Phishing herkennen: de 7 signalen die een nep-mail verraden

Zeven concrete signalen waaraan je een phishingmail herkent, van een net niet kloppend afzenderadres tot een dringend verzoek van de 'baas'.

Phishing blijft de meest gebruikte manier om bedrijven binnen te komen. Niet omdat de techniek knap is, maar omdat één klik op de verkeerde link al genoeg is om een hacker toegang te geven tot een netwerk of een inbox. De mails zijn de afgelopen jaren een stuk overtuigender geworden: logo’s kloppen, de Nederlandse tekst is vaak prima en de afzendernaam lijkt betrouwbaar. Toch zijn er vaste signalen die een nepmail verraden, zodra je weet waar je op moet letten.

Zeven signalen om op te letten

De meeste phishingmails vertonen een combinatie van deze kenmerken:

  • Een afzenderadres dat net niet klopt. Een extra streepje, een andere extensie of een letter verwisseld, zoals support@micro-soft-helpdesk.com in plaats van microsoft.com. Kijk naar het volledige adres, niet alleen naar de naam die je mailprogramma toont.
  • Urgentie en dreigend taalgebruik. “Reageer binnen 24 uur, anders wordt uw account geblokkeerd” is een klassieke truc. Phishing werkt het beste als je snel handelt zonder na te denken.
  • Vreemde links bij hover. Houd de muis boven een link zonder te klikken. Verschijnt er onderin het scherm een adres dat niets met de afzender te maken heeft, dan is dat een duidelijk alarmsignaal.
  • Een verzoek om gevoelige gegevens of een betaling. Banken, de Belastingdienst en vaste leveranciers vragen nooit per mail om een wachtwoord, een pincode of een directe overschrijving.
  • Slechte vertaling of rommelige opmaak. Een machinaal vertaalde tekst, een uitgerekt logo of een lettertype dat niet bij de rest van de mail past, wijzen vaak op een vervalsing.
  • Een onverwachte bijlage. Een factuur die je niet herkent, of een “track and trace”-melding voor een pakket dat je niet besteld hebt, open je niet zonder te checken waar die vandaan komt.
  • Een afwijkend verzoek van een “bekende” collega of leidinggevende. Bij CEO-fraude krijgt een medewerker een dringend verzoek, zogenaamd van de directeur, om snel een bedrag over te maken of cadeaubonnen te kopen. Het echte adres wijkt dan net iets af, of het verzoek komt via een nieuw, onbekend nummer op WhatsApp.

Wat je doet bij twijfel

Klik niet door en reageer niet op de mail zelf. Neem in plaats daarvan contact op via een kanaal dat je al kende voordat de mail binnenkwam: bel de organisatie op het nummer van de officiële website, loop even bij de collega langs, of stuur een nieuw bericht in plaats van op “beantwoorden” te klikken. Twijfel je over een link, zoek de organisatie dan zelf op in de browser in plaats van de link in de mail te gebruiken.

Meld een verdachte mail ook als je er niet op hebt geklikt. Daarmee kan een collega of de IT-verantwoordelijke anderen in het bedrijf waarschuwen voordat iemand anders er wel intrapt. Juist die melding, hoe klein ook, voorkomt vaak dat dezelfde mail een paar bureaus verderop wel succes heeft.

Wat betekent dit voor jouw bedrijf?

Train medewerkers regelmatig met korte, concrete voorbeelden in plaats van een eenmalige presentatie, en zorg voor een laagdrempelige manier om een verdachte mail te melden. Vul dat aan met technische maatregelen zoals spamfilters en DMARC, zodat niet alles afhangt van menselijke oplettendheid.

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.