Een valse e-mail?

Wat te doen bij phishing

Via e-mails vissen internetcriminelen naar gegevens. Dit wordt phishing genoemd. Sommige van deze phishing e-mails zijn niet van echt te onderscheiden. Heb je een e-mail ontvangen die je niet vertrouwt? Dan is de kans groot dat het om phishing gaat. Hieronder lees je hoe je phishing e-mails herkent en wat je kan doen als je er een krijgt.

Hoe werkt phishing?

Met phishing e-mails proberen internetcriminelen om je iets te laten doen. Ze vragen bijvoorbeeld om op een link te klikken. Als je dat doet, worden er virussen op jouw computer gezet. Ook kunnen ze je vragen om inloggegevens van bijvoorbeeld bank- of kredietkaart door te geven. Op die manier krijgen internetcriminelen toegang tot jouw gegevens.

Hoe herken je phishing e-mails?

We hebben een aantal handige tips voor je op een rij gezet waarmee je snel phishing e-mails herkent:

1. Controleer het afzendadres

De e-mails die wij versturen, herken je aan het afzendadres. Het laatste deel van het e-mailadres eindigt altijd met postnl.be. Het afzendadres vind je in het ‘van-veld’ van de e-mail. Door op de afzendernaam te klikken, kan je het afzendadres bekijken. Voorbeelden van afzendadressen van ons zijn:

  • noreply@postnl.be
  • info@postnl.be
  • klantenservice@postnl.be
  • extra.home@postnl.be
  • pakketten@postnl.be
Staat daar iets anders? Dan is het mogelijk dat het een phishing e-mail is. Internetcriminelen zijn echter in staat om een afzenderadres te vervalsen. Alleen naar de afzender kijken is dus nooit voldoende.

2. Bekijk e-mails en websites kritisch

Het taalgebruik van valse e-mails wordt steeds beter, maar vaak staan er toch nog spel- en stijlfouten in. Meestal word je niet persoonlijk aangesproken. Hier kan je een voorbeeld van een dergelijke phishing mail zien, daterend van augustus 2016.

Phishing mail

3. Laat je niet overhalen

Internetcriminelen proberen je onder druk te zetten om actie te ondernemen door een tijdslimiet te noemen. Een voorbeeld: “Betaal voor morgen, anders krijg je extra kosten!” Veel mensen lezen vluchtig hun e-mail en klikken daardoor gemakkelijk op zo’n link. Wees extra alert op dit soort teksten en denk eerst na voordat je op een link klikt.

4. Controleer het adres van de website

Internetcriminelen verbergen vaak de link door niet direct te laten zien waar een link heen gaat. Ze gebruiken een zogenaamde ‘deeplink’ om u naar een website te leiden. Daar wordt een virus gedownload. Controleer daarom eerst de link voordat je erop klikt. Dit doe je door met je muis boven het woord, de zin of button te gaan staan (zonder te klikken). De link verschijnt dan vanzelf in beeld.

5. Controleer het inlogproces

Verloopt het inloggen anders dan je gewend bent? Kijk dan in de adresbalk en controleer of je op de juiste site bent. Is dat niet het geval? Log dan niet in en verbreek direct de verbinding.

6. Controleer de beveiligde verbinding

Op MijnPostNL log je in via een beveiligde verbinding. Dit houdt in dat het adres in de adresbalk begint met https://. Soms geeft de browser ook met een hangslotje aan dat je een beveiligde verbinding hebt. De adresregel is dan meestal groen gekleurd.

7. Wees alert op het delen van gegevens

Geef alleen persoonlijke gegevens op als je zeker weet dat je met ons te maken heeft.

Wat moet je doen als je een phishing e-mail hebt ontvangen?

Denk je dat je een phishing e-mail hebt ontvangen? Laat het ons dan direct weten via info@postnl.be. Stuur de e-mail mee als bijlage. Daarnaast is het nationale Meldpunt voor Fraude er voor al je vragen en meldingen over fraude of meer specifiek phishing. Je kan hier terecht via hun website. Het Meldpunt voor Fraude behandelt geen inhoudelijke zaken. Wel zorgt zij ervoor dat jouw dossier bij de juiste instantie terechtkomt.

Aangifte van fraude kan je ook doen bij het lokale politie kantoor.

Heb je op de link geklikt?

Als je op de link heeft geklikt, raden wij je aan om direct de computer op te schonen met een virusscanner die up-to-date is. Helaas blijkt dit toch vaak te laat te zijn. In dat geval kan je de computer terugzetten naar een eerdere back up versie. Vraag hiervoor om deskundige hulp.

Wat doen wij om phishing te voorkomen?

We doen er alles aan om phishing te voorkomen. Zo sporen we phishing e-mails en nepsites op. Nog voordat internetcriminelen hun slag slaan, halen we nepsites uit de lucht. Ook blokkeren we automatisch e-mails die criminelen met ons afzendadres versturen. Dit kan echter alleen als je een GMail of Microsoft e-mailadres hebt.

Meer informatie?

Meer informatie over veilig internetten en privacy online vind je op https://www.safeonweb.be/nl.

Voorbeelden van phishing e-mails en smsjes

Voorbeeld 20 september 2021

Phishing 20092021

Voorbeeld 18 september 2021

Phishing 18092021

Voorbeeld 17 september 2021

20210917

Voorbeeld 13 september 2021

Phishing mail 13-9-2021


Voorbeeld 30 augustus 2021

Phishing mail 30-08-2021


Voorbeelden 5 augustus 2021

Phishing 1 05-08-2021


Phishing 2 05-08-2021


Voorbeeld 29 juli 2021

phishing mail 29-7

Voorbeeld 27 juli 2021

phishing mail 27-7

Voorbeeld 1 juli 2021

Phishing mail 1-7

Voorbeelden juni 2021

Phishing-mail-30-6
Phishing1-mail-24-6
Phishing-mail-29-6
Phishing-mail-29-6-2

Voorbeeld 8 mei 2021

Phishing 8 mei 2021

Voorbeeld 18 maart 2021

18032021 Phishing email

Voorbeeld 22 februari 2021

22-02-2021 smishing

Voorbeeld 22 februari 2021

22-02-2021 phishing

Voorbeeld 11 februari 2021

Phishing 11022021

Voorbeeld 10 februari 2021

Phishing 10022021

Voorbeeld 4 februari 2021

Phishing mail 4-2-2021

Phishing mail 4-2-2021

Phishing mail 4-2-2021

Voorbeeld 1 februari 2021

01022021 Phishing e-mail

Voorbeeld 22 januari 2021

22-01-2021 e-mail Paysafecard

Voorbeeld 14 januari 2021

Phishing mail 14-01-2021

Voorbeeld 13 januari 2021

Phishing mail 13-01-2021

Voorbeeld 12 januari 2021

Phishing mail 12-01-2021

Let op! Sinds kort horen wij steeds meer berichten over phishing via marktplaats-advertenties. Via WhatsApp ontvang je een link die leidt naar een neppe PostNL-pagina waar het lijkt alsof je een verzendlabel kan kopen. Hieronder zie je de voorbeelden. Check altijd goed de URL (het webadres) voor je klikt.

Voorbeeld WhatsApp bericht en landingspagina

Verzendlabel Phishing Whatsapp

Verzendlabel phishing landingspagina