Vissen naar informatie
Letterlijk betekent phishing vissen, maar in dit geval naar informatie. Het is een manier van oplichten via internet. En aan creativiteit ontbreekt het de oplichters niet. Criminelen bouwen complete websites van webshops, telefoonwinkels of socialediaplatformen na. Van e-mails over gehackte Facebook-accounts tot sms’jes over het contract met je zorgverzekeraar dat per direct wordt geblokkeerd; het zijn allemaal vormen van phishing. Uit onderzoek van cybersecuritybedrijf Kaspersky blijkt dat in 2025 wereldwijd bijna 45 procent van alle e-mails uit spam bestaat. En ja, daar vallen voornamelijk phishingberichten onder. Jezelf als naïef bestempelen als je hapt, is niet nodig. Phishing wordt steeds moeilijker te herkennen, zo blijkt uit hetzelfde onderzoek. Phishingmails zijn zelfs zó overtuigend geworden, dat ze een klikratio van meer dan vijftig procent halen. Meer dan de helft van de ontvangers laat zichzelf dus in de val lokken.
Strategische oplichterij
Achter phishing schuilt een duidelijke strategie. En die begint met het winnen van vertrouwen. De oplichter doet dit op meerdere manieren, bijvoorbeeld met een bekend logo van jouw huidige telefoonprovider of de boekingssite die je onlangs hebt gebruikt. Er wordt vervolgens gedreigd en nieuwsgierigheid opgewekt. Je pakket is ergens blijven liggen, je beleggingsrekening is in gevaar of er staat een immense factuur open. Er staan soms zelfs klokken in beeld die aftellen. Er dreigt potentieel gevaar wanneer je geen actie onderneemt. Met als gevolg: je raakt in paniek en wordt – logisch ook – een stuk minder kritisch. Klik je op een link? Dan kom je terecht op een website die bijna niet van echt te onderscheiden is. Afbeeldingen, kleuren, lettertypes: alles klopt, op wat kleine details na. En die zie jij door de dreigende woorden over het hoofd. Op dat moment gaat het hengelen van start.
Waarom zijn we digitaal aas?
Phishing is uitgegroeid tot een complete industrie. Uit onderzoek van cybersecuritybedrijf Flare blijkt dat op het dark web kant-en-klare phishingkits op grote schaal worden verkocht. Deze pakketten maken het voor cybercriminelen mogelijk om razendsnel nepwebsites op te zetten, zonder dat daar veel technische kennis voor nodig is. En terwijl bedrijven en organisaties extra authenticatiestappen toevoegen om je gegevens veilig te houden, verzinnen cybercriminelen constant nieuwe manieren om deze beveiligingssystemen te omzeilen of hacken. Word je in de val gelokt en vul je je gegevens zoals een e-mailadres, wachtwoord of bankinformatie in, dan verschijnen deze bijna direct bij de crimineel in beeld. Oftewel, wanneer jij iets invult, leest iemand anders mee. De crimineel heeft vervolgens vrij spel en kan inloggen op de echte website met de gegevens die jij zojuist hebt ingevoerd. Het vervelende is: dat proces kan al in een paar minuten plaatsvinden.
Vertrouwen winnen en paniek zaaien; het is de strategie van de phisher
Toch geklikt. Wat nu?
Oeps... toch in de val gelokt? Schiet niet meteen in paniek, maar probeer wél snel te handelen. Pas direct je wachtwoorden aan en kies een sterk, nieuw wachtwoord – geen kleine variatie op het oude. Is je bankrekening mogelijk in gevaar? Bel dan meteen je bank of creditcardmaatschappij om je rekening tijdelijk te blokkeren. Hoe sneller je handelt, hoe kleiner de schade. Schakel gerust hulp in van een familielid, vriend of de politie. Wordt er geld afgeschreven, doe dan altijd aangifte. Dat helpt niet alleen jou, maar ook bij het opsporen van de cybercrimineel. Tot slot: laat je computer, tablet of telefoon controleren door een virusscanner. Phishing-links kunnen malware (kwaadaardige software die je computersysteem infecteert) achterlaten. Door je apparaat direct te checken, voorkom je dat een kleine misstap grotere gevolgen krijgt.