Smishing en vishing: phishing via sms en telefoon
Phishing komt niet alleen per e-mail. Steeds vaker bereiken oplichters mensen via sms-berichten en telefoongesprekken — twee kanalen die de meesten van ons instinctief vertrouwen. Begrijpen hoe deze aanvallen werken is de eerste stap naar veiligheid.
Wat is smishing?
«Smishing» is phishing dat binnenkomt als sms of tekstbericht. Omdat berichten persoonlijk en dringend aanvoelen, reageren mensen doorgaans snel — precies wat de oplichter wil.
Veelvoorkomende voorbeelden:
- Een melding over een «mislukte bezorging» met het verzoek een klein bedrag te betalen of uw adres te bevestigen.
- Een valse bankwaarschuwing over een «verdachte betaling», met een link om «uw rekening te beveiligen».
- Een bericht dat zich voordoet als een collega of uw leidinggevende met een snel verzoek.
De link leidt meestal naar een overtuigende nepwebsite die uw inloggegevens, kaartnummer of persoonsgegevens opvangt.
Wat is vishing?
«Vishing» is phishing via de stem: een live telefoongesprek of een voicemail. De beller doet zich vaak voor als uw bank, een pakketdienst, technische ondersteuning of zelfs een overheidsinstantie.
Het doel is altijd hetzelfde: druk creëren zodat u handelt voordat u nadenkt.
Typische tactieken: beweren dat uw account gehackt is, dat u geld schuldig bent, of dat u uw identiteit moet «verifiëren» door een code of wachtwoord voor te lezen. Sommige oplichters gebruiken inmiddels door AI gegenereerde stemmen om iemand na te bootsen die u kent.
Waarschuwingssignalen
U hebt geen technische kennis nodig om de meeste van deze aanvallen te herkennen. Vertraag en let op de rode vlaggen:
- Haast en dreigementen — «Handel nu of uw rekening wordt gesloten.»
- Onverwachte links — vooral verkorte links of licht verkeerd gespelde webadressen.
- Verzoeken om codes of wachtwoorden — geen enkele legitieme bank of onderneming vraagt u die te delen.
- Druk om het geheim te houden — «Vertel het aan niemand, dit is vertrouwelijk.»
- Betalen op ongebruikelijke manieren — cadeaubonnen, spoedoverboekingen of cryptomunten.
De valstrik van de eenmalige code
Wees extra voorzichtig met de zescijferige codes die worden gestuurd om in te loggen of een betaling te bevestigen. Een oplichter die uw wachtwoord al heeft, kan bellen en vragen «de zojuist verstuurde code even voor te lezen». Wie die afgeeft, laat hem rechtstreeks het account binnen.
Wat u in plaats daarvan doet
De veiligste gewoonte is eenvoudig: stop, en verifieer via een kanaal dat u vertrouwt.
- Klik niet op links in onverwachte berichten. Typ zelf het webadres van het bedrijf of gebruik hun officiële app.
- Krijgt u een verontrustend telefoontje, hang dan op en bel terug via het nummer op uw bankpas of de officiële website — nooit het nummer dat de beller opgeeft.
- Deel nooit wachtwoorden, pincodes of eenmalige codes met wie u benadert.
- Bij twijfel: vraag een collega of neem even de tijd. Legitieme organisaties wachten graag.
Als u denkt erin te zijn getrapt
Fouten gebeuren, en snel handelen beperkt de schade:
- Bel meteen uw bank als u financiële gegevens hebt gedeeld.
- Wijzig elk wachtwoord dat u mogelijk hebt prijsgegeven en zet tweefactorauthenticatie aan.
- Meld het bericht of gesprek bij uw ICT- of securityteam op het werk, en bij de bevoegde instanties.
Melden gaat niet over schuld — het beschermt iedereen die dezelfde oplichting kan krijgen.
Hoe GottaPhish helpt
Smishing en vishing misbruiken het vertrouwen dat we in berichten en telefoontjes stellen en bereiken mensen via kanalen die e-mailverdediging nooit ziet — en precies daar zetten GottaPhish en ons expertteam op in. Onze realistische simulaties omvatten sms- en spraakscenario’s zodat medewerkers de druktactieken achter deze aanvallen leren herkennen in een veilige omgeving zonder verwijten, ondersteund door praktische bewustwordingstraining en heldere dashboards die de voortgang over de tijd volgen. Ons support- en expertteam werkt hands-on met u samen aan geloofwaardige scenario’s, het opzetten van campagnes en het duiden van de resultaten, zodat uw hele team op elk kanaal alert blijft.
