Skip to main content
Sticky

Zou jij deze phishingmail herkennen?

  • September 17, 2026
  • 19 reacties
  • 249 keer bekeken
Shyrin van KPN
Moderator
Forum|alt.badge.img+18

Een paar jaar geleden kon je een phishingbericht soms nog herkennen aan kromme zinnen, vreemde vertalingen en opvallende spelfouten. Daar kun je inmiddels niet meer zomaar op vertrouwen. Met behulp van AI kunnen oplichters steeds overtuigendere berichten maken: professioneel geschreven, zonder duidelijke taalfouten en toegespitst op actuele gebeurtenissen of jouw situatie. Hoe goed kijk jij eigenlijk naar een bericht voordat je op een link klikt?

 

Even testen: zou jij hierop klikken?

Deze mail kreeg ik onlangs zelf in mijn inbox. Bekijk de mail eens voordat je verder leest. Wat valt jou op? En zou jij deze mail vertrouwen?

Op twee plekken in de mail heb ik mijn e-mailadres onleesbaar gemaakt.

 

Mijn eerste gedachte was meteen: dit klopt niet. Niet omdat ik eerst uitgebreid de afzender had gecontroleerd of allerlei technische kenmerken had bekeken. Het verhaal in de e-mail klopte simpelweg niet met mijn situatie. Ik verwachtte geen pakket uit het buitenland dat langs de douane moest. 

Maar stel dat je wel net iets uit het buitenland hebt besteld. Of meerdere pakketjes verwacht en niet meer weet welke vervoerder ze bezorgt. Zou je dan direct zien dat deze mail niet echt is?

Samen het bericht onder de loep 

Als je eenmaal wat beter kijkt, zijn er meer signalen dat er iets niet klopt. 


De afzender heet bijvoorbeeld alleen ‘Support’. Dat klinkt op zichzelf niet heel vreemd.
Maar als je het daadwerkelijke e-mailadres bekijkt, zie je support@craftzzzzzone.com. Dat past niet bij een bekende pakketbezorger of douane. 

Ook blijft de afzender opvallend vaag. Er wordt gesproken over een Leveringsservice en de mail wordt afgesloten met Team Zending. Maar nergens staat welke vervoerder jouw pakket eigenlijk zou bezorgen. 

Verder wordt er urgentie gecreëerd: je pakket ligt bij de douane en jij moet via een link stappen doorlopen voordat je het kunt ontvangen. Zo’n link kan er heel normaal uitzien, maar de tekst ‘Naar de instructies’ zegt niets over de website waar de link daadwerkelijk naartoe leidt. 

En ja, ook in deze verzorgd uitziende mail staat nog een klein detail dat niet helemaal klopt: de ‘tijmouw’ zou nog niet volledig verwerkt zijn 🤷🏾.

 

Waar kun je op letten?

Een spelfout kan nog steeds een aanwijzing zijn, maar kijk vooral verder dan dat:

  • Klopt het verhaal met jouw situatie? Verwacht je inderdaad een pakket, betaling of bericht van deze organisatie?
  • Wie stuurt het bericht? Controleer de volledige afzender en kijk of het e-mailadres past bij de organisatie.
  • Is duidelijk welke organisatie erachter zit? Of blijft de afzender opvallend vaag?
  • Wees voorzichtig met links. Gebruik bij twijfel niet de link uit het bericht, maar ga zelf naar de officiële website of app.
  • Let op druk en urgentie. Moet je snel betalen, gegevens invullen of iets regelen om problemen te voorkomen? Neem dan juist extra de tijd om het bericht te controleren.
  • Twijfel? Doe niets via het bericht. Controleer de informatie via een kanaal waarvan je zelf weet dat het betrouwbaar is.
  • Meer weten over online veiligheid? Wil je meer weten over hoe je jezelf online kunt beschermen? Op KPN SuperVeilig vind je meer informatie en tips over online veiligheid, privacy en veilig internetten.

Meer weten over phishing met AI?

Wil je weten hoe AI wordt gebruikt om phishing overtuigender te maken? In onze blog Slimmer phishing door AI | KPN lees je meer over deze ontwikkeling, waarom AI-phishing zo effectief kan zijn en welke voorbeelden we tegenkomen.

 

En nu zijn we benieuwd naar jou!

Deze mail was voor mij vrij snel verdacht omdat het verhaal niet aansloot bij mijn situatie. Maar soms zit phishing een stuk slimmer in elkaar.

Wat was het meest overtuigende phishingbericht dat jij ooit hebt gekregen? En wat zorgde ervoor dat je uiteindelijk dacht: wacht eens even, dit klopt niet?

Deel je ervaring hieronder. Plaats daarbij natuurlijk geen persoonlijke gegevens, rekeningnummers, telefoonnummers of verdachte links. 

 

19 reacties

  • September 17, 2026

Momenteel worden we elke dag bestookt met phishing mails over zonnepanelen en vooral de daaraan gerelateerde salderingsregelingen, gemeentelijke subsidies, thuisbatterijen etc. Deze lijken best echt totdat je inderdaad op de afzender klikt. Dit zijn de meest onzinnige namen. Het goede nieuws is dat er al meerdere van dit soort mails direct naar de spam gaan. 


Dicksooo
Wijsgeer
Forum|alt.badge.img+7
  • Wijsgeer
  • September 17, 2026

Leveringsservice van Team Zending, dan weet je zelfs zonder nader onderzoek al genoeg, rechtstreeks naar het Belgisch archief. 🗑️😎🍺🥃

Helaas krijg ik nooit dergelijke berichten.


  • Topper
  • September 17, 2026

Ik zou er niets mee doen, gewoon al vanwege de inhoud: Verwacht geen pakket..heb niets te verwachten van douane….ergens op moeten klikken is al een trigger om het niet te doen..


driemaster
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • September 17, 2026

Op dit moment is er inderdaad een toename van spam berichten over zonnepanelen en andere energie zaken. Wij hebben geen zonnepanelen dus ook geen salderings perikelen. ‘t Is te proberen.

Inderdaad als je geen zending verwacht hoef je zo’n bericht ook niet te verwachten. O.a. PostNL zal je ongetwijfeld op de hoogte houden, via de app, of al dan niet moet betalen. Overigens moet je dat volgens mij via de verkoper doen. 

Zulke berichten kunnen ook voor paniek zorgen bij mensen die niet zo thuis zijn in de digitale wereld. Onze kennissen hadden een keer een spambericht binnengekregen van de belastingdienst. Wij weten dat deze dienst nooit, maar dan ook nooit middels een email communiceren, deze mensen echter niet. In paniek werden we gebeld. Ze hebben overigens nog nooit wat te maken gehad met de belastingdienst, dus dit berichtje kwam wel binnen zeg maar. We hebben ze wel kunnen kalmeren en op het hart gedrukt om in de toekomst dit soort bericht rechtstreeks in de prullenbak te gooien.


fixnix
Wijsgeer
Forum|alt.badge.img+6
  • Wijsgeer
  • September 17, 2026

Phishing mail begint altijd met een bepaalde tijd die afloopt. 


MandersOnline
Slimmerik
Forum|alt.badge.img+6

Ik ben even benieuwd, na hallo stond daar jouw naam of je mail adres?

Vaak zat ontvang ik zulke mails en dan denk ik ik verwacht niks en anders kijk ik wel bij de plek waar ik mijn bestelling geplaatst heb wat de status is.


Jasper van KPN
Moderator

Die energie zaken die ​@Edu2020 en ​@driemaster noemen krijg ik ook vaker inderdaad, die gaan ook snel weg. Als ik twijfel over een mail (afzender/onderwerp) zet ik vliegtuigmodus aan voordat ik 'm open. Vaak hebben die mails afbeeldingen die van internet worden gedownload, en als dat gebeurt krijgen ze bij de spammers een bevestiging dat de mail wordt gebruikt. In vliegtuigmodus wordt er niets gedownload, krijgen ze geen bevestiging. Het voelt soms een beetje paranoia, maar alle kleine beetjes kunnen helpen 🙂


Shyrin van KPN
Moderator
Forum|alt.badge.img+18
  • Auteur
  • Community Manager
  • September 21, 2026

Leuk om jullie reacties te lezen! Wat ik interessant vind, is dat meerdere van jullie vooral kijken naar de context: klopt het bericht met iets wat je daadwerkelijk verwacht of gebruikt? Dat is inderdaad een goede eerste check!
 

Momenteel worden we elke dag bestookt met phishing mails over zonnepanelen en vooral de daaraan gerelateerde salderingsregelingen, gemeentelijke subsidies, thuisbatterijen etc. Deze lijken best echt totdat je inderdaad op de afzender klikt. Dit zijn de meest onzinnige namen. Het goede nieuws is dat er al meerdere van dit soort mails direct naar de spam gaan. 


Dit valt mij ook op, ​@Edu2020, hoe vaak phishing inspeelt op actualiteiten of dingen die op dat moment spelen. Juist daardoor kan een bericht ineens een stuk geloofwaardiger lijken.

Sneu voor de kennissen van Driemaster. Gelukkig voelden zij zich vertrouwd genoeg om hulp aan jullie te vragen!

En ​@MandersOnline: in mijn geval stond mijn e-mailadres inderdaad in het bericht. Dat kan het natuurlijk persoonlijker laten lijken. Alleen stond het op een wel heel vreemde plek in het bericht, wat voor mij juist weer een extra aanwijzing was dat er iets niet klopte.

De tip die ik uit jullie reacties vooral zou meenemen: twijfel je, doe dan niets vanuit het bericht zelf. Ga zelf naar de website of app van de organisatie en controleer daar of er daadwerkelijk iets aan de hand is.

Een ander mooi voorbeeld daarvan is het Community topic Disney+ Spam
We weten op dit moment niet met zekerheid of dit bericht daadwerkelijk spam of phishing is, maar het is wél een goed voorbeeld van waarom het belangrijk is om alert te blijven. Superfijn dat dit bericht hier is gedeeld als waarschuwing voor anderen.

Juist door dit soort voorbeelden met elkaar te delen, kunnen we elkaar helpen om verdachte berichten sneller te herkennen. Ook een bekend merk of een dienst die je daadwerkelijk gebruikt, kan worden misbruikt om een bericht betrouwbaar te laten lijken. Het loont dus om ook dan even verder te kijken.


huistijger
Superuser
Forum|alt.badge.img+23
  • Superuser
  • September 21, 2026

Ik kreeg onlangs binnen:

Hey *******,

We wilden je persoonlijk bedanken dat je zo'n trouwe Bol klant bent. Je bent een van onze favoriete klanten! ❤️

Daarom hebben we iets speciaals voor je voorbereid:

Adidas Sneakers voor slechts €9,99 (i.p.v. €89,99) - exclusief voor jou gereserveerd! 👟

Mijn cadeau ophalen

Klik gewoon op de knop en je persoonlijke code BOLEFQ134RB wordt automatisch toegepast. Geen kleine lettertjes, geen trucs - gewoon een eerlijk bedankje! 😊

⏰ Jouw persoonlijke aanbieding is gereserveerd tot middernacht. Daarna geven we het vrij voor andere klanten!

Hartelijke groeten van je Bol Service Team

Afmelden

Vestdijk 22-24
5611 CC Eindhoven
NL

 

Ik had direct in de gaten dat het niet klopte, gelijk Bol gebeld, maar Bol zei Nergens op klikken zo’n aanbieding hebben we niet, dit is phissing. 

was afkomstig van Bol klantenservice. ******.com met een e-mailadres wat onzin was.

Ik heb de links verwijderd, dus ze zijn niet meer aanklikbaar
 


TDN
Wijsgeer
Forum|alt.badge.img+13
  • September 21, 2026

Als ik twijfel over een mail (afzender/onderwerp) zet ik vliegtuigmodus aan voordat ik 'm open. Vaak hebben die mails afbeeldingen die van internet worden gedownload, en als dat gebeurt krijgen ze bij de spammers een bevestiging dat de mail wordt gebruikt.

Het hangt ervan af welke e-mail client je gebruikt. Je kan idr instellen dat je de afbeeldingen niet automatisch downloaden of alleen van vertrouwde domeinen/adressen

In vliegtuigmodus wordt er niets gedownload, krijgen ze geen bevestiging.

Werkt niet met IMAP, alleen met POP3

Het voelt soms een beetje paranoia, maar alle kleine beetjes kunnen helpen 🙂

Paranoia is voor KPN werknemers een goed advies, aangezien hun pensioen fond het doet om te zien of iemand de e-mails hoe en wanneer en van welk ip adres gelezen zijn.

 


Jocola
Slimmerik
Forum|alt.badge.img+7
  • Slimmerik
  • September 21, 2026

De Outlook buit van 1 september t/m vandaag 21 september…….allemaal pishing maar gelukkig komen ze netjes in de daarvoor bestemde map.

Onlangs na vele jaren toch maar afscheid genomen van mijn Outlook e-mail account en alles overgezet naar een andere e-mail aanbieder.

 


Len B
Slimmerik
  • Slimmerik
  • September 21, 2026

Inloggen met KPNwebmail ;

Nadeel , je moet wel altijd opnieuw inloggen.

 

Indien er Spam tussen zit , zie adres !

 

Niks besteld in dit geval. 


fixnix
Wijsgeer
Forum|alt.badge.img+6
  • Wijsgeer
  • September 21, 2026

Phishing mail wil altijd een call to action hebben. 
Dat is de grootste fenomeen. 

 


TDN
Wijsgeer
Forum|alt.badge.img+13
  • September 21, 2026

Phishing mail wil altijd een call to action hebben. 

Tenzij ze een zero click aanval in de mail verstopt hebben. Een bekijken van de email is genoeg, het is nu te zien hoe belangrijk spam filters zijn. Ze zijn via AI getraineerd en herkent zulke kwetsbaarheid, soms nog voor ze ontdekt zijn. Het is eigenlijk een grote misser van KPN, zulke phishing mails door te laten.

Gelukkig zijn kwetsbaarheden, de een zero click aanval mogelijk maken, heel duur (om te verkopen) en normale criminele gebruiken het niet om arme mensen lastig te vallen. Deze worden idr door staatshacker gebruikt of zulke de hun middelen aan overheden verkopen.


Len B
Slimmerik
  • Slimmerik
  • September 21, 2026

Phishing mail wil altijd een call to action hebben. 

Tenzij ze een zero click aanval in de mail verstopt hebben. Een bekijken van de email is genoeg, het is nu te zien hoe belangrijk spam filters zijn. Ze zijn via AI getraineerd en herkent zulke kwetsbaarheid, soms nog voor ze ontdekt zijn. Het is eigenlijk een grote misser van KPN, zulke phishing mails door te laten.

Gelukkig zijn kwetsbaarheden, de een zero click aanval mogelijk maken, heel duur (om te verkopen) en normale criminele gebruiken het niet om arme mensen lastig te vallen. Deze worden idr door staatshacker gebruikt of zulke de hun middelen aan overheden verkopen.

En om dit te voorkomen ​@TDN moeten wij allemaal . . . . . . . . . . ?


TDN
Wijsgeer
Forum|alt.badge.img+13
  • September 21, 2026

En om dit te voorkomen ​moeten wij allemaal . . . . . . . . . . ?

Een email aanbieder met goede spam filter kiezen. Zonder reclame te maken, mijn email adres was al geleaked in 2010 (Netteller) maar in het laatste jaar heb ik nog geen enkele spam mail ontvangen, alle (per dag > 50 mails) worden zonder pardon in spam folder ontzorgd.

En houd het OS actueel. Google heeft b.v. in de laatste week een zero click kwetsbaarheid in zijn modem (Pixel telefoons) gedicht.


fixnix
Wijsgeer
Forum|alt.badge.img+6
  • Wijsgeer
  • September 21, 2026

Phishing mail wil altijd een call to action hebben. 

Tenzij ze een zero click aanval in de mail verstopt hebben. Een bekijken van de email is genoeg, het is nu te zien hoe belangrijk spam filters zijn. Ze zijn via AI getraineerd en herkent zulke kwetsbaarheid, soms nog voor ze ontdekt zijn. Het is eigenlijk een grote misser van KPN, zulke phishing mails door te laten.

Gelukkig zijn kwetsbaarheden, de een zero click aanval mogelijk maken, heel duur (om te verkopen) en normale criminele gebruiken het niet om arme mensen lastig te vallen. Deze worden idr door staatshacker gebruikt of zulke de hun middelen aan overheden verkopen.

  • Ik doe dat als volgt:

    In mijn Gmail account, dus niet in de mail client:

    - Er worden niet automatisch afbeeldingen weergegeven.
    - Ik heb een allowlist.
    - Vertrouwde afzendes.
    - Mail laten zien als platte tekst.

    In de mailclient (Thunderbird), worden afbeeldingen geblokkeerd, en/of de mail wordt als bronmail weergegeven. 
    En dan houd ik via ADGUARD alle advertenties en trackers tegen. Dit doe ik voor alle huisgenoten. 

    Dan heb je nog zero-font en tracking pixel. Je vraagt je toch af, wie telkens geld tekort heeft 😀

     

MandersOnline
Slimmerik
Forum|alt.badge.img+6
  • Slimmerik
  • September 21, 2026

Wat ik vaak merk is dat ze als aanhef dus zoals gevraagd het e-mailadres gebruiken en of het deel voor de @ . Staat daar je voornaam dan is het eerder te bedenken dat ze legitiem zijn, maar in mijn geval zijn de meeste mailadressen voorzien van een letter en de achternaam en niet mijn voornaam.

Van mezelf weet ik dat ik het meestal wel herken, maar heel soms dan wil je toch wel de mist in gaan.


MandersOnline
Slimmerik
Forum|alt.badge.img+6

Vandaag 2 mails ontvangen met beide een zelfde aanhef, eentje is legitiem en eentje die is direct verwijderd.

 

Deze is verwijderd
Deze is wel legitiem, al vind ik de aanhef weer jammer.