Heeft de e-mail een persoonlijke aanhef? Spam en phishing-mails gebruiken vaak algemene aanheven zoals "Geachte klant" of "Beste gebruiker", omdat de afzender uw naam niet kent. Een betrouwbare afzender spreekt u meestal persoonlijk aan.
Is de e-mail foutloos geschreven? Let op spel- en grammaticafouten, rare zinsconstructies of een vreemde opmaak. Veel spam wordt automatisch vertaald of slordig opgesteld, wat vaak een eerste teken van onraad is.
Bent u bekend met dit bedrijf of deze relatie? Ontvangt u een e-mail van een bedrijf waar u nog nooit contact mee heeft gehad of niets van heeft afgenomen? Dan is extra voorzichtigheid op zijn plaats, zeker als er persoonlijke gegevens of betaling wordt gevraagd.
Is de e-mail verstuurd vanuit een e-mailadres dat u bekend voorkomt? Kijk goed naar het volledige afzenderadres, niet alleen naar de weergavenaam. Fraudeurs gebruiken vaak een adres dat sterk lijkt op een bekend adres, met een kleine wijziging (bijvoorbeeld een extra letter of ander domein).
Bevat het e-mailbericht een link? Controleer of de link verwijst naar een betrouwbare website. Hover met uw muis over de link (zonder te klikken) om te zien waar deze werkelijk naartoe leidt. Komt de URL niet overeen met de tekst of de vermeende afzender, dan is dit een duidelijk waarschuwingssignaal.
Wordt er urgentie of druk gecreëerd? Zinnen als "reageer binnen 24 uur" of "uw account wordt geblokkeerd" zijn bedoeld om paniek te veroorzaken, zodat u niet goed nadenkt en snel handelt zonder de e-mail kritisch te bekijken.
Wordt er gevraagd om gevoelige gegevens? Denk aan wachtwoorden, bankgegevens, creditcardnummers of inloggegevens. Betrouwbare bedrijven en collega's vragen dit nooit rechtstreeks per e-mail.
Bevat de e-mail een onverwachte bijlage? Vooral bestanden zoals .zip, .exe, .html of Office-documenten met macro's zijn verdacht, zeker wanneer u deze bijlage niet verwachtte of niet weet waarom u deze ontvangt.
Klopt het afzendadres echt met de weergavenaam? Controleer altijd het volledige e-mailadres achter de weergavenaam. Deze naam kan eenvoudig worden aangepast, waardoor een e-mail betrouwbaarder lijkt dan hij is.
Is het aanbod te mooi om waar te zijn? Onverwachte prijzen, erfenissen, loterijen of forse kortingen zijn klassieke kenmerken van phishing en oplichting.
Wordt er gevraagd om buiten de normale kanalen te reageren? Bijvoorbeeld via WhatsApp, een privé e-mailadres, of een externe link in plaats van het gebruikelijke portaal of systeem. Dit wijkt vaak af van de normale werkwijze van een betrouwbare afzender.
Klopt de huisstijl en het logo? Een vervormd of laagwaardig logo, afwijkende kleuren of een ander lettertype dan gebruikelijk kunnen wijzen op een nagemaakte of vervalste e-mail.
Wordt er gevraagd om een ongebruikelijke handeling? Bijvoorbeeld een collega of leidinggevende die plotseling per e-mail vraagt om een overboeking of cadeaubonnen te kopen (CEO-fraude) — controleer dit altijd via een ander kanaal.
Klopt het onderwerp bij de vermeende afzender? Een "factuur" van een bedrijf waar u nooit iets van heeft afgenomen, of een pakket dat u niet heeft besteld, is een duidelijke rode vlag.
💡 Plaats uw muis op de link zonder te klikken — in de meeste browsers ziet u dan onderin het scherm welke link er wordt gebruikt.