Een phishingbericht op je telefoon lijkt vaak op een normaal sms’je, e-mail of chatbericht. De afzender doet zich bijvoorbeeld voor als je bank, een bezorgdienst, overheidsorganisatie of bekende. Het doel is meestal dat je op een link klikt, gegevens invult of geld overmaakt.
Je kunt phishing vaak herkennen aan een combinatie van tijdsdruk, een onverwachte vraag en een verdachte link. In dit artikel lees je waar je op let en wat je moet doen als je al hebt gereageerd.
Wat is phishing op je telefoon
Phishing is een vorm van digitale oplichting. Een aanvaller probeert je te misleiden met een bericht dat betrouwbaar lijkt. Via dat bericht wil diegene bijvoorbeeld je inloggegevens, betaalgegevens of persoonlijke informatie verkrijgen.
Op een telefoon zie je phishing vooral in de vorm van sms’jes, e-mails, chatberichten en meldingen. Omdat een klein scherm minder informatie laat zien, valt een verdachte afzender of link soms minder snel op. Ook reageren mensen op hun telefoon vaak snel, bijvoorbeeld onderweg of tussen andere bezigheden door.
Een phishingbericht kan verschillende doelen hebben. Soms probeert de afzender je naar een nagemaakte website te sturen. In andere gevallen wil iemand dat je een bestand opent, een app installeert of telefonisch contact opneemt met een zogenaamd helpdesknummer.
Hoe herken je een phishingbericht op je telefoon
Let niet op één los foutje, maar kijk naar het hele bericht. De volgende signalen komen vaak voor.
Je moet meteen iets doen
Phishingberichten proberen je vaak onder druk te zetten. Je account zou worden geblokkeerd, een betaling zou klaarstaan of een pakket zou niet kunnen worden bezorgd. Soms krijg je maar een paar uur om te reageren.
Een echte organisatie kan je ook vragen om actie te ondernemen, maar een bericht met sterke haast is een reden om extra rustig te controleren. Sluit het bericht eventueel af en zoek zelf de officiële website of app op.
De afzender klopt niet helemaal
Bekijk het telefoonnummer of e-mailadres zorgvuldig. Een bericht kan een naam tonen die betrouwbaar lijkt, terwijl het onderliggende adres vreemd is. Let op extra cijfers, afwijkende schrijfwijzen en domeinnamen die bijna hetzelfde zijn als de echte naam.
Een afzender die je niet kent, is niet automatisch een oplichter. Toch is het verstandig om onverwachte berichten van onbekende nummers niet zomaar te vertrouwen. Ook een bericht uit een bestaand gesprek kan verdacht zijn als iemand plotseling om geld of gevoelige informatie vraagt.
De link ziet er vreemd uit
Links zijn een belangrijk onderdeel van veel phishingpogingen. Een link kan naar een website leiden die op de echte website lijkt. Controleer daarom waar de link naartoe gaat voordat je erop tikt. Op sommige telefoons kun je de link ingedrukt houden om het webadres te bekijken zonder de pagina te openen.
Let op een lange of onduidelijke link, vreemde woorden en een domeinnaam die niet overeenkomt met de organisatie. Een slotje of een beveiligde verbinding bewijst op zichzelf niet dat een website betrouwbaar is. Ook een nagemaakte website kan technisch beveiligd zijn.
Er wordt om gevoelige informatie gevraagd
Wees voorzichtig met vragen om wachtwoorden, pincodes, codes uit een identificatie-app, betaalgegevens of een kopie van je identiteitsbewijs. Deel zulke gegevens niet zomaar via sms, e-mail of chat.
Een verzoek om een eenmalige code is extra belangrijk. Die code kan bedoeld zijn om een nieuwe betaling, wijziging of login te bevestigen. Geef een code nooit door als je niet zelf bewust met die handeling bent begonnen.
De tekst voelt onnatuurlijk
Spelfouten, vreemde zinnen en een verkeerde aanspreekvorm kunnen wijzen op phishing. Toch zijn foutloze berichten niet automatisch veilig. Oplichters kunnen steeds overtuigender schrijven en soms informatie gebruiken die ze online over je hebben gevonden.
Kijk daarom ook naar de aanleiding. Verwacht je werkelijk een pakket, factuur of bericht van deze organisatie? Als het antwoord nee is, behandel het bericht dan als verdacht.
Controleer een bericht zonder de afzender te gebruiken
Wil je weten of een bericht echt is, neem dan niet contact op via de gegevens in het bericht. Gebruik in plaats daarvan de officiële app die al op je telefoon staat of typ het webadres zelf in je browser.
Je kunt ook zelf het algemene telefoonnummer van de organisatie opzoeken. Vraag daar of het bericht klopt. Gebruik geen telefoonnummer dat in het verdachte bericht staat, want ook dat nummer kan bij de oplichter uitkomen.
Bij een bericht van een bekende kun je die persoon via een ander kanaal bellen. Een account kan zijn overgenomen. Vraag bijvoorbeeld iets wat alleen jullie weten voordat je geld overmaakt of informatie deelt.
Wat je doet met een verdacht bericht
Twijfel je, klik dan niet op links en open geen bijlagen. Reageer ook niet. Een antwoord kan bevestigen dat je nummer of e-mailadres actief wordt gebruikt.
Je kunt deze stappen volgen:
- Maak een screenshot als je het bericht wilt bewaren of melden.
- Verwijder het bericht pas nadat je de benodigde informatie hebt opgeslagen.
- Blokkeer de afzender als dat in de app mogelijk is.
- Gebruik de meldfunctie van je e-mail-, berichten- of chatapp.
- Neem bij twijfel rechtstreeks contact op met de organisatie die wordt genoemd.
Stuur een phishingbericht niet door naar familie of vrienden zonder duidelijke waarschuwing. Zo voorkom je dat iemand per ongeluk op de link tikt.
Je hebt toch op de link gedrukt
Alleen het openen van een link betekent niet altijd dat je gegevens zijn gestolen. Het risico wordt groter als je daarna gegevens hebt ingevuld, een bestand hebt geopend, een app hebt geïnstalleerd of een betaling hebt bevestigd.
Heb je alleen een pagina geopend, sluit die dan en vul niets in. Download geen bestanden en installeer niets op verzoek van de pagina. Controleer daarna of er geen onbekende app op je telefoon is verschenen.
Heb je wel gegevens ingevuld, verander dan zo snel mogelijk het wachtwoord van het betreffende account. Doe dat via de officiële app of website, niet via de link uit het bericht. Gebruik je hetzelfde wachtwoord ergens anders, verander het daar ook. Een wachtwoordmanager kan helpen om voor iedere dienst een ander wachtwoord te gebruiken.
Wat je doet na het delen van betaalgegevens
Heb je je betaalgegevens, pincode of een bevestigingscode gedeeld, neem dan direct contact op met je bank via het officiële telefoonnummer of de officiële app. Wacht niet af om te zien wat er gebeurt. De bank kan uitleggen welke stappen bij jouw situatie passen.
Controleer ook je rekening en meld onbekende transacties meteen. Heb je geld overgemaakt, bewaar dan het bericht, rekeninggegevens, tijdstippen en eventuele screenshots. Deze informatie kan helpen bij het melden van de fraude.
Gebruik voor hulp altijd contactgegevens die je zelf hebt opgezocht. Een oplichter kan na het eerste bericht opnieuw contact opnemen en zich voordoen als een medewerker die je verder wil helpen.
Bescherm je telefoon tegen nieuwe phishingpogingen
Je kunt phishing niet volledig voorkomen, maar je kunt het wel moeilijker maken om schade te veroorzaken. Houd je telefoon en apps bijgewerkt. Updates lossen soms beveiligingsproblemen op en zorgen ervoor dat je apparaat beter bestand is tegen nieuwe aanvallen.
Gebruik waar mogelijk extra beveiliging voor je accounts, zoals inloggen met een extra controle. Kies daarnaast voor sterke, unieke wachtwoorden. Zo geeft een gelekt wachtwoord niet automatisch toegang tot meerdere accounts.
Schakel meldingen op je vergrendelscherm zo in dat gevoelige berichtinhoud niet volledig zichtbaar is. Iemand die je telefoon even in handen heeft, kan dan minder makkelijk codes of persoonlijke informatie lezen.
Installeer apps alleen via de officiële appwinkel en controleer welke rechten een app vraagt. Een eenvoudige spelapp heeft bijvoorbeeld geen logische reden om toegang te vragen tot al je berichten of contacten.
Maak van rustig controleren een gewoonte
De beste bescherming tegen phishing is vaak een korte pauze. Klik niet automatisch omdat een bericht dringend klinkt. Vraag jezelf af waarom je dit bericht krijgt, of je de afzender verwachtte en waarom er om deze actie wordt gevraagd.
Open bij twijfel zelf de officiële app of website. Daar zie je meestal of er werkelijk een melding, bestelling of betaling klaarstaat. Zo houd je zelf de controle en voorkom je dat een bericht je naar een nagemaakte website stuurt.
Een phishingbericht hoeft er niet duidelijk nep uit te zien om gevaarlijk te zijn. Door afzender, link, taal en verzoek samen te controleren, herken je veel verdachte berichten voordat je gegevens deelt. En als je toch een fout maakt, kun je door snel te handelen de mogelijke schade beperken.

