Phishingmeldingen vervijfvoudigd: oplichters kennen steeds vaker je echte gegevens

Door 0 reacties
Phishingmeldingen vervijfvoudigd: oplichters kennen steeds vaker je echte gegevens
Phishingmeldingen vervijfvoudigd: oplichters kennen steeds vaker je echte gegevens | Beeld: CryptoHow

De Fraudehelpdesk kreeg in de eerste helft van 2026 15.106 phishingmeldingen, ruim vijf keer zoveel als een jaar eerder. Oplichters kennen daarbij steeds vaker je echte naam en klantgegevens. Een nepbericht over je account bij een exchange is daardoor lastig van een echt bericht te onderscheiden.

Meer meldingen en meer mensen met schade

In het kort

  • Bij 443 melders was er daadwerkelijk geld weg, tegen 124 een jaar eerder.
  • De gemelde schade door phishing steeg van 113.574 naar 491.793 euro.
  • E-mail werd bij 59 procent van de meldingen genoemd, tegen 30 procent een jaar eerder.
  • Meldingen over boekingssites liepen op van 108 naar 1.072, vrijwel allemaal via WhatsApp.

Phishing is een bericht dat zich voordoet als een bekende partij en je zover probeert te krijgen dat je een wachtwoord of een betaling afgeeft. In de eerste zes maanden van 2025 kreeg de Fraudehelpdesk 2.776 meldingen. De cijfers staan in het persbericht met de halfjaarcijfers van 3 september.

Ook het kanaal verschoof. E-mail werd bij 59 procent van de meldingen genoemd, tegen 30 procent een jaar eerder. Phishing via sms en telefoon nam af, WhatsApp nam licht toe.

Datalekken maken een nepbericht geloofwaardig

Melders vertellen de Fraudehelpdesk steeds vaker dat de oplichter opvallend veel van ze weet: hun naam, hun contactgegevens en bij welk bedrijf ze klant zijn. De organisatie legt het verband met de vele datalekken van het afgelopen half jaar en formuleert dat voorzichtig: het is aannemelijk dat oplichters gegevens uit die lekken gebruiken.

Bij boekingssites bevatten die berichten vaak echte reserveringsgegevens. Daarna werd het slachtoffer gevraagd de boeking te bevestigen of nog een betaling te doen via een meegestuurde link. Ruim 90 procent van die meldingen ging over Booking.com.

De tijd dat fraude eenvoudig herkenbaar was, ligt achter ons. Fraudehelpdesk, persbericht halfjaarcijfers 2026

Bij crypto werkt dezelfde aanpak

Bij crypto kan een bericht bijvoorbeeld zeggen dat er vanaf een nieuw apparaat is ingelogd en dat je dit moet bevestigen. De Autoriteit Financiële Markten (AFM), de Nederlandse financiële toezichthouder, waarschuwt voor zulke mails en sms'jes over een zogenaamd verdachte login.

De toezichthouder noemt daarnaast nagemaakte walletapps die je private keys kopiëren, de sleutels waarmee je bij je crypto kunt. Ook noemt de AFM WhatsApp- en Telegramaccounts van mensen die zich voordoen als medewerker van een cryptoplatform en vragen om een verificatiebetaling, een bedrag dat zogenaamd nodig is om je identiteit te bevestigen.

Wie al een keer is opgelicht, kan een tweede keer worden benaderd. Bij recoveryfraude, een tweede oplichting waarbij iemand belooft je verloren crypto terug te halen, vraagt de oplichter eerst geld vooruit of toegang tot je computer.

Wat te doen bij een beveiligingsmail

Klik niet op de link in het bericht. Open je eigen app of een bladwijzer die je zelf eerder hebt opgeslagen en kijk daar of er echt iets aan de hand is. Een correct gespelde naam of een bekend telefoonnummer op je scherm zegt niets meer.

Geef je seed phrase nooit af. Dat zijn de twaalf of vierentwintig woorden waarmee je een wallet volledig kunt herstellen. Wie ze heeft, kan de crypto weghalen. Echte support vraagt er nooit om. De AFM vraagt consumenten ook nooit om wachtwoorden, geld of crypto en vraagt niet om op afstand met je mee te kijken.

De Fraudehelpdesk vat het advies samen in drie stappen: vertragen, vragen stellen en zelf verifiëren via een kanaal dat je zelf hebt opgezocht. Die laatste stap geldt ook voor de Fraudehelpdesk zelf. Sinds 20 augustus staat op de eigen site een waarschuwing voor valse telefoontjes en sms'jes uit naam van de Fraudehelpdesk.