← Alle artikelen

U hebt op een phishinglink geklikt — wat u nu moet doen

GottaPhish Team · June 4, 2026

Op een phishinglink klikken overkomt heel wat voorzichtige mensen — het is een makkelijke fout, geen ramp, en wat het meest telt is wat u daarna doet. Snel en rustig handelen voorkomt bijna alle schade. Hier is een heldere stap-voor-stapgids.

Om te beginnen: geen paniek — en verzwijg het niet

De schadelijkste reactie is uit schaamte zwijgen. Aanvallers rekenen op die aarzeling; elke minuut telt, en snel melden is wat de schade beperkt. U krijgt geen problemen omdat u een fout meldt — u helpt de hele organisatie beschermen.

Haal adem. Werk daarna onderstaande stappen af.

Stap 1: stop en verbreek de verbinding

Hebt u op een link geklikt of een bestand gedownload, verbreek dan de internetverbinding van het apparaat. Op een laptop: zet wifi uit of trek de netwerkkabel eruit. Zo kan schadelijke software niet naar buiten communiceren of zich verspreiden.

Zet de computer niet uit tenzij uw ICT-team dat zegt — zij willen misschien zien wat er is gebeurd.

Stap 2: voer niets meer in

Opende de link een pagina die om uw inloggegevens, wachtwoord of kaartgegevens vraagt:

Stap 3: verander uw wachtwoorden

Hebt u een wachtwoord ingevuld — of weet u niet zeker of u dat deed — verander het dan zo snel mogelijk, via een ander, vertrouwd apparaat als het betrokken apparaat mogelijk besmet is.

Stap 4: meld het meteen

Waarschuw direct uw ICT- of securityteam, desnoods buiten werktijd. Geef de feiten:

Uw ICT-team hoort veel liever om negen uur ’s avonds over een klik dan volgende week een inbraak te ontdekken. Melden is het verantwoordelijke.

Hebt u geen ICT-team, neem dan contact op met de echte organisatie waarvoor het bericht zich uitgaf (uw bank bijvoorbeeld) via hun officiële telefoonnummer of website — nooit via de gegevens uit het verdachte bericht.

Stap 5: let op naweeën

Blijf de dagen erna alert:

En als u alleen geklikt hebt, zonder iets in te vullen?

Waarschijnlijk is er niets aan de hand — meld het toch. Alleen al het bezoeken van een kwaadaardige pagina kan soms genoeg zijn, en uw ICT-team kan het apparaat voor de zekerheid controleren. Melden waarschuwt hen bovendien dat anderen hetzelfde bericht kunnen hebben gekregen.

Van een fout een les maken

Is het acute afgehandeld, dan loont het om rustig na te gaan wat het bericht zo overtuigend maakte. De haast? Een vertrouwd ogende afzender? Wie doorheeft welke truc bij hem werkte, is de volgende keer veel moeilijker te misleiden. Zulke fouten zijn een van de krachtigste manieren waarop mensen leren veilig te blijven.

Hoe GottaPhish helpt

Klikt iemand op een phishinglink, dan hangt de schade volledig af van hoe snel en kalm er wordt gereageerd — en GottaPhish helpt uw organisatie, samen met ons expertteam, precies voor die momenten zelfvertrouwen op te bouwen. Onze realistische simulaties laten mensen een phishingklik in een volkomen veilige omgeving meemaken, zodat de juiste reactie — stoppen, wachtwoorden wijzigen, melden — vanzelfsprekend wordt, ondersteund door bewustwordingstraining zonder verwijten en dashboards die het meldpercentage over de tijd volgen. Ons support- en expertteam werkt hands-on met u samen aan campagnes, geloofwaardige scenario’s en de duiding van de resultaten, zodat er een werkplek ontstaat waar fouten snel gemeld worden en iedereen beschermd blijft.