Voorbeelden van phishingmails laten zien hoe cybercriminelen steeds slimmer te werk gaan. Moderne phishingmails lijken vaak afkomstig van betrouwbare organisaties zoals Microsoft, banken of pakketdiensten. In dit artikel bekijk je tien realistische voorbeelden van phishingmails en leer je waarop je moet letten om phishing tijdig te herkennen.
Wat leer je in dit artikel?
Na het lezen van dit artikel weet je:
- hoe een phishingmail eruit kan zien;
- welke soorten phishingmails het meest voorkomen;
- welke kenmerken vrijwel iedere phishingmail heeft;
- hoe je een phishingmail controleert;
- hoe je voorkomt dat je slachtoffer wordt.
Waarom gebruiken cybercriminelen phishingmails?
Een phishingmail is bedoeld om vertrouwen te wekken. Cybercriminelen doen zich bijvoorbeeld voor als:
- Microsoft
- je bank
- een pakketbezorger
- de Belastingdienst
- een collega
- een leverancier
- een leidinggevende
Het doel is vrijwel altijd hetzelfde: je laten klikken op een link, een schadelijke bijlage laten openen of vertrouwelijke gegevens laten invullen.
Lees je voor het eerst over phishing? Bekijk dan ook ons artikel Wat is phishing?
10 voorbeelden van phishingmails
1. Microsoft 365-account geblokkeerd
Onderwerp:
Uw mailbox is bijna vol
of
Verdachte aanmelding gedetecteerd
Kenmerken:
- Microsoft-logo
- knop Nu inloggen
- waarschuwing dat je account wordt geblokkeerd
- link naar een nagemaakte Microsoft-inlogpagina
Controleer altijd de URL voordat je inlogt.
2. Pakketbezorger
Bekende voorbeelden zijn berichten uit naam van:
- PostNL
- DHL
- DPD
- UPS
Vaak staat er:
Uw pakket kan niet worden bezorgd.
of
Betaal € 2,95 inklaringskosten.
Na betaling worden bankgegevens of betaalgegevens gestolen.
3. Bank
Veelgebruikte onderwerpen:
- Ongebruikelijke betaling
- Nieuwe beveiligingsupdate
- Uw rekening is tijdelijk geblokkeerd
De e-mail verwijst naar een nagemaakte internetbankieromgeving.
4. Belastingdienst
Veel phishingmails doen zich voor als de Belastingdienst.
Bijvoorbeeld:
- U ontvangt belasting terug.
- Er staat een openstaande betaling.
- Laatste herinnering.
Klik nooit rechtstreeks op links in dergelijke e-mails.
5. Factuur van een leverancier
Vooral bedrijven ontvangen veel phishingmails met:
- Nieuwe factuur
- Openstaand saldo
- Betaling vereist
De bijlage bevat soms malware of leidt naar een valse inlogpagina.
6. Salaris of HR
Cybercriminelen versturen ook e-mails over:
- salarisstroken;
- arbeidsvoorwaarden;
- vakantieaanvragen;
- verplichte trainingen.
Omdat medewerkers dit soort berichten verwachten, worden ze relatief vaak geopend.
7. CEO-fraude
Een medewerker ontvangt een e-mail die afkomstig lijkt van een directeur.
Bijvoorbeeld:
Kun je vandaag nog deze betaling uitvoeren?
Of:
Koop direct cadeaukaarten voor een klant.
Controleer dit soort verzoeken altijd telefonisch.
8. QR-code (Quishing)
Steeds vaker bevat een phishingmail geen link, maar een QR-code.
Na het scannen kom je terecht op een valse website waar je moet inloggen of betalen.
9. WhatsApp of Microsoft Teams
Ook chatapplicaties worden misbruikt.
Bijvoorbeeld:
- Bekijk dit document.
- Deel even je verificatiecode.
- Klik op deze link.
Omdat het bericht via een bekende applicatie komt, vertrouwen veel mensen het ten onrechte.
10. AI-gegenereerde phishingmails
Steeds vaker gebruiken cybercriminelen AI om phishingmails persoonlijker en overtuigender te maken.
Daardoor verdwijnen veel klassieke kenmerken zoals taal- en spelfouten.
Juist daarom is het belangrijk om niet alleen naar de tekst te kijken, maar ook de afzender, links en context te controleren.
Kenmerken van een phishingmail
Hoewel phishingmails sterk verschillen, bevatten ze vaak één of meer van de volgende signalen:
- onverwachte e-mail;
- verzoek om direct actie te ondernemen;
- afwijkend e-mailadres;
- verdachte link;
- onverwachte bijlage;
- verzoek om persoonsgegevens;
- verzoek om betaalgegevens;
- dreigende of urgente toon.
Zie je meerdere van deze kenmerken? Dan is extra voorzichtigheid verstandig.
Hoe controleer je een phishingmail?
Controleer altijd:
- de afzender;
- het volledige e-mailadres;
- de URL achter een knop;
- de context van het bericht;
- onverwachte bijlagen;
- taal- en spelfouten.
Klik nooit direct op een link als je twijfelt.
Samenvatting
- Phishingmails worden steeds professioneler.
- Cybercriminelen doen zich voor als bekende organisaties.
- Controleer altijd de afzender, links en bijlagen.
- Laat je niet onder druk zetten.
- Twijfel je? Neem contact op met de organisatie via de officiële website of het bekende telefoonnummer.
Veelgestelde vragen over phishing
Heb je na het lezen van dit artikel nog vragen over phishing? Bekijk dan onze Veelgestelde vragen over phishing voor antwoorden op de meest voorkomende vragen over phishing, phishingmails en online oplichting.
Handige links
Voor actuele informatie over phishing en online fraude kun je terecht bij:
Hulp nodig?
Phishing is één van de grootste cyberrisico’s voor organisaties. Met Shieldified test je op een veilige manier hoe goed medewerkers phishing herkennen door middel van realistische phishing-simulaties. In combinatie met onze Cyber Awareness-trainingen help je medewerkers om phishing sneller te herkennen en de kans op succesvolle aanvallen aanzienlijk te verkleinen.
