Phishingmail of verdacht bericht herkennen
Beoordeel een verdachte e-mail, sms of WhatsApp veilig zonder op links te klikken en weet wat u moet doen als u al gegevens invulde.
Veilige snelle controles
Probeer eerst dit
- Klik niet op links, open geen bijlage en scan geen QR-code uit het bericht.
- Open de officiële app of typ zelf het bekende webadres van de organisatie.
- Bel bij twijfel via een telefoonnummer dat u zelf op de officiële website vindt.
Stap voor stap
Volg de oplosroute
Stop zodra het probleem is opgelost. Je hoeft latere stappen dan niet meer uit te voeren.
- Link naar stap
Stap 1
Doe niets vanuit het bericht
Klik niet op link, knop, QR-code, bijlage, afmeldlink of telefoonnummer en antwoord niet. Maak zo nodig een schermafbeelding waarop afzender, onderwerp, datum en verzoek zichtbaar zijn. Noteer letterlijk wat het bericht van u wil: inloggen, betalen, bellen, software installeren of gegevens sturen.
Wat hoor je te zien?U hebt het gevraagde gedrag vastgelegd en nog geen route, bestand of contactmiddel van de afzender gebruikt.
Mijn scherm ziet er anders uit
Een echte naam, klantnummer, logo of foutloos Nederlands bewijst geen echtheid; zulke gegevens kunnen openbaar zijn of uit een datalek komen.
- Link naar stap
Stap 2
Controleer afzender en verhaal apart
Klap in de mailapp de afzenderdetails open en lees het volledige adres teken voor teken, vooral alles na @. Vergelijk domein, antwoordadres, aanhef, onderwerp en gevraagd gedrag met eerdere echte berichten, maar gebruik geen link uit die eerdere mail als controle.
Wat hoor je te zien?Een afwijkend domein, onverwacht antwoordadres, dwingende toon of onlogisch verzoek levert concrete verdachte kenmerken op.
Mijn scherm ziet er anders uit
Ook een exact correct lijkend adres kan zijn vervalst of een echt account kan zijn overgenomen. Gebruik afzendernaam en adres daarom nooit als enige bewijs.
Wat gebeurt hier technisch?
De zichtbare afzendernaam is geen betrouwbaar identiteitsbewijs; e-mailheaders en domeinen zijn belangrijker.
- Link naar stap
Stap 3
Controleer via een onafhankelijke route
Sluit het bericht of laat het onaangeraakt. Open zelf de al geïnstalleerde officiële app, gebruik een eerder opgeslagen bladwijzer of typ het bekende hoofdadres van de organisatie. Meld daar aan en zoek in berichten, facturen, bestellingen of beveiligingsmeldingen naar exact hetzelfde verzoek.
Wat hoor je te zien?De onafhankelijk geopende omgeving bevestigt dezelfde gebeurtenis met overeenkomend bedrag, datum en referentie, of toont dat er niets aan de hand is.
Mijn scherm ziet er anders uit
Bel via het nummer op de zelf geopende officiële website, bankpas of bestaand contract. Noem zelf de organisatie en vraag of referentie en verzoek bekend zijn; bel nooit het nummer uit het verdachte bericht.
- Link naar stap
Stap 4
Meld en verwijder het verdachte bericht
Gebruik eerst de functie Phishing melden of Ongewenst van uw mail- of berichtendienst. Stuur een verdachte e-mail met link of bijlage daarna zo mogelijk als bijlage naar valse-email@fraudehelpdesk.nl; open de bijlage niet. Gebruik voor sms, WhatsApp of een e-mail zonder link of bijlage het officiële meldformulier. Verwijder het bericht pas na de melding en leeg de map Verwijderd niet voordat bewijs veilig is.
Wat hoor je te zien?Dienst en Fraudehelpdesk ontvangen bruikbare berichtgegevens en het bericht staat niet meer in het gewone postvak.
Mijn scherm ziet er anders uit
Kunt u niet als bijlage doorsturen, gebruik het meldformulier en voeg alleen de gevraagde gegevens toe. Publiceer geen screenshot met adres, rekeningnummer of andere persoonsgegevens.
- Link naar stap
Stap 5
Handel direct als u al gegevens invulde
Noteer exact wat u deed en de tijd: alleen geopend, link bezocht, wachtwoord of code ingevuld, document geüpload, software geïnstalleerd of betaald. Bel bij bankgegevens of betaling direct de bank via het officiële nummer. Wijzig een gedeeld wachtwoord vanaf een vertrouwd apparaat via de zelf geopende echte site, beëindig andere sessies, controleer herstelgegevens en zet MFA aan.
Wat hoor je te zien?De bank of dienst heeft de gebeurtenis geregistreerd, actieve toegang is waar mogelijk ingetrokken en ieder gedeeld geheim is vervangen of geblokkeerd.
Mijn scherm ziet er anders uit
Wijzig een hergebruikt wachtwoord ook bij ieder ander account, te beginnen met e-mail. Verbreek internet en vraag directe hulp als u software installeerde, schermtoegang gaf of een identiteitsdocument deelde.
Fijn, het probleem is opgelost
U kunt deze handleiding bewaren of delen als het probleem later terugkomt.
Veiligheid voorop
Wanneer stoppen?
- Bel direct uw bank wanneer u betaalgegevens, een pincode of bevestigingscode hebt gedeeld.
- Verbreek direct contact als iemand vraagt software te installeren, een scherm te delen of geld over te boeken.
Wijzigingen terugdraaien
Deze handleiding laat u geen systeeminstellingen wijzigen. Verwijder een bericht pas nadat een eventuele melding is verstuurd.
Spelling is geen betrouwbare test
Phishing kan foutloos Nederlands en echte persoonsgegevens bevatten. Kijk vooral naar het gevraagde gedrag: onverwacht inloggen, betalen, een QR-code scannen, software installeren of onder tijdsdruk handelen.
Typ het adres zelf
Een knop kan andere tekst tonen dan de werkelijke bestemming. Open daarom de officiële app of typ zelf het bekende adres. Zo gebruikt u geen route die de afzender heeft gekozen.
Geklikt is niet hetzelfde als gegevens gedeeld
Alleen openen vraagt eerst om rustig sluiten en controleren. Een wachtwoord, bankgegeven, bevestigingscode, identiteitsdocument of betaling delen vraagt direct om actie bij de betrokken dienst. Noteer precies wat u hebt gedeeld; die inventaris bepaalt welke accounts of middelen moeten worden beveiligd.
Voor gevorderde gebruikers
Bekijk bij e-mail de volledige berichtkop zonder links of bijlagen te openen:
- Nieuwe Outlook en Outlook op het web: open het bericht, kies Meer acties > Weergave > Berichtdetails weergeven.
- Klassiek Outlook voor Windows: dubbelklik het bericht en kies Bestand > Eigenschappen; lees het vak Internetheaders.
- Gmail in een desktopbrowser: open het bericht, kies naast Beantwoorden Meer > Origineel tonen.
- Mail op de Mac: kies Weergave > Bericht > Alle kopteksten.
Vergelijk daarna deze velden:
From— het zichtbare afzenderadres en vooral het domein na@;Reply-To— een afwijkend antwoorddomein is verdacht als de organisatie dat niet verklaart;Return-Path— kan legitiem afwijken voor verzenddiensten, maar moet bij het verzendverhaal passen;Authentication-Results— zoekspf=,dkim=endmarc=en noteerpass,failofnone;Received— de serverroute en tijdstippen; de oudste regel staat doorgaans onderaan.
Een dmarc=pass maakt de inhoud niet automatisch betrouwbaar: een echt maar overgenomen account of
een door de aanvaller beheerd domein kan technisch correct geauthenticeerde phishing versturen.
Een fail of onverklaarbare domeinafwijking versterkt de verdenking, maar laat een mailbeheerder de
volledige keten beoordelen. Regels onder de eerste vertrouwde mailserver kunnen door een afzender
zijn toegevoegd.
Gebruik hiervoor geen terminalcommando: de koptekstweergave van de maildienst bewaart de ontvangen bron het meest controleerbaar. Plak een volledige header niet in een openbare analyzer of forum; headers kunnen e-mailadressen, interne servernamen, bericht-id’s en IP-adressen bevatten. Stuur het originele bericht als bijlage naar de officiële meldroute of uw beheerder.
Bronnen
- Wat kan ik doen tegen phishing?Rijksoverheid, geraadpleegd 25-7-2026
- Hoe herken ik een valse e-mail of een verdacht bericht?Fraudehelpdesk, geraadpleegd 25-7-2026
- Valse e-mail meldenFraudehelpdesk, geraadpleegd 26-7-2026
- Kopteksten van internetberichten weergeven in OutlookMicrosoft Support, geraadpleegd 26-7-2026
- Een e-mail traceren aan de hand van de volledige koptekstGmail Help, geraadpleegd 26-7-2026
- Gedetailleerde kopteksten weergeven in Mail op de MacApple Support, geraadpleegd 26-7-2026
Auteur: PCTip-redactie.
Bijgewerkt op .
Heeft dit je probleem opgelost?
Je keuze blijft op dit apparaat en wordt niet verstuurd.