Je ontvangt in je inbox een dringende mail van je bank, met de vraag of je jouw pincode zo snel mogelijk kunt verifiëren. Dikke kans dat dit een bericht van een oplichter is, maar hoe weet je het zeker? Oplichtingsmails komen soms ook langs je spamfilter. Techjournalist Bastiaan Vroegop legt uit hoe je oplichters ontmaskert.

NOTE

Dit artikel verscheen eerder op AD.

Kijk naar de afzender - maar wees voorzichtig

Een oplichter doet alsof hij mailt vanuit een grote organisatie, maar heeft uiteraard geen mailadres van dit bedrijf gekregen. Kijk naar het adres van de afzender, en let daarbij vooral op de tekst die achter de apenstaart staat. Dikke kans dat daar een site staat die niks met het betreffende bedrijf te maken heeft.

Het kan verleidelijk zijn om dit adres over te tikken in je browser om te zien wat voor site de oplichter gebruikt, maar wees voorzichtig: er is een kans dat de spammer ook een nepwebsite heeft gebouwd waarop virussen of andere kwaadwillende software ter download worden aangeboden. Het beste kun je een spammailtje verwijderen nadat je hem als zodanig hebt geïdentificeerd.

Grote bedrijven vragen je nooit zomaar te klikken of terug te mailen

Oplichters zijn vaak op één ding uit: jouw persoonsgegevens. Ze doen alsof ze mailen namens je bank en of je jouw inloggegevens even wil sturen, waarna ze stiekem zelf inloggen en de rekening plunderen.

Een legitieme bank, overheidsinstantie of een groot bedrijf zal je bijna nooit vragen om een gelinkte website te bezoeken of informatie terug te sturen in een e-mail. In plaats daarvan roepen ze je op zelf de website te bezoeken en daar in te loggen, om zo een belangrijk bericht veilig te lezen.

Slecht taalgebruik kan nog steeds een teken zijn dat je naar een oplichtmail kijkt, maar een goed geschreven mail is niet meteen betrouwbaar

Heb je een mail met daarin een verdachte vraag of link? Verwijder hem en neem contact op met de instantie van wie het bericht lijkt te zijn. Zij kunnen bevestigen of het een e-mail van hun is of een bericht van een oplichter.

Oplichters gebruiken zelden je naam

De oplichtingsmail in je mailbox is niet alleen voor jou gemaakt. Spammers versturen dat bericht vaak naar duizenden mensen tegelijkertijd, in de hoop dat er één iemand tussen zit die erin trapt.

De berichten zijn daarom vrij algemeen opgesteld. In de aanhef bovenaan word je niet bij naam genoemd - dat zou voor iedereen met een andere naam meteen een signaal zijn dat het een nepmail betreft. Soms wordt zelfs de naam van bijvoorbeeld je bank niet genoemd, zodat klanten overal er potentieel in kunnen trappen.

Kijk bij een verdacht mailtje daarom altijd goed of er persoonlijke informatie in staat. Word je bij naam genoemd? En weet de afzender iets dat alleen het bedrijf in kwestie kan weten?

Lees ook:

Voorkom WhatsApp-fraude en bescherm je profielfoto Wat is veiliger voor je telefoon: een toegangscode, patroon of vingerafdruk? Phishing-alarm, test nu of jouw gegevens circuleren onder criminelen

Ook oplichters kunnen goed spellen

Vroeger was een oplichtingsmail snel te herkennen aan het extreem slechte taalgebruik. De afzenders konden amper Nederlands, waardoor berichten vol stonden met grammaticale missers zoals veel dt-fouten.

Slecht taalgebruik kan nog steeds een teken zijn dat je naar een oplichtingsmail kijkt, maar een goed geschreven mail is niet meteen betrouwbaar. Internetcriminelen gaan steeds geraffineerder te werk - en kunnen met AI-hulpmiddelen zoals ChatGPT bovendien beter geschreven berichten maken.

Je spamfilter is niet heilig

Veel oplichtingsberichten worden door het spamfilter van je mailbox opgevangen, waardoor je ze niet zomaar te zien krijgt. Dat systeem is echter niet perfect: er vindt een groots kat-en-muisspel plaats tussen spammers en mailbedrijven, waarbij criminelen nieuwe trucjes zoeken om het filter te omzeilen.

Een spamfilter kan namelijk niet zien of een e-mail betrouwbaar is of niet. In plaats daarvan wordt gekeken naar welke mails vaak als verdacht worden gemarkeerd door gebruikers, waarna wordt gezocht naar toekomstige mails met hetzelfde taalgebruik. Maar als een spammer een zinsnede of een stukje van het ontwerp aanpast, kan hij soms weer langs het filter glippen. Het is dan afwachten tot genoeg mensen die mail hebben gezien en als spam hebben gemarkeerd.