Kennisbank

Praktische phishinggidsen.

Geen losse nieuwspagina, maar korte beslisgidsen voor verdachte links, mails en awareness-oefeningen.

Van zoekvraag naar veilige actie.

De kennisbank is ingericht rond intenties: herkennen, controleren, melden, herstellen en oefenen. Daardoor vind je niet alleen signalen van phishing, maar ook de volgende stap die past bij wat er al is gebeurd. Elke gids koppelt herkenningspunten aan acties, zodat je sneller weet of je moet sluiten, wijzigen, bellen, intern melden of bewijs bewaren.

Officiële meldroutes

Gebruik bij schade, bankfraude, datalekken of werkaccounts altijd de officiële route naast deze praktische uitleg.

Alle phishinggidsen · Fraudehelpdesk

Aangifte en bewijs

Bewaar berichten, headers, betaalbewijzen en screenshots voordat je opruimt. Dat maakt melding of aangifte sterker.

Politie.nl

Datalek of werkaccount

Bij persoonsgegevens of zakelijke accounts draait snelheid om beperken, vastleggen en intern melden.

Autoriteit Persoonsgegevens

OAuth consent phishing: pas op voor apps die toegang vragen tot je account

OAuth phishing steelt niet altijd je wachtwoord; het vraagt toestemming aan een app.

Lees

ClickFix phishing: kopieer nooit commando’s uit een browsermelding

ClickFix-aanvallen laten je zelf een commando uitvoeren onder het mom van een foutmelding.

Lees

Meldgedrag meten: waarom klikratio niet genoeg is bij phishingtraining

Klikratio is aantrekkelijk omdat hij simpel is, maar meldgedrag vertelt meer over echte weerbaarheid.

Lees

Waarom phishing awareness training niet vanzelf werkt

Training zonder context meet vaak vooral wie pech had. Betere training gebruikt rolcontext, meldgedrag en veilige feedback.

Lees

Factuurfraude voor zzp en mkb: controleer IBAN, toon en timing

Factuurfraude hoeft geen technische hack te zijn. Een subtiele wijziging in IBAN of betaalinstructie is genoeg.

Lees

Google Drive en Dropbox phishing: wanneer een gedeeld bestand verdacht wordt

Gedeelde bestanden voelen veilig omdat het platform bekend is. Toch kan de inhoud of vervolglink de aanval dragen.

Lees

Microsoft 365 document phishing: SharePoint, Teams en OneDrive links rustig controleren

Documentphishing verschuilt zich achter normale werkflows. Het risico zit in herauthenticatie, rechten en device-codes.

Lees

Marktplaats betaalverzoekfraude: waarom die ene cent niet onschuldig is

Een klein testbedrag lijkt veilig, maar kan je naar een nagemaakte betaalomgeving leiden.

Lees

WhatsApp-fraude met een bekende naam: maak een familiecode

WhatsApp-fraude werkt omdat het inspeelt op zorg en snelheid. Een simpele familiecode haalt de druk uit het gesprek.

Lees

Bankhelpdeskfraude herkennen: de terugbelroute die schade voorkomt

Bankhelpdeskfraude voelt urgent omdat geld direct op het spel lijkt te staan. De beste verdediging is een vaste terugbelregel.

Lees