Phishing
Wat is phishing?
Phishing betekent online oplichting waarbij een fraudeur met een nepbericht probeert gegevens of geld te bemachtigen. Phishing (ook gespeld als phising) is oplichting waarbij een fraudeur zich voordoet als een betrouwbare partij, bijvoorbeeld een bank, een webwinkel, een pakketdienst of de Belastingdienst. Het woord komt van het Engelse “fishing”: de oplichter gooit een lokaas uit en wacht tot iemand toehapt. Het doel is gegevens te bemachtigen zoals inlogcodes, bankgegevens of persoonsgegevens, of het slachtoffer zelf geld te laten overmaken.
Hoe werkt phishing en welke soorten zijn er?
Een phishingbericht bevat bijna altijd een reden om snel te handelen: je rekening zou geblokkeerd zijn, een pakket kan niet worden bezorgd of je moet een reservering bevestigen. Via een link kom je op een nagemaakte website. Wat je daar invult, gaat rechtstreeks naar de oplichter.
De bekendste soorten phishing zijn:
- phishing via e-mail
- smishing: phishing via sms
- vishing: phishing via een telefoongesprek
- phishing via WhatsApp en sociale media
- spearphishing: een gericht bericht met persoonlijke details over het slachtoffer
Phishing hoort bij social engineering en komt vaak samen voor met spoofing, het vervalsen van de afzender. Zie ook social engineering.
Phishing in cijfers
De Fraudehelpdesk registreerde in de eerste helft van 2026 15.106 meldingen van phishing, tegen 2.776 in dezelfde periode van 2025. Het aantal mensen dat financieel schade leed steeg van 124 naar 443 en de gemelde schade van 113.574 euro naar 491.793 euro. In 59 procent van de meldingen werd e-mail als kanaal genoemd, tegenover 30 procent een jaar eerder.
Hoe herken je phishing?
- De afzender of het webadres klopt net niet met het echte adres.
- Er is tijdsdruk of een dreigement.
- Er staat een link of bijlage in die je niet verwachtte.
- Er wordt gevraagd om een code, wachtwoord of betaling.
Een bank vraagt niet per e-mail, sms of telefoon om je pincode of inlogcodes. De Fraudehelpdesk adviseert drie stappen: vertragen, vragen stellen en verifiëren via een vertrouwde bron.
Wat kunnen oplichters met phishing bereiken?
Met gestolen inloggegevens kunnen fraudeurs inloggen op je bankomgeving en betalingen goedkeuren of geld wegsluizen. Hackers halen niet vanzelf geld van een rekening: bijna altijd hebben ze daarvoor een code, wachtwoord of akkoord van het slachtoffer nodig. Wie al op een phishinglink heeft gereageerd, kan direct de bank bellen en de rekening laten blokkeren.
Cijfers en bronnen van phishing
| Cijfer | Waarde | Periode | Bron |
|---|---|---|---|
| Meldingen van phishing bij de Fraudehelpdesk, januari tot en met juni | 15.106 in 2026, tegen 2.776 in 2025 | eerste helft 2026 | Fraudehelpdesk, persbericht 3 september 2026 (PDF) |
| Financieel gedupeerden en schade door phishing, januari tot en met juni | 443 gedupeerden en 491.793 euro (2025: 124 en 113.574 euro) | eerste helft 2026 | Fraudehelpdesk, persbericht 3 september 2026 (PDF) |
| Aandeel meldingen waarin e-mail als phishingkanaal werd genoemd | 59 procent (2025: 30 procent) | eerste helft 2026 | Fraudehelpdesk, persbericht 3 september 2026 (PDF) |
| Door de Fraudehelpdesk geadviseerde stappen | vertragen, vragen, verifiëren | 2026 | Fraudehelpdesk, persbericht 3 september 2026 (PDF) |
Veelgestelde vragen over phishing
Wat is een voorbeeld van phishing?
Een e-mail die lijkt te komen van je bank met de melding dat je rekening is geblokkeerd, en een link naar een nepsite waar je moet inloggen. Wie daar zijn gegevens invult, geeft ze aan de oplichter.
Wat zijn de meest voorkomende methodes van phishing?
Phishing via e-mail, via sms (smishing) en via telefoon (vishing). Daarnaast komt phishing via WhatsApp en sociale media steeds vaker voor.
Hoe weet je of een mail phishing is?
Let op een onverwachte afzender, tijdsdruk, een onpersoonlijke aanhef, taalfouten en een link die niet naar het echte webadres leidt. Controleer het verzoek via een vertrouwd kanaal, niet via de link.
Wat gebeurt er als je op een phishinglink klikt?
Alleen klikken levert meestal niets op, maar de link kan naar een nepsite of schadelijke software leiden. Gevaarlijk wordt het pas als je daar gegevens invult of iets installeert.
Wat is het Nederlandse woord voor phishing?
Er is geen vast Nederlands woord. Het wordt wel omschreven als hengelen naar gegevens, of simpelweg als nepmails of oplichting via valse berichten.