Kennisbank

Praktische phishinggidsen.

Geen losse nieuwspagina, maar korte beslisgidsen voor verdachte links, mails en awareness-oefeningen.

Van zoekvraag naar veilige actie.

De kennisbank is ingericht rond intenties: herkennen, controleren, melden, herstellen en oefenen. Daardoor vind je niet alleen signalen van phishing, maar ook de volgende stap die past bij wat er al is gebeurd. Elke gids koppelt herkenningspunten aan acties, zodat je sneller weet of je moet sluiten, wijzigen, bellen, intern melden of bewijs bewaren.

Officiële meldroutes

Gebruik bij schade, bankfraude, datalekken of werkaccounts altijd de officiële route naast deze praktische uitleg.

Alle phishinggidsen · Fraudehelpdesk

Aangifte en bewijs

Bewaar berichten, headers, betaalbewijzen en screenshots voordat je opruimt. Dat maakt melding of aangifte sterker.

Politie.nl

Datalek of werkaccount

Bij persoonsgegevens of zakelijke accounts draait snelheid om beperken, vastleggen en intern melden.

Autoriteit Persoonsgegevens

Revolut lekte 680 klanten via nepmail

Revolut gaf klantgegevens van 680 mensen, 36 Nederlanders, af na een nepverzoek van een echt overheidsdomein. Wat dat zegt over KYC.

Lees

Trezor-nepmail kwam echt van trezor.io

Via een lek bij Brevo kregen 347.000 Trezor-klanten een nepmail vanaf het echte trezor.io. Waarom de afzendercheck faalde en wat je met je herstelzin…

Lees

OAuth consent phishing: pas op voor apps die toegang vragen tot je account

OAuth phishing steelt niet altijd je wachtwoord; het vraagt toestemming aan een app.

Lees

Odido weigerde losgeld: niet gratis

Odido betaalde ShinyHunters niet, waarna de gegevens van 6,2 miljoen klanten op het darkweb belandden. Waarom dat klopte en wat het klanten kost.

Lees

Phishingschade per gedupeerde +21%

De Fraudehelpdesk telde 443 gedupeerden en 491.793 euro schade. Per slachtoffer is dat 1.110 euro, ruim 21 procent meer dan een jaar eerder.

Lees

Polarsteps-lek verraadt je thuisadres

FTM haalde via een open API 23 miljoen Polarsteps-accounts binnen, inclusief GPS in foto's. Het echte probleem zit in het privacyoverzicht.

Lees

ClickFix phishing: kopieer nooit commando’s uit een browsermelding

ClickFix-aanvallen laten je zelf een commando uitvoeren onder het mom van een foutmelding.

Lees

Dropbox-lek via oude Lenovo-koppeling

Hackers openden zo'n 5.000 Dropbox-accounts via een oude Lenovo-ID-koppeling. De gekraakte accounts hadden geen tweestapsverificatie aan.

Lees

Steam-lek: 12 TB stond open te wachten

Bij Valve lekte 12 TB aan oude gamebuilds, volgens de berichten via openstaande links. Waarom een lek zonder klantdata toch phishingmateriaal oplevert.

Lees

Wero-phishing: 100 meldingen per dag

De Fraudehelpdesk kreeg in juli zo'n honderd nepmails per dag over de overstap van iDEAL naar Wero. Zo herken je de haast die ze…

Lees