Smishing en chatberichten
Dezelfde patronen, een ander kanaal. Phishing via sms, WhatsApp en iMessage werkt korter en persoonlijker dan e-mail, en speelt sterk in op emotie. De aanpak blijft dezelfde: reflecteer, en verifieer afzender en bestemming. Alleen ligt de nadruk hier op het verifiëren via een ánder kanaal.
- check_circle Hoe phishing via sms en chat werkt en waarom een afzendernaam niets bewijst
- check_circle Wat je doet bij de 'hallo mama' oplichting: verifieer via een ander kanaal
- check_circle Oefenen met echte sms- en chatberichten, ook een betrouwbaar bericht
Waarom sms en chat extra opletten vragen
Een kort bericht op je telefoon voelt persoonlijker en dringender dan een e-mail. En precies daar zitten de valstrikken.
- De afzendernaam bewijst niets. “ING”, “DHL” of “BPost” als afzender van een sms kan worden vervalst (sender ID spoofing). De naam is geen bewijs.
- Links zijn moeilijker te controleren. Op een gsm kan je niet zomaar over een link bewegen. Tik en houd de link vast om het echte adres te zien, of typ het adres beter zelf.
- Het gaat snel en emotioneel. Een berichtje van een “familielid” of “collega” rekent op je hulpvaardigheid en je haast.
Je bank, de overheid of itsme vraagt je nooit om via een sms-link in te loggen of je gegevens te “verifiëren”. Krijg je zo’n bericht, dan is het zo goed als zeker phishing.
De ‘hallo mama’ oplichting: verifieer via een ander kanaal
Een veelvoorkomende vorm: een bericht van een onbekend nummer dat beweert je kind, partner of een goede vriend te zijn. “Ik ben mijn telefoon kwijt, dit is mijn nieuwe nummer.” Daarna volgt een dringende vraag om geld.
De gouden regel is eenvoudig: doe niets, en zeker geen betaling, voordat je de persoon écht hebt gesproken of gezien via een gekend kanaal. Bel het oude, gekende nummer. Spreek af. Stel een controlevraag die enkel de echte persoon kan beantwoorden.
“Ik kan nu niet bellen” is geen toeval. De oplichter wil net vermijden dat je zijn stem hoort. Laat je daardoor niet haasten.
”Hallo mama”
Tik op de naam bovenaan om het nummer te zien, en geef dan je oordeel. Wissel gerust tussen iMessage, Android en WhatsApp.
Is dit bericht phishing of betrouwbaar?
- phone_disabledEen onbekend nummer dat beweert je kind te zijn, en "kan nu niet bellen" om verificatie te vermijden.
- boltHoogdringendheid plus een geldvraag naar de rekening van "een vriend": een klassiek patroon.
- account_balanceHet geld moet naar een onbekende rekening op naam van iemand anders, niet die van je kind.
- verified_userDoe niets voordat je je kind echt hebt gesproken of gezien via een gekend kanaal. Bel het oude nummer of spreek af.
Een sms “van de bank”
Inspecteer de afzender en de link voor je oordeelt.
Is dit bericht phishing of betrouwbaar?
- sms_failedDe afzender toont "ING", maar het echte nummer is een buitenlands gsm-nummer. Een afzendernaam kan vervalst worden.
- link_offDe link gaat naar ing-veilig.net, niet naar het officiële ing.be.
- gpp_badEen bank vraagt je nooit om via een sms-link in te loggen of te "verifiëren". Ga zelf naar de app of de officiële site.
Niet elk bankbericht is vals
Soms krijg je wél een echt bericht, bijvoorbeeld een verificatiecode die je zelf opvroeg. Let op de verschillen.
Is dit bericht phishing of betrouwbaar?
- check_circleGeen link en geen vraag om iets te doen: het bericht informeert je enkel.
- check_circleJe vroeg dit zelf aan, op het moment dat je aan het inloggen was of een betaling deed.
- warningLet wel: deel zo'n code nóóit met iemand die erom vraagt, ook niet telefonisch. Dán wordt het wél oplichting.
Wat je onthoudt uit module 3
- bolt Dezelfde patronen als bij e-mail, maar korter, persoonlijker en emotioneler.
- bolt Een afzendernaam (zoals 'ING' of 'mama') bewijst niets: die kan vervalst zijn of van een onbekend nummer komen.
- bolt Banken en overheden sturen nooit een actielink per sms om in te loggen of te verifiëren.
- bolt Bij de 'hallo mama' oplichting: doe niets tot je de persoon echt sprak via een gekend kanaal.
- bolt Op een gsm: tik en houd een link vast om het echte adres te zien, of typ het adres zelf.
Module 3 voltooid 🎉
Je herkent nu phishing via sms en chat, en je weet hoe je de ‘hallo mama’ oplichting ontwijkt. In module 4 kijken we naar phishing op het werk en wat je doet als het tóch misgaat.
Op weg naar je certificaat “Phishing herkennen”
Rond alle 5 modules af en slaag voor het eindexamen (minimaal 70%). Daarna ontvang je een persoonlijk certificaat van deelname op naam.