Terug naar blog

Hoe herken je een phishing mail? 5 signalen waar je op moet letten

15 maart 2026
3 min leestijd

Phishing mails worden steeds geavanceerder. Waar ze vroeger vol stonden met spelfouten en vreemde verzoeken, zijn ze tegenwoordig bijna niet meer van echt te onderscheiden. Toch zijn er signalen waar je op kunt letten.

1. Controleer het afzenderadres

De naam van de afzender kan er legitiem uitzien, maar het e-mailadres vertelt vaak een ander verhaal. Een mail van "ING Bank" die komt van ing-veiligheid@gmail.com of support@ing-secure-login.com is vrijwel zeker nep.

Tip: Klik op de afzendernaam om het volledige e-mailadres te zien. Let op kleine variaties zoals rn in plaats van m, of .nl in plaats van .com.

2. Urgentie en dreigementen

"Je account wordt binnen 24 uur geblokkeerd!" of "Betaal nu om een boete te voorkomen!" — phishing mails spelen in op angst en urgentie. Legitieme bedrijven communiceren zelden op deze manier.

Neem even de tijd om na te denken voordat je klikt. Een echte bank of overheidsinstantie geeft je altijd voldoende tijd om te reageren.

3. Verdachte links

Hover met je muis over een link (zonder te klikken) om te zien waar hij naartoe leidt. Let op:

  • Vreemde domeinnamen
  • Extra tekens of cijfers
  • HTTP in plaats van HTTPS
  • Verkorte URLs (bit.ly, tinyurl)

Voorbeeld: Een link die zegt "inloggen bij ing.nl" maar verwijst naar ing-nl-login.suspicious-site.com is nep.

4. Onverwachte bijlagen

Kreeg je een factuur die je niet verwachtte? Of een "belangrijk document" van iemand die je niet kent? Open het niet. Bijlagen kunnen malware bevatten die je computer infecteert zodra je ze opent.

Bel bij twijfel even met de afzender via een telefoonnummer dat je zelf opzoekt — niet het nummer in de mail.

5. Algemene aanhef

"Geachte klant" of "Beste gebruiker" in plaats van je naam? Dat kan een signaal zijn. Bedrijven waar je klant bent, weten meestal je naam.

Let wel: sommige phishing mails bevatten wél je naam, dus dit alleen is geen garantie.

Wat te doen bij twijfel?

  1. Klik niet op links of bijlagen
  2. Bel het bedrijf via een nummer dat je zelf opzoekt
  3. Meld de mail als phishing in je e-mailprogramma
  4. Verwijder de mail

Bescherm je bedrijf

Zelfs de meest oplettende medewerker kan een keer in een phishing mail trappen — ze worden gewoon te goed. Daarom is het belangrijk om technische maatregelen te nemen:

  • E-mail filtering die phishing automatisch blokkeert
  • Endpoint protection op alle apparaten
  • Regelmatige security awareness voor medewerkers

Bij Gentic Security helpen we MKB-bedrijven met precies deze bescherming. Benieuwd hoe veilig jouw bedrijf is? Vraag een gratis security scan aan.

Wil je weten hoe veilig jouw bedrijf is?

Vraag een gratis security scan aan en ontvang binnen 24 uur een helder rapport.

Gratis Security Scan
Gratis Security Scan