
Online veiligheid en phishing
Phishing is online misleiding met als doel wachtwoorden, betaalgegevens, verificatiecodes of geld buit te maken. Aanvallers gebruiken e-mail, sms, WhatsApp, sociale media, QR-codes, telefoongesprekken en overtuigend nagemaakte websites. Berichten bevatten tegenwoordig lang niet altijd duidelijke spelfouten.
De veiligste reactie op een onverwacht verzoek is vertragen: klik niet, deel geen code en controleer de afzender via een kanaal dat u zelf opzoekt.
Twijfelt u aan een bericht?
- Klik niet op links en open geen onverwachte bijlagen.
- Reageer niet via het verdachte bericht.
- Open zelf de officiële app of typ het bekende webadres handmatig.
- Bel de organisatie via een nummer dat u zelf op de officiële website vindt.
- Deel nooit wachtwoorden, pincodes of verificatiecodes.
- Maak bij twijfel een screenshot en vraag advies.
Veelvoorkomende signalen
- Onverwachte tijdsdruk, dreiging of paniek.
- Een verzoek om direct in te loggen, betalen of een code door te geven.
- Een afzenderadres dat net afwijkt van het echte domein.
- Links waarvan het werkelijke adres niet bij de organisatie hoort.
- Onverwachte facturen, zipbestanden of Office-documenten.
- Een nieuw rekeningnummer of plotseling gewijzigde betaalinstructie.
- Een bekende die via een nieuw nummer dringend geld vraagt.
- Een helpdesk die ongevraagd toegang tot uw computer wil.
Controleer een link zonder te klikken
Op een computer kunt u de muis boven een link houden om het werkelijke webadres te bekijken. Let vooral op het domein direct vóór de eerste enkele schuine streep. Op een telefoon kunt u een link vaak ingedrukt houden om een voorbeeld te zien. Open bij twijfel zelf de officiële app of website.
Phishing via e-mail
Controleer het volledige afzenderadres, niet alleen de zichtbare naam. Wees voorzichtig met berichten over geblokkeerde accounts, mislukte betalingen, opslag die vol zou zijn of documenten die direct moeten worden geopend.
Smishing en WhatsApp-fraude
Sms- en chatberichten spelen vaak in op pakketbezorging, bankzaken, belasting, boetes of een familielid met een nieuw nummer. Bel de bekende persoon of organisatie via het nummer dat u al had en stel een controlevraag.
QR-codefraude
Een QR-code verbergt het webadres totdat u scant. Controleer na het scannen eerst de bestemming en let op stickers die over een originele code zijn geplakt. Voer geen betaal- of accountgegevens in wanneer het domein niet exact klopt.
Nephelpdesks en remote-supportfraude
Een legitieme medewerker belt u niet onverwacht om te vertellen dat uw computer besmet is. ViVa Support start alleen remote ondersteuning nadat u zelf contact heeft opgenomen of een afspraak heeft gemaakt. Deel QuickSupport-gegevens nooit met een onbekende.
Bankhelpdeskfraude: een bank vraagt u niet om geld naar een veilige rekening over te maken en vraagt niet om uw pincode of volledige verificatiecode. Beëindig het gesprek en bel zelf het officiële nummer van uw bank.
Als u al heeft geklikt
Alleen een pagina geopend
Sluit de pagina. Download niets en vul niets in. Controleer browserdownloads en voer bij twijfel een beveiligingsscan uit.
Een wachtwoord ingevuld
- Ga via de officiële website naar het account.
- Wijzig onmiddellijk het wachtwoord.
- Wijzig hetzelfde wachtwoord op alle andere plaatsen waar u het hergebruikt.
- Schakel tweestapsverificatie in.
- Controleer actieve sessies, apparaten, herstelgegevens en doorstuurregels.
Betaal- of bankgegevens gedeeld
Neem direct contact op met uw bank via het officiële noodnummer. Laat indien nodig passen of transacties blokkeren en volg de instructies van de bank.
Software geïnstalleerd of toegang gegeven
Verbreek de internetverbinding, beëindig de remote sessie en gebruik het apparaat niet voor bankieren of wachtwoordwijzigingen totdat het is gecontroleerd. Gebruik voor belangrijke accountwijzigingen een ander, betrouwbaar apparaat.
Bescherming verbeteren
- Gebruik voor ieder belangrijk account een uniek wachtwoord.
- Activeer tweestapsverificatie, bij voorkeur met een authenticator of beveiligingssleutel.
- Installeer updates voor besturingssysteem, browser en apps.
- Gebruik betrouwbare beveiligingssoftware met web- en phishingbescherming.
- Maak meerdere back-ups van belangrijke bestanden.
- Bespreek fraudevormen met gezinsleden en collega's.
ESET als extra beveiligingslaag
ESET kan verdachte websites, malware en een deel van de phishingaanvallen blokkeren. Menselijke controle blijft noodzakelijk: beveiligingssoftware kan niet bepalen of een betaalverzoek inhoudelijk klopt.
Bekijk ESET-beveiligingsmogelijkheden
Veelgestelde vragen
Is een slotje in de browser bewijs dat een website echt is?
Nee. Het slotje geeft aan dat de verbinding versleuteld is, maar criminelen kunnen ook een certificaat voor een nepwebsite gebruiken. Controleer altijd het volledige domein.
Kan een bericht van een bekende toch phishing zijn?
Ja. Accounts kunnen zijn overgenomen en afzendernamen kunnen worden nagebootst. Controleer ongebruikelijke verzoeken via een ander kanaal.
Moet ik een verdachte e-mail doorsturen?
Maak bij voorkeur een screenshot of gebruik de ingebouwde meldfunctie van uw maildienst. Stuur een verdachte bijlage niet onnodig door.
Kan antivirus alle fraude blokkeren?
Nee. Het kan technische dreigingen en bekende verdachte websites herkennen, maar niet ieder gesprek, betaalverzoek of misleidend verhaal beoordelen.
Gerelateerde informatie
- ESET-beveiliging en antivirus
- Zakelijke beveiliging
- Veilige ondersteuning op afstand
- Mijn wachtwoord is gelekt: wat nu?
- Kennisbank
Verdacht bericht ontvangen?
Klik niet en deel geen gegevens. Maak een screenshot waarop afzender en melding zichtbaar zijn en voeg deze toe aan een supportticket. Verwijder of anonimiseer gevoelige informatie.
Uw persoonlijke ticketomgeving is de centrale plek voor alle communicatie over uw aanvraag. Hier vindt u de actuele status, berichten van onze technici en eventuele aanvullende informatie. Zo blijft u tijdens het gehele traject altijd op de hoogte van de voortgang.