---
title: "OAuth consent phishing: pas op voor apps die toegang vragen tot je account"
date: 2026-09-11
author: "Lars van Dalen"
categories:
  - name: "Phishing gidsen"
    url: "/category/phishing-gidsen.md"
  - name: "Phishing tools"
    url: "/category/phishing-tools.md"
tags:
  - name: "online veiligheid"
    url: "/tag/online-veiligheid.md"
  - name: "phishing"
    url: "/tag/phishing.md"
  - name: "phishing herkennen"
    url: "/tag/phishing-herkennen.md"
---

# OAuth consent phishing: pas op voor apps die toegang vragen tot je account

LD

 Praktische duiding## Lars van Dalen

Lars vertaalt phishingtechnieken naar gewone beslissingen: eerst schade beperken, daarna rustig controleren, melden en herstellen. Zijn gidsen zijn gemaakt voor mensen die snel willen weten wat veilig is om nu te doen.

 [Stel een vraag](https://phishingdatabase.nl/vraag-over-phishing/) [Over Lars](https://phishingdatabase.nl/over-lars-van-dalen/) 

 

 OAuth phishing steelt niet altijd je wachtwoord; het vraagt toestemming aan een app. In deze gids kijk je niet alleen naar herkenning, maar vooral naar de veilige handeling die schade voorkomt.

**Voor wie**Mensen die dit scenario in privé, werk of gezin kunnen tegenkomen.



**Grootste risico**Te snel meegaan in een normale workflow zonder de route te controleren.



**Eerste veilige stap**Gebruik een eigen, bekende route en laat het bericht zelf links liggen.





## Waarom dit onderwerp nu belangrijk is

Controleer appnaam, uitgever en gevraagde rechten voordat je toestemming geeft. Phishing verschuift steeds vaker naar context: pakketstatus, werkdocument, betaalverzoek, telefoongesprek of accounttoestemming.

De praktische kans voor dit onderwerp is dat veel bestaande uitleg blijft hangen bij “klik niet”. Deze gids maakt het concreet: welke beslissing ligt voor je, wat controleer je en wanneer meld je?

> De veilige route is meestal langzamer dan de phishingroute, maar veel sneller dan schade herstellen.

## Het patroon dat je moet herkennen

Bij dit onderwerp keren drie patronen terug.

SignaalWaarom het teltVeilige reactieOnverwachte routeDe afzender duwt je naar een kanaal dat je niet zelf koos.Sluit het bericht en open de dienst zelf.Druk of schaamteUrgentie voorkomt overleg en controle.Neem twee minuten en vraag iemand mee te kijken.Geld, login of codeDit zijn acties met directe schade.Gebruik alleen officiële routes en deel geen codes.## Controleer dit zonder op de link te klikken

Gebruik de keuzehulp als je snel wilt bepalen wat de eerste veilige stap is.

  Gratis check## MFA- en device-code beslisser

Gebruik dit bij onverwachte inlogprompts, pushmeldingen of codes voor Microsoft, Google of werkaccounts.

   Wat past het best?  Ik kreeg een push die ik niet startte Iemand vraagt een code over te typen Ik keurde per ongeluk goed   Toon veilige stap 

 ## Voorbeeld uit de praktijk

Stel dat je het bericht krijgt op een druk moment: tussen twee afspraken, tijdens een betaling of terwijl je net een pakket verwacht. Het bericht voelt dan niet vreemd omdat je brein de context al heeft ingevuld.

De truc is om context niet als bewijs te behandelen. Controleer het verzoek alsof je het op een rustig moment kreeg.

## Stappenplan

1. **Stap 1:** Benoem hardop welke actie het bericht vraagt.
2. **Stap 2:** Controleer via een kanaal dat je zelf kiest.
3. **Stap 3:** Deel geen codes, wachtwoorden, betaalgegevens of identiteitsdocumenten via de berichtlink.
4. **Stap 4:** Bewaar bewijs als er schade, werkdata of geld in beeld komt.

Je hoeft niet zeker te weten dat iets phishing is om veilig te handelen. Twijfel is genoeg om de officiële route te kiezen.

## De fout die veel mensen maken

De meest gemaakte fout is het bericht willen “afmaken” om van de onzekerheid af te zijn.

Maak de onzekerheid kleiner door het bericht te parkeren en de bron zelf te openen. Dat is sneller dan later accounts herstellen.

## Wanneer meld je dit?

Meld pogingen bij de nagebootste organisatie of Fraudehelpdesk. Bij schade, betaalfraude of werkaccounts is snelle escalatie belangrijker dan perfecte bewijsvoering.

 ## Vraag over een verdacht bericht?

Stuur geen wachtwoorden, codes, betaalgegevens of volledige identiteitsdocumenten mee. Beschrijf alleen wat je ziet, welk kanaal het was en wat je al hebt gedaan.

 [Vraag stellen](https://phishingdatabase.nl/vraag-over-phishing/) ## Verder op Phishingdatabase.nl

- [Gebruik de phishing link checker](https://phishingdatabase.nl/phishing-link-checker/)
- [Bekijk wat je doet na klikken](https://phishingdatabase.nl/phishing-melden/)
- [Lees hoe je phishing mail herkent](https://phishingdatabase.nl/phishing-mail-herkennen/)

## Officiële bronnen

- - [Rijksoverheid: wat kan ik doen tegen phishing?](https://www.rijksoverheid.nl/onderwerpen/cybercrime-en-cybersecurity/vraag-en-antwoord/phishing)
    - [Fraudehelpdesk: valse e-mail melden](https://www.fraudehelpdesk.nl/valse-e-mail-melden/)
    - [FTC: phishing voor kleine bedrijven](https://www.ftc.gov/business-guidance/small-businesses/cybersecurity/phishing)

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.

Gebruik deze gids als intern mini-protocol: één persoon controleert de bron, één persoon bewaart bewijs en niemand klikt verder op de oorspronkelijke link.