Binnen 5 minuten een phishingmail herkennen

phishingmail op computer
Waldo Taekema
Waldo Taekema
01/10/2026
16

Je opent je inbox en ziet een mail van je bank. Die dreigt je rekening binnen 24 uur te blokkeren, tenzij je direct inlogt via de knop in het bericht. Op zo'n moment wil je snel handelen. Precies daar rekenen oplichters op. Met vijf vaste controles is een phishingmail herkennen een kwestie van minuten.

Waarom nepmails steeds echter lijken

Vroeger verraadden phishingmails zich vaak door krom Nederlands en slordige logo's. Die tijd ligt grotendeels achter ons. Oplichters kopiëren de huisstijl van banken, pakketdiensten en webshops tot in detail. Taalfouten zijn daardoor geen betrouwbaar signaal meer. Op het werk krijg je daarnaast te maken met spearphishing. Hierbij richt de afzender zich op één persoon of afdeling. In de mail staan dan namen van collega's of leveranciers.

Juist op de werkvloer kan één klik grote gevolgen hebben, zoals een overgenomen account of gelekte klantgegevens. Een security awareness training voor medewerkers leert collega's dit soort mails herkennen, bijvoorbeeld met oefenmails. De controles hieronder kun je ook zonder training meteen toepassen.

Phishingmail herkennen in 5 stappen

Phishingmail herkennen gaat sneller als je steeds dezelfde volgorde aanhoudt. Neem voor elke stap ongeveer een minuut. Na vijf minuten weet je meestal genoeg om de mail te vertrouwen of weg te gooien.

Stap 1: bekijk het echte afzenderadres

De naam die je ziet, zegt weinig. Klik of tik op de afzender om het volledige e-mailadres te zien. Let op kleine afwijkingen, zoals het cijfer 0 in plaats van de letter o. Ook een extra woord in de domeinnaam is verdacht. Een bank of een grote webshop mailt je niet vanaf een gratis adres van Gmail of Hotmail.

Stap 2: let op haast, dreiging of een te mooi aanbod

Phishing speelt in op emoties. Denk aan een dreigende boete, een blokkade van je account of een gewonnen prijs. Ook een zogenaamde directeur die vraagt om snel een factuur te betalen, hoort in dit rijtje. Hoe groter de druk om meteen te handelen, hoe meer reden je hebt om juist even te wachten.

Stap 3: ga met je muis over links zonder te klikken

Houd je cursor boven een link of knop. Afhankelijk van je mailprogramma verschijnt het echte webadres dan linksonder op je scherm of in een klein venster. Komt dat adres niet overeen met de website van de afzender, klik dan niet. Op een telefoon is dit lastiger te controleren. Bekijk twijfelachtige mails daarom liever op een computer. Voor mobiel gebruik helpt het daarnaast om je smartphone veiliger te maken voor dagelijks gebruik.

mail controleren met vergrootglas

Stap 4: wantrouw bijlagen en inlogverzoeken

Een onverwachte bijlage kan schadelijke software bevatten. Denk aan een onbekende factuur, een zipbestand of een gedeeld document. Open zo'n bijlage alleen als je de afzender kent en het bestand was aangekondigd. Wees ook alert op mails die je vragen om via een link in te loggen. Betrouwbare organisaties vragen je niet per mail om je wachtwoord of pincode. Met tweestapsverificatie op je e-mail maak je het oplichters lastiger. Alleen een gestolen wachtwoord is dan niet genoeg om in je account te komen.

Lees ook:  Handige tips voor Black Friday shopping

Stap 5: controleer via een ander kanaal

Blijft er na de eerste vier stappen twijfel over, neem dan zelf contact op met de afzender. Gebruik daarvoor het telefoonnummer of de website die je al kent, nooit de gegevens uit de mail zelf. Bij een collega volstaat vaak een kort berichtje of telefoontje.

Twijfel je? Zo handel je een verdachte mail af

Klik nergens op en beantwoord de mail niet. Ook een reactie als 'is dit echt?' laat de afzender weten dat je adres actief is. Op het werk gebruik je de meldknop voor phishing in je mailprogramma, als die er is. Ontbreekt zo'n knop, vraag dan je IT-afdeling hoe zij een melding willen ontvangen. Thuis meld je de mail bij de organisatie die de afzender zou zijn. Verwijder het bericht pas daarna.

Wees net zo voorzichtig met gegevens op papier. Oude bankafschriften en facturen bevatten informatie waarmee oplichters een overtuigende mail kunnen opstellen. Daarom is het verstandig om je oude papieren verantwoord te versnipperen.

telefoon beveiligen

Toch geklikt? Dit doe je in de eerste minuten

Raak niet in paniek, maar handel wel snel. Heb je ingelogd via de link? Wijzig dan direct het wachtwoord van dat account en van elk ander account waar je hetzelfde wachtwoord gebruikt. Neem even de tijd om een goed wachtwoord te bedenken dat je nergens anders gebruikt.

Bij ingevulde betaalgegevens of een overboeking bel je meteen je bank. Op het werk meld je elke klik zo snel mogelijk bij de IT-afdeling. Hoe eerder zij het weten, hoe kleiner de schade meestal blijft. Na het openen van een bijlage koppel je je apparaat het best los van het netwerk. Maak pas weer verbinding als een IT-specialist ernaar gekeken heeft.

Vijf minuten alertheid scheelt dagen herstelwerk

Een phishingmail herkennen draait om oplettendheid, niet om technische kennis. Afzender, toon, links, bijlagen en navragen via een ander kanaal: met die vijf stappen herken je veel nepmails al voordat je klikt. Hoe vaker je ze toepast, hoe sneller ze een gewoonte worden. Zo kost een verdachte mail je na een tijdje vaak nog maar een paar seconden.

Uitgelicht

Hoe moet je plinten verstek zagen?

Hoe moet je whiskey drinken?

Hoe kun je goochelen?

Recent

Wat doet een office manager? Uitgelegd in 5 minuten

Binnen 5 minuten eerste hulp bij een natte telefoon

Snelle doordeweekse gerechten die je in 5 minuten op tafel zet

Binnen 5 minuten je terras inrichten

© 5 Minuten TV - 2026

Onderdeel van de Betekenis Fabriek