Direct naar inhoud

Direct je e-mailadres controleren?

Ontdek in minder dan 5 seconden of jouw gegevens voorkomen in bekende datalekken.

25 augustus 2026

Phishing herkennen na een datalek: hier letten criminelen op

Na elk groot datalek zien we hetzelfde patroon: binnen dagen tot weken duiken phishingmails op die inspelen op precies dat lek. Bij het Odido-datalek gebeurde dat ook — slachtoffers ontvingen berichten die zogenaamd van hun provider kwamen. Dit artikel legt uit waarom phishing na een datalek zo effectief is, en hoe je de valse berichten herkent.

Waarom phishing na een datalek zo goed werkt

Een phishingmail is overtuigender naarmate de afzender meer over je weet. Na een datalek beschikken criminelen vaak over je naam, e-mailadres, telefoonnummer en de wetenschap bij welk bedrijf je klant bent. Daarmee maken ze berichten die nauwelijks van echt te onderscheiden zijn:

  • "Er is verdachte activiteit op uw account vastgesteld — verifieer uw gegevens."
  • "Vanwege het recente datalek moet u uw wachtwoord opnieuw instellen."
  • "U heeft recht op compensatie. Vul uw IBAN in om het bedrag te ontvangen."

Vooral die tweede categorie is verraderlijk: de mail lift mee op écht nieuws over een écht lek, en het advies ("wijzig uw wachtwoord") is op zichzelf goed advies — alleen leidt de link naar een nepsite die je nieuwe wachtwoord direct doorstuurt naar de aanvaller.

Zo herken je phishing

Controleer de afzender, niet de naam. De weergavenaam is vrij te kiezen; kijk naar het volledige e-mailadres. klantenservice@odido-support.info is niet hetzelfde als een adres dat eindigt op het echte domein.

Ga zelf naar de site. Klik nooit op de link in het bericht, maar typ het adres van de dienst zelf in je browser of gebruik de officiële app. Moet je echt je wachtwoord wijzigen, dan kan dat daar ook.

Let op druk en angst. "Binnen 24 uur reageren, anders wordt uw account geblokkeerd" — haast is het belangrijkste wapen van phishing. Legitieme bedrijven werken zelden met dit soort ultimatums.

Wees extra alert op betaalverzoeken en compensatie. Geen enkel bedrijf vraagt je IBAN plus pincode of laat je "een klein bedrag overmaken ter verificatie".

Taal is geen betrouwbare indicator meer. Het klassieke advies "let op taalfouten" werkt steeds slechter: moderne phishing is foutloos geschreven. Beoordeel een bericht dus nooit alleen op taalgebruik.

Ook via sms, WhatsApp en telefoon

Phishing beperkt zich niet tot e-mail. Na lekken waarin telefoonnummers zaten zien we smishing (valse sms'jes over pakketjes, betalingen of "je zoon/dochter met een nieuw nummer") en zelfs telefonische oplichting waarbij de beller persoonlijke gegevens uit het lek opnoemt om vertrouwen te wekken. Dezelfde regels gelden: verbreek het contact en neem zelf contact op via het officiële kanaal.

Toch geklikt of gegevens ingevuld?

  1. Wachtwoord ingevuld? Wijzig het direct bij de echte dienst, en overal waar je hetzelfde wachtwoord gebruikt. Volg ons stappenplan bij een gelekt wachtwoord.
  2. Betaalgegevens ingevuld? Neem direct contact op met je bank en laat zo nodig je pas blokkeren.
  3. Bijlage geopend of software geïnstalleerd? Mogelijk is er een infostealer op je apparaat gezet. Scan het apparaat met een virusscanner en controleer je e-mailadres op aanwezigheid in infostealer-logs.
  4. Doe aangifte bij de politie en meld de phishing bij de Fraudehelpdesk.

Weet waar je kwetsbaar bent

Hoe eerder je weet dat je gegevens in een lek zitten, hoe eerder je op je hoede kunt zijn voor precies dit soort aanvallen. Doe de gratis datalek- en infostealer-check en zie direct in welke lekken jouw gegevens voorkomen en welke gegevens daarbij zijn buitgemaakt.

Controleer nu of jouw gegevens gelekt zijn

Gratis, anoniem en binnen 5 seconden.