Veiligheid & privacy

Phishingmail of verdacht bericht herkennen

Beoordeel een verdachte e-mail, sms of WhatsApp veilig zonder op links te klikken en weet wat u moet doen als u al gegevens invulde.

Platform
Algemeen
Versies
Alle actuele platforms
Geschatte tijd
5–15 minuten
Moeilijkheid
beginner
Beheerdersrechten
Niet nodig
Gegevensrisico
geen

Veilige snelle controles

Probeer eerst dit

  1. Klik niet op links, open geen bijlage en scan geen QR-code uit het bericht.
  2. Open de officiële app of typ zelf het bekende webadres van de organisatie.
  3. Bel bij twijfel via een telefoonnummer dat u zelf op de officiële website vindt.

Stap voor stap

Volg de oplosroute

Stop zodra het probleem is opgelost. Je hoeft latere stappen dan niet meer uit te voeren.

Stap 1 van 5
  1. Stap 1

    Doe niets vanuit het bericht

    Link naar stap

    Klik niet op link, knop, QR-code, bijlage, afmeldlink of telefoonnummer en antwoord niet. Maak zo nodig een schermafbeelding waarop afzender, onderwerp, datum en verzoek zichtbaar zijn. Noteer letterlijk wat het bericht van u wil: inloggen, betalen, bellen, software installeren of gegevens sturen.

    Wat hoor je te zien?

    U hebt het gevraagde gedrag vastgelegd en nog geen route, bestand of contactmiddel van de afzender gebruikt.

    Mijn scherm ziet er anders uit

    Een echte naam, klantnummer, logo of foutloos Nederlands bewijst geen echtheid; zulke gegevens kunnen openbaar zijn of uit een datalek komen.

  2. Stap 2

    Controleer afzender en verhaal apart

    Link naar stap

    Klap in de mailapp de afzenderdetails open en lees het volledige adres teken voor teken, vooral alles na @. Vergelijk domein, antwoordadres, aanhef, onderwerp en gevraagd gedrag met eerdere echte berichten, maar gebruik geen link uit die eerdere mail als controle.

    Wat hoor je te zien?

    Een afwijkend domein, onverwacht antwoordadres, dwingende toon of onlogisch verzoek levert concrete verdachte kenmerken op.

    Mijn scherm ziet er anders uit

    Ook een exact correct lijkend adres kan zijn vervalst of een echt account kan zijn overgenomen. Gebruik afzendernaam en adres daarom nooit als enige bewijs.

    Wat gebeurt hier technisch?

    De zichtbare afzendernaam is geen betrouwbaar identiteitsbewijs; e-mailheaders en domeinen zijn belangrijker.

  3. Stap 3

    Controleer via een onafhankelijke route

    Link naar stap

    Sluit het bericht of laat het onaangeraakt. Open zelf de al geïnstalleerde officiële app, gebruik een eerder opgeslagen bladwijzer of typ het bekende hoofdadres van de organisatie. Meld daar aan en zoek in berichten, facturen, bestellingen of beveiligingsmeldingen naar exact hetzelfde verzoek.

    Wat hoor je te zien?

    De onafhankelijk geopende omgeving bevestigt dezelfde gebeurtenis met overeenkomend bedrag, datum en referentie, of toont dat er niets aan de hand is.

    Mijn scherm ziet er anders uit

    Bel via het nummer op de zelf geopende officiële website, bankpas of bestaand contract. Noem zelf de organisatie en vraag of referentie en verzoek bekend zijn; bel nooit het nummer uit het verdachte bericht.

  4. Stap 4

    Meld en verwijder het verdachte bericht

    Link naar stap

    Gebruik eerst de functie Phishing melden of Ongewenst van uw mail- of berichtendienst. Stuur een verdachte e-mail met link of bijlage daarna zo mogelijk als bijlage naar valse-email@fraudehelpdesk.nl; open de bijlage niet. Gebruik voor sms, WhatsApp of een e-mail zonder link of bijlage het officiële meldformulier. Verwijder het bericht pas na de melding en leeg de map Verwijderd niet voordat bewijs veilig is.

    Wat hoor je te zien?

    Dienst en Fraudehelpdesk ontvangen bruikbare berichtgegevens en het bericht staat niet meer in het gewone postvak.

    Mijn scherm ziet er anders uit

    Kunt u niet als bijlage doorsturen, gebruik het meldformulier en voeg alleen de gevraagde gegevens toe. Publiceer geen screenshot met adres, rekeningnummer of andere persoonsgegevens.

  5. Stap 5

    Handel direct als u al gegevens invulde

    Link naar stap

    Noteer exact wat u deed en de tijd: alleen geopend, link bezocht, wachtwoord of code ingevuld, document geüpload, software geïnstalleerd of betaald. Bel bij bankgegevens of betaling direct de bank via het officiële nummer. Wijzig een gedeeld wachtwoord vanaf een vertrouwd apparaat via de zelf geopende echte site, beëindig andere sessies, controleer herstelgegevens en zet MFA aan.

    Wat hoor je te zien?

    De bank of dienst heeft de gebeurtenis geregistreerd, actieve toegang is waar mogelijk ingetrokken en ieder gedeeld geheim is vervangen of geblokkeerd.

    Mijn scherm ziet er anders uit

    Wijzig een hergebruikt wachtwoord ook bij ieder ander account, te beginnen met e-mail. Verbreek internet en vraag directe hulp als u software installeerde, schermtoegang gaf of een identiteitsdocument deelde.

Veiligheid voorop

Wanneer stoppen?

  • Bel direct uw bank wanneer u betaalgegevens, een pincode of bevestigingscode hebt gedeeld.
  • Verbreek direct contact als iemand vraagt software te installeren, een scherm te delen of geld over te boeken.

Wijzigingen terugdraaien

Deze handleiding laat u geen systeeminstellingen wijzigen. Verwijder een bericht pas nadat een eventuele melding is verstuurd.

Spelling is geen betrouwbare test

Phishing kan foutloos Nederlands en echte persoonsgegevens bevatten. Kijk vooral naar het gevraagde gedrag: onverwacht inloggen, betalen, een QR-code scannen, software installeren of onder tijdsdruk handelen.

Typ het adres zelf

Een knop kan andere tekst tonen dan de werkelijke bestemming. Open daarom de officiële app of typ zelf het bekende adres. Zo gebruikt u geen route die de afzender heeft gekozen.

Geklikt is niet hetzelfde als gegevens gedeeld

Alleen openen vraagt eerst om rustig sluiten en controleren. Een wachtwoord, bankgegeven, bevestigingscode, identiteitsdocument of betaling delen vraagt direct om actie bij de betrokken dienst. Noteer precies wat u hebt gedeeld; die inventaris bepaalt welke accounts of middelen moeten worden beveiligd.

Voor gevorderde gebruikers

Bekijk bij e-mail de volledige berichtkop zonder links of bijlagen te openen:

  • Nieuwe Outlook en Outlook op het web: open het bericht, kies Meer acties > Weergave > Berichtdetails weergeven.
  • Klassiek Outlook voor Windows: dubbelklik het bericht en kies Bestand > Eigenschappen; lees het vak Internetheaders.
  • Gmail in een desktopbrowser: open het bericht, kies naast Beantwoorden Meer > Origineel tonen.
  • Mail op de Mac: kies Weergave > Bericht > Alle kopteksten.

Vergelijk daarna deze velden:

  1. From — het zichtbare afzenderadres en vooral het domein na @;
  2. Reply-To — een afwijkend antwoorddomein is verdacht als de organisatie dat niet verklaart;
  3. Return-Path — kan legitiem afwijken voor verzenddiensten, maar moet bij het verzendverhaal passen;
  4. Authentication-Results — zoek spf=, dkim= en dmarc= en noteer pass, fail of none;
  5. Received — de serverroute en tijdstippen; de oudste regel staat doorgaans onderaan.

Een dmarc=pass maakt de inhoud niet automatisch betrouwbaar: een echt maar overgenomen account of een door de aanvaller beheerd domein kan technisch correct geauthenticeerde phishing versturen. Een fail of onverklaarbare domeinafwijking versterkt de verdenking, maar laat een mailbeheerder de volledige keten beoordelen. Regels onder de eerste vertrouwde mailserver kunnen door een afzender zijn toegevoegd.

Gebruik hiervoor geen terminalcommando: de koptekstweergave van de maildienst bewaart de ontvangen bron het meest controleerbaar. Plak een volledige header niet in een openbare analyzer of forum; headers kunnen e-mailadressen, interne servernamen, bericht-id’s en IP-adressen bevatten. Stuur het originele bericht als bijlage naar de officiële meldroute of uw beheerder.

Bronnen
  1. Wat kan ik doen tegen phishing?Rijksoverheid, geraadpleegd 25-7-2026
  2. Hoe herken ik een valse e-mail of een verdacht bericht?Fraudehelpdesk, geraadpleegd 25-7-2026
  3. Valse e-mail meldenFraudehelpdesk, geraadpleegd 26-7-2026
  4. Kopteksten van internetberichten weergeven in OutlookMicrosoft Support, geraadpleegd 26-7-2026
  5. Een e-mail traceren aan de hand van de volledige koptekstGmail Help, geraadpleegd 26-7-2026
  6. Gedetailleerde kopteksten weergeven in Mail op de MacApple Support, geraadpleegd 26-7-2026

Auteur: PCTip-redactie.

Bijgewerkt op .