Succesvolle phishing-aanvallen kunnen rampzalige gevolgen hebben: oplichters kunnen uw identiteit stelen(nieuw venster), uw bankrekening plunderen of u treffen met ransomware. Als u een bedrijf runt, kan dat ook leiden tot het verlies van intellectueel eigendom, het vertrouwen van klanten en uw reputatie.
In 2025 ontving het Internet Crime Complaint Center van de FBI(nieuw venster) meer dan 1 miljoen klachten over internetcriminaliteit, met gerapporteerde verliezen van bijna $21 miljard. Phishing en spoofen waren de meest gemelde vormen van criminaliteit, met dat jaar meer dan 190.000 klachten.
Met miljarden phishing-e-mails die dagelijks worden verzonden, is phishing een van de belangrijkste manieren waarop online oplichters individuen en organisaties aanvallen.
We leggen uit wat phishing is, hoe het werkt en hoe u uzelf kunt beschermen tegen phishing-aanvallen.
- Wat is phishing?
- Hoe werkt phishing?
- Soorten phishing-aanvallen
- Hoe u een phishing-e-mail herkent
- Drie stappen om te controleren op phishing
- Hoe u phishing-aanvallen kunt voorkomen
- Bescherm uw bedrijf tegen phishing
- Blijf veilig tegen phishing
Wat is phishing?
Phishing is een online vorm van oplichting waarbij aanvallers u een nepbericht sturen (meestal per e-mail) om u te verleiden tot het onthullen van gevoelige informatie (zoals inlog- of kredietkaartgegevens) of het downloaden van malware(nieuw venster) op uw apparaat.
Het bericht lijkt afkomstig te zijn van een legitieme bron, zoals een bank, een e-mailprovider of een populaire dienst zoals Amazon, Venmo, PayPal of Facebook. Maar het doel is om u te verleiden tot een van de volgende handelingen:
- Uw persoonlijke gegevens invoeren op een website die legitiem lijkt, maar in feite uw gegevens steelt
- Klikken op een koppeling naar een schadelijke website of een geïnfecteerde bijlage downloaden die malware op uw computer, tablet of telefoon installeert
- Het bericht beantwoorden om gevoelige persoonlijke gegevens via e-mail te verstrekken
Phishing-berichten zijn een vorm van social engineering(nieuw venster) en creëren vaak een gevoel van urgentie of opwinding om u te laten reageren zonder na te denken.
Hoe werkt phishing?
Meestal bevatten phishing-berichten dringende verzoeken, bedreigingen of prijzen waarin u wordt gevraagd onmiddellijk actie te ondernemen. Ze kunnen bijvoorbeeld beweren dat uw Amazon-account is ‘opgeschort’ en dat u uw accountgegevens moet ‘bevestigen’ om het account weer te activeren.
In deze phishing-e-mail, die afkomstig lijkt te zijn van de bezorgdienst UPS, wordt u gevraagd om op een koppeling te klikken om ‘bezorgkosten’ te betalen en persoonlijke gegevens te verstrekken. Als u dat niet doet, krijgt u uw ‘pakket’ niet.

Maar als u de regel Van van de e-mail controleert, zult u zien dat deze niet echt is. De weergavenaam is UPS, maar het volgende e-mailadres (@bmwsetkani.cz) heeft duidelijk niets met UPS te maken. In ieder geval heeft u geen UPS-bezorging besteld.
Als u op de koppeling klikt, kan dit leiden naar een nepwebsite waar u wordt gevraagd uw kredietkaartgegevens, woonadres of andere gevoelige gegevens in te voeren. Of de e-mail kan een ongevraagde bijlage bevatten die automatisch malware op uw apparaat installeert wanneer u deze downloadt.
Zie hieronder hoe u een phishing-e-mail herkent voor meer aanwijzingen voor phishing.
Soorten phishing-aanvallen
Oplichters kunnen phishing-berichten sturen via SMS, sociale media of telefoongesprekken, maar de meeste phishing-aanvallen vinden plaats via e-mail.
E-mailphishing
Aanvallers verzenden bulk-e-mails die afkomstig lijken te zijn van echte organisaties om u te verleiden tot het onthullen van privé-informatie. Meestal proberen oplichters inloggegevens van accounts, bank- of kredietkaartgegevens of persoonlijk identificeerbare informatie te stelen om te gebruiken voor identiteitsdiefstal(nieuw venster).
Phishing-e-mails zijn meestal generiek en worden in bulk verzonden als spam-e-mail. Hoe meer er worden verzonden, hoe groter de kans dat ze iemand ‘vangen’.
Spear phishing
Spearphishing-e-mails worden meestal verzonden naar specifieke personen in een organisatie, vaak personen met speciale toegangsrechten. Het doel is om gevoelige informatie zoals inloggegevens te stelen of om het apparaat van het slachtoffer te infecteren met malware om vertrouwelijke gegevens te verzamelen.
Berichten zijn vaak gepersonaliseerd en lijken afkomstig te zijn van een afzender die het doelwit vertrouwt, waardoor het gemakkelijk is om de waakzaamheid te verliezen. Een oplichter die zich voordoet als de accountant van een bedrijf, kan bijvoorbeeld de assistent van de accountant e-mailen met het verzoek om een dringende betaling aan een nepverkoper te doen.
Spearphishing is een van de belangrijkste methoden van het in gevaar brengen van zakelijke e-mail (BEC)(nieuw venster).
Whale phishing (whaling)
Net als spearphishing is whaling een gepersonaliseerde aanval, maar het doelwit is het topmanagement, zoals een CEO. Door zich te richten op het management op C-niveau, hopen de oplichters waardevollere informatie of toegang tot financiële accounts te krijgen.
Net als bij spearphishing kunnen doelwitten gemakkelijk slachtoffer worden omdat het bericht zeer gepersonaliseerd en overtuigend kan zijn — schijnbaar van iemand die ze vertrouwen.
Vishing en smishing
Vishing is een vorm van phishing die gebruikmaakt van frauduleuze telefoongesprekken of voicemails. Oplichters die zich voordoen als een legitiem bedrijf bellen u (een echt persoon of een robocall) en vragen om persoonlijke informatie.
Ze bellen bijvoorbeeld namens uw ‘breedbandprovider’ en zeggen dat er een probleem is met uw account. Ze kunnen vragen naar uw naam, burgerservicenummer of kredietkaartgegevens om ‘het probleem op te lossen’.
Smishing is simpelweg phishing die gebruikmaakt van SMS-berichten in plaats van e-mails. Net als phishing-e-mails kan het SMS-bericht een schadelijke koppeling bevatten naar een nepwebsite die wordt gebruikt om uw persoonlijke gegevens te stelen. Of de koppeling kan malware op uw apparaat downloaden.
Angler phishing (sociale media)
Angler-phishing is wanneer oplichters accounts op sociale media instellen en zich voordoen als de klantenservicemedewerker van een bedrijf. Door de klacht of vraag van een klant op sociale media te onderscheppen, kunnen ze het slachtoffer vragen om persoonlijke gegevens te verstrekken om “het probleem te onderzoeken”.
Een andere methode is het maken van een valse website die lijkt op een inlogpagina van sociale media. Oplichters kunnen u ook phishing-e-mails verzenden die afkomstig lijken te zijn van een sociaal netwerk en waarin u wordt gevraagd uw persoonlijke gegevens te “updaten” of te “bevestigen”.
E-mailscams met cloudopslag
E-mailscams met cloudopslag doen zich voor als diensten zoals Google Drive, Dropbox of Microsoft OneDrive met een waarschuwing dat uw opslag vol is of bijna verloopt. Het bericht dringt er bij u op aan om onmiddellijk op een koppeling te klikken om uw abonnement te upgraden of uw account te verifiëren — anders loopt u het risico uw bestanden te verliezen.
Klikken op de koppeling leidt meestal naar een valse inlog- of betalingspagina die is ontworpen om uw inloggegevens of kredietkaartgegevens te stelen. Als u zich echt zorgen maakt over uw opslag, ga dan rechtstreeks naar de website van de dienst door het adres in uw browser te typen, of log in met de officiële apps. Volg nooit een koppeling in de e-mail.
Hoe u een phishing-e-mail herkent
Hoewel sommige phishing-e-mails eruitzien alsof ze van een legitieme bron afkomstig zijn, bevatten veel e-mails duidelijke tekenen dat ze nep zijn.
Let op de volgende alarmsignalen. Als u een van deze in een bericht ziet, is de kans groot dat het om een phishingpoging gaat:

1. Onofficieel adres van de afzender:
De afzender in het veld Van is security@paypal.com, maar het volgende e-mailadres is in werkelijkheid . Het onofficiële adres @paypat483576.com in plaats van @paypal.com is een duidelijk teken dat het bericht nep is.
2. Algemene aanhef
Hoewel legitieme e-mails u meestal bij uw naam begroeten, zoals “Beste Alice” of “Hallo Bob Jones”, beginnen oplichters vaak met een algemene aanhef zoals “Beste klant” of “Hallo” gevolgd door uw e-mailadres. Of ze gebruiken helemaal geen aanhef.
3. Dringende verzoeken, bedreigingen of prijzen
Phishing-e-mails doen vaak alsof uw account in gevaar is gebracht. Ze vragen u dringend actie te ondernemen om “uw persoonlijke gegevens te verifiëren” of te “bevestigen”, anders wordt uw account opgeschort of gesloten.
Andere melden een aangename verrassing voor u: een “belastingteruggave”, “loterijwinst” of “speciale aanbieding” die slechts tijdelijk beschikbaar is. Of een willekeurige mooie man of vrouw op een nep-adultsite heeft u uit het niets als partner uitgekozen.
4. Grammatica- of spelfouten
Oplichters zijn niet altijd de beste schrijvers, dus let op fouten. Hier is het een eenvoudige hoofdletter “We” in het midden van een zin, of het kan een verkeerd gespelde bedrijfsnaam zijn: “Pay-pal” in plaats van “PayPal”.
5. Koppelingen, knoppen of ongevraagde bijlagen
Phishingberichten nodigen u vaak uit om op een knop of koppeling te klikken om persoonlijke informatie in te voeren of een betaling te doen. Als u een computer gebruikt, beweeg dan uw muis over de koppeling (niet klikken!) en u zult zien dat de URL (https://www.flyt.it) anders is dan de koppeling (https://www.paypal.com).
Of berichten kunnen een bijlage bevatten, zoals een valse factuur, met malware die uw computer infecteert wanneer u deze downloadt.
Vergeet niet dat sommige phishing-e-mails er volkomen normaal uit kunnen zien; de enige aanwijzing is de verdachte intentie.
Stel dat u bijvoorbeeld de accountant van een bedrijf bent en “uw baas Sally” (een oplichter) u heeft gemaild om een dringende overboeking te doen naar een onbekende bankrekening. De e-mail lijkt van Sally te zijn, maar zou ze dat wel doen? Is dat haar schrijfstijl? Bel of sms haar bij twijfel.
Drie stappen om te controleren op phishing
Al het bovenstaande zijn duidelijke aanwijzingen voor phishing, maar niet alle scam-e-mails zijn zo gemakkelijk te herkennen.
Daarom raden we u aan de volgende stappen te nemen wanneer u een e-mail ontvangt met een knop, koppeling, bijlage of verzoek om persoonlijke gegevens, vooral als er om dringende actie wordt gevraagd:

Houd er rekening mee dat alleen oplichters zomaar uit het niets contact met u opnemen en u aansporen om onmiddellijk actie te ondernemen. En legitieme bedrijven zullen u via e-mail niet om gevoelige informatie vragen.
Als u zich bijvoorbeeld zorgen maakt over een “dringend” bericht van uw bank, log dan in op uw account of neem rechtstreeks contact op met de bank om dit te controleren. Gebruik alleen niet de contactgegevens of inlogkoppelingen in het bericht.
Hoe u phishingaanvallen voorkomt
Alert zijn op tekenen van phishing is slechts één manier om u hiertegen te beschermen. Hier leest u hoe u het risico op phishing op al uw apparaten kunt minimaliseren:
1. Beveilig uw e-mail
Gebruik een beveiligde e-mailprovider met slimme spamfilters, zoals Proton Mail. Proton Mail filtert spam automatisch naar uw spammap en beschikt over geavanceerde PhishGuard-phishingbescherming, die potentiële phishing-aanvallen markeert.

We also make it easy for you to report phishing on the Proton Mail web and mobile apps.
2. Pas op voor koppelingen en bijlagen
Klik niet op koppelingen en download geen bijlagen in e-mails, sms-berichten of sociale media van onbekende afzenders.
Als u een computer gebruikt, kunt u met uw muis over een koppeling bewegen (niet klikken!) om de bestemmings-URL te controleren. In deze valse UPS-phishing-e-mail heeft de URL (https://zpr.io/xxx) duidelijk niets met UPS te maken.

Met Proton Mail kunt u bevestiging van koppelingen gebruiken om te controleren of e-mailkoppelingen legitiem zijn, zoals deze van eBay UK (ebay.co.uk).

3. Reageer niet op spam
Open geen spamberichten en reageer er op geen enkele manier op. Door op spam-e-mails of sms-berichten te reageren (bijvoorbeeld door op afmelden te klikken of STOP te sms’en), laat u de spammers alleen maar weten dat uw e-mailadres of telefoonnummer actief is. Verwijder ze.
Het openen van e-mails kan er ook voor zorgen dat e-mailtrackers u op het web volgen. Neem Proton Mail met verbeterde trackingbeveiliging om trackers te blokkeren.
4. Installeer antivirussoftware
Antivirus- of internetbeveiligingssoftware kan spamfilters bevatten om mogelijke phishing-e-mails te blokkeren, en veel abonnementen dekken desktop- en mobiele apparaten. Zorg ervoor dat deze van een gerenommeerd merk is en is bijgewerkt met de nieuwste virus- en malwaredefinities.
Als u per ongeluk op een phishingkoppeling klikt en malware downloadt, kan uw beveiligingssoftware deze detecteren en uitschakelen.
5. Houd uw apparaten up-to-date
Houd de besturingssystemen, browsers, browser-plug-ins en andere apps van uw computer of telefoon bijgewerkt naar de nieuwste versies met beveiligingspatches.
Dit kan u beschermen tegen phishing die misbruik maakt van kwetsbaarheden in het besturingssysteem.
6. Gebruik sterke wachtwoorden en 2FA
Zorg ervoor dat u sterke, unieke wachtwoorden gebruikt voor al uw online accounts. We raden u aan een goede, open-source wachtwoordbeheerder te gebruiken om u te helpen sterke wachtwoorden aan te maken en te onthouden.
En schakel tweestapsverificatie (2FA) in waar u maar kunt. Op die manier kunnen oplichters geen toegang krijgen tot uw accounts als uw gebruikersnamen of wachtwoorden ooit worden onthuld via phishing.
7. Maak een back-up van uw gegevens
Maak regelmatig back-ups van uw gegevens, inclusief offline back-ups. Op die manier kunt u uw gegevens altijd herstellen als uw apparaat is geïnfecteerd met ransomware of andere malware die tot gegevensverlies leidt.
Bescherm uw bedrijf tegen phishing
Bedrijven in de VS verloren in 2022 meer dan $ 2,7 miljard doordat zakelijke e-mail in gevaar werd gebracht(nieuw venster). Van de bedrijven in het VK die in hetzelfde jaar een cyberaanval rapporteerden, gaf 83% aan dat de aanval phishing was(nieuw venster).
Als u in een phishingaanval trapt, kunt u te maken krijgen met een gegevensschending of een ransomware-aanval. Naast financieel verlies en gegevensverlies kan dit uw merk en het vertrouwen van uw klanten schaden.
Dus als u een bedrijf runt, is het nemen van stappen tegen phishing essentieel voor uw cyberbeveiliging. Hier leest u hoe u het risico op phishing voor uw bedrijf kunt minimaliseren:
Schakel spam- en phishingfilters in
Zorg ervoor dat u spam- en phishingfilters inschakelt in uw e-mail en internetbeveiligingssoftware.
Meld u aan voor Proton for Business en u krijgt Proton Mail met automatische spamfiltering en geavanceerde PhishGuard-phishingbescherming die standaard is ingeschakeld. Proton Mail bevat ook anti-spoofing voor aangepaste domeinen om te voorkomen dat oplichters uw bedrijfsdomein gebruiken voor spam of phishingaanvallen.
Train uw team
Organiseer regelmatig trainingen over phishingbewustzijn voor uw werknemers, zodat ze weten hoe ze phishing kunnen herkennen. Als u over de IT-middelen beschikt, kunt u hen nep-phishing-e-mails sturen om hen praktijkervaring op te laten doen. Maak het hen gemakkelijk om vermoedelijke phishing te melden.
Dwing sterke wachtwoorden en 2FA af
Zorg ervoor dat uw IT-systemen sterke wachtwoorden en 2FA afdwingen op alle apparaten van uw team. Als de inloggegevens van uw teamleden via phishing worden onthuld, biedt 2FA een extra verdedigingslinie.
Schaf antivirussoftware voor bedrijven aan
Als uw team uit meer dan een paar mensen bestaat, kunt u overwegen om cyberbeveiligingssoftware voor grote ondernemingen aan te schaffen. Antivirusoplossingen voor bedrijven omvatten realtime dreigingsmonitoring die zich richt op endpointbeveiliging(nieuw venster) voor volledige netwerken, en niet alleen voor afzonderlijke apparaten.
Bescherm kritieke gegevens
Versleutel de gegevens van uw bedrijf om uzelf te beschermen. Overweeg Proton for Business, dat uw e-mail, agenda en online opslag beveiligt met end-to-end versleuteling. Niemand behalve u en degenen die u machtigt heeft toegang tot uw gegevens, zelfs niet als uw bestanden worden blootgesteld bij een gegevensschending.
Maak een back-up van uw gegevens
Maak regelmatig back-ups van de kritieke informatie van uw bedrijf, inclusief offline back-ups. Op die manier kunt u uw informatie altijd herstellen als een succesvolle phishingpoging tot gegevensverlies leidt.
Blijf veilig tegen phishing
Van bulkspam tot gerichte whaling: phishing blijft een van de belangrijkste manieren waarop oplichters online fraude plegen, en we zijn allemaal een doelwit.
Aangezien phishing afhankelijk is van menselijke fouten, is waakzaamheid de beste verdediging. Als u een bericht ontvangt met tekenen van phishing, open of beantwoord het dan niet. Verwijder het.
Maar we zijn allemaal mensen, en zelfs ervaren IT-beveiligingsexperts kunnen soms in phishing trappen. Daarom moet u stappen ondernemen om het risico te verkleinen.
We hebben Proton Mail ontworpen om u de beste kans te bieden tegen phishing, waaronder:
- Geavanceerde phishingbescherming van PhishGuard om mogelijke phishingaanvallen te markeren
- Slimme spamdetectie en aangepaste filters om spam automatisch te filteren
- Koppelingsbevestiging om u koppelingen te laten controleren voordat u ze opent
- Domeinverificatiewaarschuwingen om mogelijke gespoofte adressen te markeren en anti-spoofing voor aangepaste domeinen om te voorkomen dat uw domein wordt gespooft
- Adresverificatie om afzenders in end-to-end versleutelde e-mails te verifiëren
- Aliassen om uw persoonlijke adres te verbergen voor mogelijke oplichters
- Onze Official-badge om het u gemakkelijk te maken om te identificeren welke e-mails van Proton afkomstig zijn
Wees dus op uw hoede voor verdachte berichten, neem Proton Mail en blijf veilig!







