
OS-aware phishing: één mail, drie verschillende aanvallen
14 augustus, 2026De Fraudehelpdesk krijgt op dit moment ongeveer honderd meldingen per dag over nepmails die inspelen op de overgang van iDEAL naar Wero. De boodschap is steeds hetzelfde: u heeft nog geld tegoed, en om dat te ontvangen moet u zich eerst “verifiëren”. Wie op de link klikt, belandt op een phishingsite.
Wat er in de mail staat
De berichten komen langs onder onderwerpregels als “iDeal-WeroNL – Uw terugbetaling staat voor u klaar. Zo neemt u hem in ontvangst” en “Heeft u uw terugbetaling al mogen ontvangen?”. In de tekst wordt beweerd dat iDEAL vanaf 27 augustus wordt vervangen door Wero en dat klanten daardoor recht hebben op een teruggave. Om die te krijgen moet u een verificatie afronden op uw smartphone.
Dat verhaal klopt niet. De overstap naar Wero is al langer bezig en wordt naar verwachting pas eind volgend jaar afgerond. Er is geen datum waarop iDEAL van de ene op de andere dag verdwijnt, en er is al helemaal geen pot met terug te betalen geld.
Waarom deze truc werkt
Phishing die aanhaakt op echt nieuws is lastiger te herkennen dan de klassieke “uw pakket staat klaar”-mail. De overgang naar Wero is uitgebreid in het nieuws geweest, dus de aanleiding voelt legitiem. Daar komt de combinatie van geld en tijdsdruk bovenop: een bedrag dat u toekomt, met een deadline erbij.
Het is dezelfde beweging die we vaker zien. Criminelen gebruiken actualiteit en gestolen gegevens om hun mails geloofwaardiger te maken, zoals na het datalek bij bol en De Bijenkorf. En het werkt: de betaalfraude in Nederland steeg met 30 procent, met phishing als grootste boosdoener.
Wat iDEAL zelf zegt
iDEAL benadrukt dat het nooit per e-mail vraagt om persoonsgegevens te bevestigen, om een verificatie te starten of om software te activeren. Krijgt u zo’n verzoek, dan is het per definitie vals — ongeacht hoe echt het logo eruitziet.
Dit doet u met zo’n mail
- Niet klikken. Ook niet “even kijken hoe de site eruitziet”.
- Meld de mail bij de Fraudehelpdesk of het meldadres van de organisatie waarvan de mail zogenaamd komt.
- Verwijder het bericht daarna definitief.
- Wel geklikt en gegevens ingevuld? Wijzig direct uw wachtwoord en zet tweestapsverificatie aan. Heeft u bank- of creditcardgegevens gedeeld, neem dan meteen contact op met uw bank.
Controleer een bericht bij twijfel altijd via een kanaal dat u zelf kiest: typ het webadres van uw bank handmatig in, of bel het nummer van de officiële website. Nooit het nummer of de link uit de mail.
Filters vangen niet alles
Een deel van deze campagnes glipt langs spamfilters. Aanvallers gebruiken trucs als verborgen tekst om AI-spamfilters te misleiden, waardoor een mail schoon oogt voor de scanner maar normaal leest voor de ontvanger. Aan de andere kant helpt de infrastructuur wel degelijk: het anti-phishingschild van het NCSC blokkeerde al ruim twee miljoen bezoeken aan kwaadaardige sites.
De praktische conclusie blijft dezelfde: techniek vangt veel, maar niet alles. De laatste controle ligt bij de ontvanger.
Meer achtergrond bij NOS.





