Naar de inhoud
esif.nl, kennisbank security en intelligence

Phishing herkennen: 12 voorbeelden uit Nederland

Bijgewerkt op · Door Maarten van den Bos

Phishing herkennen doe je door te letten op het verzoek in een bericht, niet op het logo. Nederlandse voorbeelden zijn valse mails namens ABN AMRO, MijnOverheid en het CJIB, WhatsApp-berichten over een Booking.com-reservering en vriend-in-noodfraude. Klik niet, controleer via een eigen kanaal en stuur een verdachte mail als bijlage naar de Fraudehelpdesk.

Waarom helpen voorbeelden bij het herkennen van phishing?

Wie een paar echte phishingberichten heeft gezien, herkent het patroon sneller. Phishing is online oplichting waarbij criminelen zich voordoen als een bank, overheid of bekend bedrijf om je gegevens of geld te stelen. De verpakking wisselt steeds, maar het verzoek blijft hetzelfde: klik, log in, betaal of bevestig.

Het aantal meldingen groeit snel. In de eerste helft van 2026 kreeg de Fraudehelpdesk 15.106 phishingmeldingen, tegenover 2.776 in dezelfde periode van 2025 (bron: Fraudehelpdesk, 2026). Via de valse e-mailcheck stuurden mensen in dezelfde periode 402.833 valse e-mails in. In 59 procent van de phishingmeldingen ging het om e-mail; phishing via sms en telefoon nam af, via WhatsApp licht toe.

De Fraudehelpdesk ziet ook dat criminelen steeds meer persoonsgegevens hebben, vermoedelijk uit datalekken. Een bericht met je naam, adres of een echte reservering is daardoor geen bewijs meer dat het klopt.

Welke 12 phishingvoorbeelden uit Nederland zijn gedocumenteerd?

De 12 voorbeelden hieronder komen uit waarschuwingen van de Fraudehelpdesk, de politie, het NCSC en Veilig Bankieren. De bedragen en details staan zo in de bron. Criminelen passen de tekst steeds aan, dus zie ze als patronen, niet als vaste teksten.

NrNamensKanaalWat de crimineel wilBron
1ABN AMROE-mailBetaalpas “vervangen” via een linkFraudehelpdesk
2MijnOverheidE-mailGegevens “controleren” om een boete te voorkomenFraudehelpdesk
3CJIBE-mailTerugbetaling van € 320,00 “bevestigen”Fraudehelpdesk
4InfomedicsE-mailZorgnota van € 175,39 online betalenFraudehelpdesk
5KnabE-mailVerdachte inlogpoging “controleren”Fraudehelpdesk
6WeroE-mailAccount “voorbereiden” op de overstap van iDEALFraudehelpdesk
7Booking.comWhatsAppReservering bevestigen of bijbetalenFraudehelpdesk
8Familielid of vriendWhatsAppSnel geld overmaken of een betaalverzoek betalenVeilig Bankieren
9Je eigen bankTelefoon, smsGeld naar een “kluisrekening” of je pas afgevenVeilig Bankieren
10ParkeergarageNep-QR-codeParkeren betalen op een nepwebsitePolitie
11Koper op een handelsplaatsE-mail, chatBankgegevens of cadeaukaartcodesFraudehelpdesk
12Leverancier of directeurE-mailEen valse factuur of spoedbetalingNCSC

1. ABN AMRO: “Over de vernieuwing van uw betaalpas”

Deze mail meldt dat ABN AMRO nieuwe, beter beveiligde betaalpassen invoert. Je oude pas zou na een overgangsperiode niet meer werken. Via een knop “Betaalpas vervangen” kom je op een nepsite (bron: Fraudehelpdesk, 25 september 2026). De politie noemt dezelfde truc: een mail of WhatsApp-bericht dat je pas is verlopen en dat je gratis een nieuwe krijgt.

2. MijnOverheid: “Belangrijk bericht over uw registratie”

Deze mail beweert dat inwoners jaarlijks hun contactgegevens moeten controleren. Je gegevens zouden “nog niet in goede orde” zijn en er dreigt een boete van het CJIB. Je moet uiterlijk 30 september 2026 inloggen via een link (bron: Fraudehelpdesk, 25 september 2026). Zo’n verplichting bestaat niet.

3. CJIB: “Uw terugbetaling wacht op bevestiging”

Hier lokt geld in plaats van een boete. De mail meldt dat er een terugbetaling van € 320,00 klaarstaat na een controle van je dossier. Je moet je “terugbetalingsdossier” openen en een formulier bevestigen (bron: Fraudehelpdesk, 24 september 2026). Op dat formulier vul je bankgegevens in voor de crimineel.

4. Infomedics: “Uw betaaltermijn is verstreken”

Infomedics verstuurt echte zorgnota’s, wat deze mail geloofwaardig maakt. De valse versie meldt een openstaand bedrag van € 175,39 en vraagt om via de knop “Factuur bekijken” online te betalen (bron: Fraudehelpdesk, 24 september 2026). Controleer een zorgnota altijd via het portaal of de papieren nota van je zorgverlener.

5. Knab: “Verdachte inlogpoging gedetecteerd”

Deze mail speelt in op schrik. Er zou zijn ingelogd op je Knab-account vanaf een nieuw apparaat in Barcelona. Je moet bevestigen dat jij het was, of via een link contact opnemen met de “beveiligingsafdeling” (bron: Fraudehelpdesk, 2026). Een melding over een inlogpoging controleer je in de app van je bank zelf, niet via een link.

6. Wero: “Controle van uw gegevens”

Criminelen haken snel in op nieuws. Deze mail meldt dat je bank overstapt van iDEAL naar Wero en dat je je account moet voorbereiden vóór 31 september (bron: Fraudehelpdesk, 25 september 2026). Die datum bestaat niet: een handig signaal dat de mail vals is.

7. Booking.com via WhatsApp

Je krijgt een WhatsApp-bericht met de juiste data van een bestaande reservering. Je moet de boeking bevestigen of een aanvullende betaling doen via een link. In de eerste helft van 2026 kreeg de Fraudehelpdesk 1.072 meldingen van phishing rond boekingsplatforms, tegenover 108 in de eerste helft van 2025 (bron: Fraudehelpdesk, 2026). Ruim 90 procent ging over Booking.com en in 95 procent van de meldingen liep het contact via WhatsApp.

8. Vriend in nood via WhatsApp

Een “kind” of “vriend” meldt een nieuw nummer en vraagt snel geld, bijvoorbeeld via een betaalverzoek. Bellen kan zogenaamd niet: de telefoon is in het water gevallen of de persoon zit in een stiltecoupé. Veilig Bankieren adviseert om nooit te betalen op basis van een bericht, maar de persoon eerst te bellen of te videobellen op het bekende nummer.

9. Bankhelpdeskfraude met een gespooft nummer

Een “bankmedewerker” belt over verdachte transacties. Op je scherm staat het echte nummer van je bank, maar dat is spoofing: een vervalst nummer. Je moet geld naar een “kluisrekening” overmaken, je pas laten ophalen of software voor overname op afstand installeren (bron: Veilig Bankieren). In de eerste helft van 2026 kreeg de Fraudehelpdesk 2.944 meldingen van bancaire helpdeskfraude, met een gemelde schade van € 3.134.096. Deze telefonische variant heet vishing.

10. Quishing: een nep-QR-code bij de parkeergarage

Bij quishing gebruiken criminelen QR-codes in plaats van links. De politie beschrijft een nep-QR-code die over de echte code van een parkeergarage is geplakt. Wie scant en betaalt, maakt het geld over aan de crimineel in plaats van aan de parkeergarage. QR-codes komen ook voor in e-mails en bijlagen.

11. Nep-koerier na een verkoop op een handelsplaats

Je verkoopt iets online en een “koper” regelt een koerier. Daarna volgt een mail van die koerier: je moet eerst verzekering betalen met cadeaukaarten, of je naam, adres en bankgegevens invullen om het geld te ontvangen (bron: Fraudehelpdesk). Het product wordt nooit opgehaald, je geld is weg en je gegevens kunnen worden gebruikt voor identiteitsfraude.

12. Spookfactuur of CEO-fraude bij organisaties

Bedrijven krijgen valse facturen voor diensten die nooit zijn geleverd, of een “aanbod” dat eruitziet als factuur. Signalen zijn een onbekende afzender, haast, een gewijzigd rekeningnummer en afwijkende logo’s (bron: NCSC). Bij CEO-fraude, een vorm van spear phishing, vraagt een nagemaakte directeur om een spoedbetaling.

Checklist: hoe herken je een phishingmail?

Een phishingmail herken je door een vaste reeks controles te doen voordat je klikt. Deze checklist combineert de signalen van het NCSC en het advies van de Fraudehelpdesk:

  1. Controleer het echte e-mailadres van de afzender en let op letters die door cijfers zijn vervangen.
  2. Vraag je af of het logisch is dat deze organisatie jou dit bericht stuurt.
  3. Wantrouw haast, dreiging met een boete of blokkade en een termijn van 24 uur.
  4. Beweeg met de muis over een link zonder te klikken en vergelijk het webadres met de echte website.
  5. Wees extra voorzichtig met verkorte links, zoals bit.ly, omdat je de bestemming niet ziet.
  6. Vul nooit inloggegevens, pincodes of betaalgegevens in via een link in een bericht.
  7. Open geen onverwachte bijlage; zip- en rar-bestanden bij een factuur zijn volgens het NCSC altijd verdacht.
  8. Vergelijk taal, logo en opmaak met eerdere echte berichten, maar vertrouw niet op foutloze tekst.
  9. Controleer het verzoek via een kanaal dat je zelf opzoekt, zoals de app of het nummer op de website.

De Fraudehelpdesk vat het samen in 3 woorden: vertraag, vraag en verifieer. Twijfel je na deze controles nog, behandel het bericht dan als phishing.

Hoe meld je een phishingmail?

Een phishingmail meld je bij de Fraudehelpdesk en bij de organisatie die wordt nagebootst. Zo kunnen anderen worden gewaarschuwd. Gebruik deze volgorde:

  1. Stuur een verdachte e-mail met een link of bijlage als bijlage door naar valse-email@fraudehelpdesk.nl, zodat de technische kenmerken bewaard blijven.
  2. Meld een verdacht WhatsApp-bericht, sms of een mail zonder link of bijlage via het meldformulier op fraudehelpdesk.nl.
  3. Meld het bij de nagebootste organisatie; veel organisaties hebben een eigen meldadres voor phishing.
  4. Heb je gegevens ingevuld of geld overgemaakt, bel dan direct je bank via het nummer op je pas.
  5. Doe aangifte bij de politie, online of via 0900-8844, en bewaar het bericht als bewijs.
  6. Verwijder de mail daarna, zodat niemand er per ongeluk alsnog op klikt.

Het NCSC is geen meldpunt voor phishing en heeft geen opsporingsbevoegdheid. Krijg je phishing uit naam van het NCSC zelf, dan kun je een screenshot mailen naar info@ncsc.nl. De Fraudehelpdesk is ook telefonisch bereikbaar via 088 - 7867372.

Wat je moet doen, hangt af van wat er na de klik gebeurde. Heb je alleen geklikt en niets ingevuld, dan is volgens de politie geen directe actie nodig; blijf wel alert.

Heb je inloggegevens ingevuld, wijzig dan direct het wachtwoord, ook bij andere accounts met hetzelfde wachtwoord, en zet MFA aan. Heb je bankgegevens ingevuld, bel dan meteen je bank. Heb je een bijlage geopend, laat je apparaat dan eerst controleren op malware voordat je wachtwoorden wijzigt, en bankier niet online tot het apparaat schoon is (bron: politie).

Is er een account overgenomen, volg dan de stappen in de gids gehackt, wat nu?. Organisaties die persoonsgegevens kwijt zijn, melden een datalek bij de Autoriteit Persoonsgegevens (bron: NCSC).

Wat kunnen organisaties doen tegen phishing?

Organisaties beperken phishing met een combinatie van techniek en gedrag. Het NCSC noemt onder meer e-mailauthenticatie met SPF, DKIM en DMARC, phishingbestendige inlogmethoden, een meldcultuur met een lage drempel en regelmatige training.

Phishing is een vorm van social engineering: de aanval richt zich op mensen. Een security awareness-programma leert medewerkers verdachte berichten melden in plaats van erop te klikken. Hoe je dat meetbaar opzet, staat in de gids security awareness programma opzetten. Trainingen vergelijk je op security awareness training. Een SOC-analist beoordeelt de meldingen die binnenkomen.

Veelgestelde vragen

Wat zijn de meest voorkomende phishingmails?

Veel voorkomend zijn mails namens banken over een nieuwe betaalpas of verdachte inlogpoging, namens de overheid zoals MijnOverheid en het CJIB, en namens bedrijven met een openstaande rekening. In de eerste helft van 2026 ging 59 procent van de phishingmeldingen bij de Fraudehelpdesk over e-mail.

Welke valse mails zijn in omloop?

De Fraudehelpdesk publiceert dagelijks nieuwe valse e-mails op fraudehelpdesk.nl onder “Actueel”. In september 2026 stonden daar onder meer mails namens ABN AMRO, MijnOverheid, het CJIB, Infomedics, Knab en Wero. Staat een mail er niet bij, dan kan hij nog steeds vals zijn.

Hoe weet je of een mail phishing is?

Een mail is waarschijnlijk phishing als hij haast oplegt en vraagt om via een link in te loggen, te betalen of gegevens te bevestigen. Controleer het echte afzenderadres en het webadres achter de link. Twijfel je, neem dan zelf contact op met de organisatie via de app of de officiële website.

Is het erg als je een phishingmail opent?

Alleen een phishingmail openen is meestal niet gevaarlijk. Het risico ontstaat als je op een link klikt en gegevens invult of een bijlage opent. Heb je alleen geklikt en niets ingevuld, dan hoef je volgens de politie niets te doen, maar blijf alert.

Bronnen

  1. Fraudehelpdesk: Meldingen phishing vervijfvoudigd in eerste helft 2026 (persbericht, 2026)
  2. Fraudehelpdesk: Actuele valse e-mails
  3. Fraudehelpdesk: Valse e-mail melden
  4. Fraudehelpdesk: Valse e-mail 'Over de vernieuwing van uw betaalpas' (2026)
  5. Fraudehelpdesk: Valse e-mail 'Belangrijk bericht van MijnOverheid over uw registratie' (2026)
  6. Fraudehelpdesk: Valse e-mail 'CJIB: Uw terugbetaling wacht op bevestiging' (2026)
  7. Fraudehelpdesk: Valse e-mail 'Uw betaaltermijn is verstreken' (2026)
  8. Fraudehelpdesk: Valse e-mail 'Verdachte inlogpoging gedetecteerd' (2026)
  9. Fraudehelpdesk: Valse e-mail 'Uw Wero-account: controle van uw gegevens' (2026)
  10. Fraudehelpdesk: Alertheid geboden na boeking via Booking en andere verhuurplatforms
  11. Fraudehelpdesk: Nep-koerier na verkoop op handelsplaats
  12. Veilig Bankieren: WhatsApp-fraude
  13. Veilig Bankieren: Bankhelpdeskfraude
  14. Politie: Wat is fraude met QR-codes (quishing)?
  15. Politie: Ik ben slachtoffer van phishing
  16. NCSC: Spookfacturen
  17. NCSC: Hoe herken ik een phishing-e-mail?
  18. NCSC: Hoe reageer ik op phishing?
  19. NCSC: Aangifte of melding doen

Begrippen op deze pagina