschrijving ziet, want dan ben je al te laat. De fraudelijn van je bank staat op de achterkant van je betaalpas of op de officiële website.

Heb je DigiD-gegevens ingevoerd? Ga dan naar digid.nl en wijzig direct je wachtwoord. Controleer ook of er recente aanvragen zijn gedaan via jouw DigiD die je niet herkent.

Aangifte doen en de phishing mail melden

Meld de phishing mail bij de Fraudehelpdesk (fraudehelpdesk.nl). Zij verzamelen meldingen en kunnen anderen waarschuwen. Je kunt de mail ook doorsturen naar valse-email@safeonweb.be als je in België bent, of naar de organisatie die werd nagebootst. Als je denkt dat er daadwerkelijk fraude is gepleegd met je gegevens, doe dan aangifte bij de politie. Dit kan online via politie.nl.

Voorkomen dat het opnieuw gebeurt

Controleer voortaan bij twijfel altijd het webadres in de browser, niet alleen de tekst in de link. Phishing-links lijken op echte adressen maar bevatten kleine afwijkingen, zoals een extra letter of een ander domein (.net in plaats van .nl). Gebruik een wachtwoordmanager; die vult automatisch alleen in op het echte adres en waarschuwt je als de pagina verdacht is. Veel e-mailprogramma’s bieden ook spamfilters en phishingdetectie aan. Zorg dat die aanstaan.

Heb je op een phishing link geklikt, dan is snel handelen het verschil tussen een kleine schrik en echte schade. Verbinding verbreken, wachtwoorden wijzigen, bank bellen als het nodig is, en melden bij de juiste instanties. In de meeste gevallen, zeker als je niets hebt ingevuld, blijft de schade beperkt.