Wat te doen na phishing: stap voor stap je schade beperken

Na phishing moet je zo snel mogelijk handelen: verander direct je wachtwoorden, blokkeer je bankrekening als er financiële gegevens zijn buitgemaakt, en doe aangifte bij de politie. Hoe sneller je reageert, hoe kleiner de kans op verdere schade. Hieronder vind je een concreet stappenplan voor wat je doet na een phishingaanval.

Stap 1: stel vast wat er is gebeurd

Voordat je actie onderneemt, is het goed om kort te bepalen wat er precies is misgegaan. Heb je op een link geklikt? Heb je inloggegevens ingevuld op een nep-website? Heb je een bijlage geopend? Of heb je geld overgemaakt? Het antwoord bepaalt welke stappen het meest urgent zijn.

Heb je alleen een phishing-e-mail ontvangen maar er niets mee gedaan, dan is er vrijwel geen risico. Heb je wél op een link geklikt, een formulier ingevuld of een betaling gedaan, dan moet je de volgende stappen zo snel mogelijk doorlopen.

Wat te doen na phishing: je directe acties

Voer deze stappen bij voorkeur in de volgorde hieronder uit. Elke minuut telt, zeker als je bankgegevens of wachtwoorden hebt ingevoerd.

  • Wijzig direct je wachtwoord van het account waarvoor je gegevens hebt ingevuld. Gebruik een nieuw, sterk wachtwoord dat je nergens anders gebruikt.
  • Schakel tweestapsverificatie in op het betrokken account, als dat nog niet zo was. Dit maakt het voor criminelen veel moeilijker om alsnog in te loggen, ook als ze je wachtwoord hebben.
  • Controleer of je hetzelfde wachtwoord ook elders gebruikt. Als dat zo is, verander het dan ook op die andere accounts. Criminelen proberen gestolen inloggegevens namelijk automatisch op andere websites uit, dit heet credential stuffing.
  • Neem contact op met je bank als je bankgegevens, creditcardnummers of betaalinformatie hebt ingevoerd, of als je geld hebt overgemaakt. Je bank kan je rekening bevriezen, verdachte transacties terugdraaien en je helpen verdere schade te voorkomen. Doe dit via het officiële telefoonnummer op de achterkant van je bankpas of op de website van je bank, niet via een link in een e-mail.
  • Scan je apparaat op malware als je een bijlage hebt geopend of software hebt geïnstalleerd. Gebruik hiervoor een betrouwbaar antivirusprogramma. Op Windows kun je ook de ingebouwde Windows Security gebruiken.

Aangifte doen bij de politie

Na phishing waarbij je daadwerkelijk schade hebt geleden, is het verstandig aangifte te doen bij de politie. Dat doe je online via politie.nl of bij een politiebureau in de buurt. Aangifte helpt de politie om criminelen op te sporen en geeft jou een officieel document dat je bij de bank of verzekeraar kunt gebruiken als bewijs. Bewaar daarom ook alle bewijzen: de originele phishing-e-mail, screenshots van de nep-website en eventuele transactieoverzichten.

Als je via een nep-website geld hebt betaald of overgemaakt, dan kan de bank soms een deel terugvorderen, maar dit is niet gegarandeerd. De Rijksoverheid adviseert ook om phishingmails door te sturen naar het meldpunt van de Fraudehelpdesk (via valse-email@fraudehelpdesk.nl). Zo draag je bij aan het signaleren en aanpakken van dit soort fraude.

Controleer je accounts op verdachte activiteit

Nadat je de directe brandjes hebt geblust, is het slim om je accounts de komende weken in de gaten te houden. Controleer je bankafschriften regelmatig op betalingen die je niet herkent. Kijk in de instellingen van je e-mailaccount of sociale media of er onbekende apparaten zijn ingelogd. Veel platforms tonen dit onder “apparaten” of “actieve sessies”. Verwijder alle sessies die je niet herkent.

Bij twijfel of je identiteitsgegevens zijn gestolen, zoals je BSN of een kopie van je ID, kun je ook contact opnemen met het Centraal Meldpunt Identiteitsfraude (CMI) van de Rijksoverheid. Zij kunnen je adviseren over verdere stappen.

Vertel het aan mensen in je omgeving

Als criminelen toegang hebben gekregen tot je e-mail of sociale media, kunnen ze jouw naam gebruiken om ook bij jouw contacten te phishen. Ze sturen dan berichten vanuit jouw account met een neplink of een verzoek om geld. Waarschuw je contacten dus actief als je denkt dat je account is overgenomen, zodat ook zij niet in de val lopen.

Schaam je er niet voor om het te melden. Phishing is steeds professioneler geworden en kan iedereen overkomen. Door open te zijn voorkom je dat anderen hetzelfde meemaken.

De belangrijkste les na een phishingaanval: snel handelen beperkt de schade. Wachtwoorden wijzigen, je bank bellen, aangifte doen en je accounts controleren zijn samen de meest effectieve manier om de gevolgen zo klein mogelijk te houden.