Zogeheten phishingmails waren vroeger makkelijk te herkennen: ze stonden vaak vol met taalfouten en gekke termen. Dat is steeds minder het geval; de berichten zijn steeds lastiger te onderscheiden van het echte werk.

NOTE

Dit artikel verscheen eerder op NU.nl.

Bij phishing doet een crimineel zich voor als een medewerker van bijvoorbeeld je bank, met het verzoek om gevoelige persoonsgegevens te delen, zoals je geboortedatum. Die informatie kunnen criminelen vervolgens gebruiken om het wachtwoord van je account te resetten en zo binnen te komen.

Controleer de afzender

Door te kijken naar het adres van de afzender van de mail kun je vaak al een hoop ontdekken. Oplichters proberen meestal mailadressen te maken die sprekend lijken op die van de officiële instantie. Na de @ kan bijvoorbeeld beIastingdienst.nl staan, met een hoofdletter i in plaats van een kleine L.

Controleer of het gedeelte achter de @ een officiële site is en de letters goed overeenkomen. Wees daar overigens voorzichtig mee; je zou het domein in je browser kunnen plakken om de site te bezoeken, maar wellicht kom je dan ook op een nepwebsite van de oplichter terecht.

Iedereen kan een 06-nummer krijgen

De kans dat een officiële instantie je via een sms’je probeert te bereiken is erg klein. Het is makkelijk nepberichten via deze route te versturen, waarbij in het verleden zelfs SMS-spoofing is gebruikt om de werkelijke afzender te verhullen.

Bovendien zijn telefoonnummers willekeurige cijfers. Iedereen kan een 06-nummer aanvragen en is daarbij niet zomaar te traceren. Dat maakt het erg lastig om met zekerheid te zeggen door wie een bericht is verstuurd. Wees bij een sms-bericht daarom extra terughoudend.

Let op de persoonlijke aanhef

Oplichters versturen vaak duizenden berichten per dag. Die kunnen ze niet allemaal met de hand maken, waardoor als aanhef bovenaan meestal iets als ‘beste klant’ staat in plaats van jouw naam.

Word je niet bij je voor- of achternaam aangesproken, dan is dat een teken dat je wellicht een phishingmailtje voor je hebt.

Veel oplichtmailtjes willen je verleiden om op een link te klikken. Daar vind je zogenaamd de inlogpagina van bijvoorbeeld je bank, die in werkelijkheid op een server van de crimineel staat. Zodra je inlogt krijgt hij je gegevens, die dan gebruikt kunnen worden om op de echte website in te loggen.

De aanwezigheid van een link in een mail is bij voorbaat verdacht. Klik er niet op, en ga zo nodig zelf naar de officiële website om de informatie daar op te zoeken.

Neem contact op met de echte instantie

Heb je ondanks alles twijfels over de afkomst van een bericht? Neem dan contact op met de instantie in kwestie om het na te vragen. Bel bijvoorbeeld je bank om te vragen of zij je dat mailtje hebben verstuurd en wat je ermee moet doen.

Dat helpt je niet alleen om het bericht te verifiëren: het bedrijf in kwestie wordt dan ook op de hoogte gebracht van mogelijke oplichtpraktijken. En als het bedrijf veel van dit soort signalen ontvangt, kan het vervolgens andere klanten waarschuwen om er niet in te trappen.