Phishing is al jaren dé manier waarop criminelen bedrijven binnenkomen en het wordt steeds lastiger te herkennen. Dankzij AI zijn nepmails tegenwoordig foutloos geschreven, in perfect Nederlands en soms zelfs in de huisstijl van je bank of leverancier. Het oude advies “let op taalfouten” werkt dus niet meer. Waar let je dan wel op?
De 7 signalen
- Onverwacht én dringend. “Betaal vandaag nog”, “je account wordt geblokkeerd” haast is bedoeld om je te laten klikken zonder na te denken.
- Het afzenderadres klopt net niet. Kijk verder dan de naam die je ziet: een adres dat nét afwijkt van het echte domein is een klassiek phishingteken.
- De link gaat ergens anders heen. Houd je muis op de link (niet klikken) en kijk welk adres verschijnt. Klopt het domein niet? Weg ermee.
- Je moet inloggen of betalen via de mail. Banken en overheden vragen dat nooit per e-mail. Ga zelf naar de website in plaats van via de link.
- Een afwijkend betaalverzoek van een bekende. Een “collega” of “directeur” die ineens een spoedbetaling vraagt? Bel diegene even op het nummer dat je al had.
- Onverwachte bijlagen. Zeker facturen of “gemiste bezorging”-bestanden die je niet verwacht: niet openen.
- Te mooi om waar te zijn. Dat is het dan ook.
Toch geklikt? Geen paniek
Het kan de beste overkomen. Wijzig direct je wachtwoord, zet tweestapsverificatie aan als dat nog niet gebeurd is, en meld het bij je IT-partner en intern. Hoe sneller je het meldt, hoe kleiner de schade. En belangrijk voor werkgevers: zorg voor een cultuur waarin medewerkers zich niet schamen om het te melden.
Train je team voordat criminelen het doen
De beste beveiliging is een team dat phishing herkent. Met onze security awareness training en phishing-simulatie testen we veilig wie er in een nepmail trapt inclusief rapport en praktische verbetertips.



