Wat is phishing en hoe trapt u niet in de val?
Cybercriminelen proberen al jarenlang met phishing gegevens van eindgebruikers in hun bezit te krijgen. Er ontstaan constant nieuwe vormen en technieken waarmee ze proberen om mensen in de val te lokken. Santander Consumer Bank vindt online veiligheid heel belangrijk. Daarom volgen we alle evoluties op het gebied van phishing goed op en reiken we u praktische tips aan waarmee u zich beter kunt wapenen tegen deze vorm van cybercriminaliteit.
Wat is phishing?
Phishing is een vorm van internetfraude waarbij oplichters uw klantennummer, wachtwoord of andere persoonlijke gegevens trachten te ontfutselen. Door deze gegevens slim te combineren, proberen ze toegang tot uw bankrekening(en) te krijgen om er geld af te halen. Om in het bezit te komen van uw vertrouwelijke gegevens, doen de cybercriminelen zich vaak voor als een medeweker van uw bank of van een andere instelling of organisatie die door klanten vaak blindelings vertrouwd wordt.
Hoe werkt phishing?
De meest voorkomende vorm van phishing is een e-mail die van uw bank lijkt te komen. Zowel de vormgeving als het logo komen vaak perfect overeen. In de e-mail wordt u meestal onder een of ander voorwendsel gevraagd om op een link te klikken. Als u op die link klikt, komt u terecht op een website die heel erg goed op die van uw bank lijkt. Achter de schermen wordt deze website eigenlijk door de oplichter beheerd. Als u zich op die valse website aanmeldt met uw klantennummer en wachtwoord, dan heeft de cybercrimineel alles wat hij nodig heeft om geld van uw rekening(en) te halen.
Enkele voorbeelden van phishing:
- Klassiek: een e-mail of sms met alarmerende toon
Een bekend voorbeeld is de melding van een vals beveiligingsprobleem. Oplichters vragen u per mail of sms om via een link beveiligingssoftware te installeren. Soms gaat het nog verder en wordt er beweerd dat uw rekening geblokkeerd is en u via de link moet inloggen om het op te lossen. De toon van dergelijke berichten is vrij alarmerend en dwingend. De cybercriminelen proberen u bang te maken, zodat u snel op de link klikt en tot actie overgaat. - Een recentere variant: phishing via een QR-code
QR-codes worden overal gebruikt om via uw smartphone makkelijk een link te openen of een app te downloaden. Oplichters maken van de populariteit en het gebruiksgemak van QR-codes gebruik om toe te slaan. Ze proberen u ervan te overtuigen een QR-code te scannen om een betaling uit te voeren of die te bevestigen. De code brengt u echter naar een valse versie van de website van uw bank. Als u uw gegevens en wachtwoord vervolgens invult, kan de oplichter aan uw rekening.
Phishingmails herkennen: waarop moet u letten
Phishing via e-mail is vooralsnog de meest gebruikte vorm van internetfraude. Hoe kunt u zo’n valse mail herkennen? In het fictieve voorbeeld hieronder zetten we enkele alarmsignalen in de kijker.

- 1. Afwijkingen in het afzenderadres
De naam van de afzender kan betrouwbaar lijken, maar het e-mailadres verraadt vaak de fraude. Kleine afwijkingen – een í in plaats van een i – zijn geen toevallige foutjes, maar een vaak gebruikte truc om mensen te misleiden. - 2. Technische en taalkundige onregelmatigheden
Naast de dwingende toon, kunnen grammaticale fouten, ongebruikelijke zinsconstructies of een slordige opmaak op geautomatiseerde of buitenlandse phishingcampagnes wijzen. Ook een onpersoonlijke aanspreking kan een teken van phishing zijn. - 3. Afwijkende linkadressen
Door met je cursor op de link te gaan staan, zonder te klikken, kan je zien waar de link naartoe leidt.
Vijf tips om phishing te voorkomen
Online fraudeurs worden steeds inventiever, maar met de juiste reflexen blijft u hen voor. Deze vijf tips helpen u om veilig online te bankieren bij Santander Consumer Bank.
- Lijkt een bericht ook maar een beetje vreemd? Wees dan altijd waakzaam en terughoudend.
- Typ zelf het adres https://www.santanderconsumerbank.be in uw webbrowser om uw rekening(en) op onze site te raadplegen. Klik niet op links die u via e-mail of sms ontvangt.
- Santander Consumer Bank zal u nooit via e-mail of telefoon vragen om persoonlijke informatie door te geven. Dat geldt ook voor uw klantennummer, wachtwoord of sms-bevestigingscode. Worden die toch gevraagd, dan hebt u wellicht met een oplichter te maken.
- Wordt u opgebeld door iemand die beweert bij ons te werken en vraagt die persoon u om een actie te ondernemen, ga daar niet op in. Bel ons op 02 588 96 26 om zeker te zijn dat u een van onze medewerkers aan de lijn hebt.
- Als u een verdachte e-mail, sms of telefoon gekregen hebt en u niet zeker bent of u wel correct gehandeld hebt, controleer dan een tijdlang uw rekeningen op verdachte transacties en meld meteen elke onregelmatigheid.
Toch slachtoffer? Vergeet het niet te melden!
Bent u toch het slachtoffer geworden van phishing of een andere vorm van internetfraude? Meld dat dan altijd meteen aan uw bank en bij het meldpunt voor internetfraude. Op de website Safeonweb van het Centrum voor Cybersecurity België vindt u informatie over de meest recente internetdreigingen.

