Managed & Cloud werkplek

Phishing herkennen: 7 signalen waar je op moet letten

Laatst bijgewerkt:

Phishing herken je aan een afwijkend afzenderadres, kunstmatige urgentie (‘binnen 24 uur geblokkeerd’), links die naar een ander adres wijzen dan de tekst suggereert, en onverwachte bijlagen of betaalverzoeken. Bij twijfel: klik niet en log zelf in via de officiële website.

Meer dan 90% van de cyberincidenten bij bedrijven begint met een phishing-mail. De berichten worden steeds overtuigender — zeker nu criminelen AI gebruiken. Deze zeven signalen verraden bijna elke valse e-mail.

1. Het e-mailadres klopt net niet

De naam zegt ‘Rabobank’, maar het adres is info@rab0bank-service.com. Kijk altijd naar het volledige afzenderadres, niet alleen de weergavenaam.

2. Urgentie en dreiging

“Uw account wordt binnen 24 uur geblokkeerd.” Druk zetten is dé tactiek om je te laten klikken zonder na te denken.

3. De link gaat ergens anders heen

Beweeg je muis over de link (niet klikken) en kijk naar het werkelijke adres. Wijkt het af van de organisatie die zegt te mailen? Weg ermee.

4. Onverwachte bijlagen

Een factuur van een onbekend bedrijf, een zip-bestand, een ‘gescand document’ — open nooit bijlagen die je niet verwacht.

5. Verzoek om in te loggen of te betalen

Banken, Microsoft en de Belastingdienst vragen nooit per e-mail om je wachtwoord. Log bij twijfel zelf in via de officiële website, nooit via de link in de mail.

6. Onpersoonlijke of juist té persoonlijke aanhef

“Geachte klant” bij je eigen bank is verdacht. Maar ook spear-phishing komt voor: mails die je naam en functie gebruiken, zogenaamd van je directeur. Verifieer betaalverzoeken altijd via een ander kanaal.

7. Taal- en opmaakfouten

Steeds minder betrouwbaar als signaal (AI schrijft foutloos), maar vreemde zinsbouw of afwijkende huisstijl blijft een rode vlag.

Getwijfeld of toch geklikt?

Wijzig direct je wachtwoord en meld het incident. Beter nog: voorkom dat één klik een ramp wordt. Met onze beveiligde werkplekken, MFA en e-mailfiltering vangen we phishing af vóór het je team bereikt. Vraag naar onze security-check voor het mkb.

Veelgestelde vragen

Ik heb op een phishing-link geklikt, wat nu?

Wijzig direct je wachtwoord, waarschuw je IT-beheerder en controleer of er vreemde activiteit op je account is. Snel handelen beperkt de schade aanzienlijk.

Beschermt een spamfilter tegen phishing?

Deels. Een goed ingerichte Microsoft 365-omgeving met geavanceerde filtering vangt het meeste af, maar bewustzijn bij medewerkers blijft essentieel.

Wat is spear-phishing?

Gerichte phishing op één persoon of bedrijf, bijvoorbeeld een valse betaalopdracht uit naam van de directeur. Deze mails zijn persoonlijk en daardoor extra overtuigend.