← Alle artikelen

10 signalen dat een e-mail een phishingpoging is

GottaPhish Team · June 18, 2026

De meeste phishingpogingen komen binnen per e-mail, en het goede nieuws is dat ze meestal sporen achterlaten. Zodra u weet waarop u moet letten, wordt een vervalsing herkennen een stuk makkelijker. Hier zijn tien signalen dat een e-mail een phishingpoging kan zijn.

1. Hij wekt haast op

Phishingmails willen dat u handelt voordat u nadenkt. Let op druk als «Uw account wordt vandaag gesloten» of «Onmiddellijke actie vereist». Echte organisaties eisen zelden dat u binnen enkele minuten reageert.

2. Het afzenderadres wijkt net iets af

De weergegeven naam zegt misschien «Microsoft» of die van uw bank, maar het werkelijke e-mailadres vertelt het echte verhaal. Kijk goed naar subtiele schrijffouten of vreemde domeinen — bijvoorbeeld [email protected] in plaats van een echt adres. Kleine verschillen zijn snel gemist als u haast hebt.

3. Hij gebruikt een algemene aanhef

Een mail die begint met «Geachte klant» of «Beste gebruiker», terwijl het echte bedrijf uw naam kent, is een waarschuwing. Aanvallers sturen hetzelfde bericht vaak tegelijk naar duizenden mensen.

4. De links gaan niet waar ze beweren

Beweeg voor u klikt de muis over een link (op een computer) om de echte bestemming te zien. Zegt de tekst het ene terwijl het adres ergens anders heen wijst, klik dan niet.

Een link die «www.uwbank.nl» leest maar naar een volstrekt andere site verwijst, is een klassieke phishingtruc.

5. Hij vraagt om gevoelige gegevens

Geen enkele legitieme bank, dienst of werkgever vraagt u per e-mail om uw wachtwoord, pincode of volledige kaartgegevens te bevestigen. Elk bericht dat dat wel doet, is vrijwel zeker oplichting.

6. Er zit een onverwachte bijlage bij

Wees voorzichtig met bijlagen die u niet verwachtte, zeker bestanden op .zip of .exe en documenten die u vragen «inhoud in te schakelen» of «macro’s toe te staan». Openen kan schadelijke software installeren.

7. Spelling en grammatica voelen krom

Professionele organisaties laten hun berichten nalezen. Houterige zinnen, rare spaties of duidelijke spelfouten kunnen op een vervalsing wijzen — al worden aanvallers steeds beter, dus een verzorgde mail is niet automatisch veilig.

8. Het aanbod is te mooi om waar te zijn

Onverwachte terugbetalingen, prijzen of cadeaus waarvoor u zich nooit aanmeldde, zijn aas. Deed u niet mee aan een prijsvraag, dan hebt u die ook niet gewonnen.

9. Het past niet bij hoe u normaal communiceert

Mailt uw «directeur» ineens met het verzoek cadeaubonnen te kopen, of wijzigt een leverancier onaangekondigd zijn bankrekening, stop dan. Aanvallers imiteren mensen die u vertrouwt om langs uw verdediging te glippen. Gaat het om geld of gegevens, verifieer dan via een apart, vertrouwd kanaal.

10. Er voelt gewoon iets niet goed

Vertrouw op uw gevoel. Voelt een mail ongewoon, gehaast of niet passend, dan is dat onderbuikgevoel het luisteren waard. Even pauzeren en controleren mag altijd.

Eén simpele regel om te onthouden

U hoeft niet elke e-mail perfect te beoordelen. Voelt iets verdacht, volg dan één rustige regel:

Bedenk dat geen enkel signaal op zich bewijst dat een mail phishing is, en dat een bericht er volkomen normaal uit kan zien en toch gevaarlijk is. Deze tien signalen zien als aanleiding om te vertragen — en niet als strakke checklist — is het veiligst.

Hoe GottaPhish helpt

Phishingmails glippen erdoor omdat de signalen onder tijdsdruk makkelijk te missen zijn — en GottaPhish helpt u, samen met ons expertteam, die signalen tot instinct te maken. Wij sturen veilige, realistische gesimuleerde phishingmails zodat uw team de aanwijzingen in echte situaties leert herkennen, versterken dat met korte bewustwordingstraining en geven u overzichtelijke dashboards die de voortgang in de tijd volgen. Ons support- en expertteam werkt hands-on met u samen aan geloofwaardige scenario’s, het opzetten van campagnes en het duiden van de resultaten, zodat uw mensen phishing zelfverzekerd herkennen — en snel melden.