---
title: "Passkeys en phishing: wat wordt veiliger en waar moet je nog steeds op letten?"
date: 2026-06-19
author: "Lars van Dalen"
categories:
  - name: "Phishing gidsen"
    url: "/category/phishing-gidsen.md"
  - name: "Phishing tools"
    url: "/category/phishing-tools.md"
tags:
  - name: "online veiligheid"
    url: "/tag/online-veiligheid.md"
  - name: "phishing"
    url: "/tag/phishing.md"
  - name: "phishing herkennen"
    url: "/tag/phishing-herkennen.md"
---

# Passkeys en phishing: wat wordt veiliger en waar moet je nog steeds op letten?

LD

 Praktische duiding## Lars van Dalen

Lars vertaalt phishingtechnieken naar gewone beslissingen: eerst schade beperken, daarna rustig controleren, melden en herstellen. Zijn gidsen zijn gemaakt voor mensen die snel willen weten wat veilig is om nu te doen.

 [Stel een vraag](https://phishingdatabase.nl/vraag-over-phishing/) [Over Lars](https://phishingdatabase.nl/over-lars-van-dalen/) 

 

 Passkeys zijn een grote stap vooruit omdat de geheime sleutel niet als wachtwoord wordt ingevuld op een website. Toch blijft de menselijke vraag bestaan: welke actie vraagt een bericht van je en op welk domein gebeurt dat?

**Voor wie**Gebruikers die overstappen op passkeys en organisaties die phishingbestendige login willen uitleggen.



**Grootste risico**Valse zekerheid: denken dat elke biometrische prompt of loginmelding automatisch klopt.



**Eerste veilige stap**Gebruik passkeys waar mogelijk, maar controleer nog steeds domein, herstelroute en fallback.





## Waarom dit onderwerp nu belangrijk is

Steeds meer platformen bewegen richting passkeys en phishingresistente authenticatie. Dat maakt wachtwoordphishing minder aantrekkelijk, maar aanvallers richten zich dan vaker op herstelroutes, nep-support en toestemmingstrucs.

De unieke gids is niet pro of contra passkeys. De waarde zit in het verschil tussen techniek die phishing moeilijker maakt en processen die gebruikers alsnog kunnen misleiden.

> Een passkey beschermt de login beter; hij beoordeelt niet namens jou of een bericht betrouwbaar is.

## Het patroon dat je moet herkennen

Kijk bij passkeys naar deze praktische randgevallen.

SignaalWaarom het teltVeilige reactieFallback naar wachtwoordAanvaller kan je naar de zwakkere route duwen.Gebruik passkey via officiële site en verwijder zwakke herstelmethoden waar mogelijk.Nep-support vraagt herstelactieDe aanval verschuift van login naar accountherstel.Bel of chat alleen via officiële supportkanalen.Prompt op verkeerd domeinPasskeys zijn domeingebonden, maar schermen kunnen verwarring zaaien.Controleer het domein voordat je doorgaat.## Controleer dit zonder op de link te klikken

Deze check helpt je bepalen of een loginroute veilig genoeg voelt om door te gaan.

  Gratis check## Snelle phishingbeslisser

Kies het signaal dat het meest opvalt. De tool bezoekt niets en verwerkt geen persoonsgegevens.

   Wat past het best?  Onverwachte urgentie Login of code gevraagd Bijlage of download   Toon veilige stap 

 ## Voorbeeld uit de praktijk

Je krijgt een bericht dat je account “passkey opnieuw gekoppeld” moet worden. De link toont een professionele pagina met biometrische taal. Toch is de vraag vreemd: waarom moet je dit via een mail doen?

Open de accountinstellingen zelf. Als daar geen melding staat, negeer je de link.

## Stappenplan

1. **Stap 1:** Zet passkeys aan bij belangrijke accounts waar dit stabiel werkt.
2. **Stap 2:** Controleer herstelmail, telefoonnummer en actieve apparaten.
3. **Stap 3:** Bewaar een tweede veilige hersteloptie.
4. **Stap 4:** Laat je niet via mail of chat naar een herstelproces duwen.

Passkeys verminderen vooral het risico dat je een wachtwoord op de verkeerde site invult. Ze vervangen geen gezonde controle op verzoeken.

## De fout die veel mensen maken

De fout is passkeys behandelen als een magisch schild tegen alle social engineering.

Zie passkeys als sterke techniek in een breder besluitproces: klopt de route, klopt de timing, klopt de actie?

## Wanneer meld je dit?

Meld nep-passkey of account-herstelberichten bij de nagebootste dienst. Bij accounttoegang: sessies intrekken en herstelgegevens controleren.

 ## Vraag over een verdacht bericht?

Stuur geen wachtwoorden, codes, betaalgegevens of volledige identiteitsdocumenten mee. Beschrijf alleen wat je ziet, welk kanaal het was en wat je al hebt gedaan.

 [Vraag stellen](https://phishingdatabase.nl/vraag-over-phishing/) ## Verder op Phishingdatabase.nl

- [Gebruik de phishing link checker](https://phishingdatabase.nl/phishing-link-checker/)
- [Bekijk wat je doet na klikken](https://phishingdatabase.nl/phishing-melden/)
- [Lees hoe je phishing mail herkent](https://phishingdatabase.nl/phishing-mail-herkennen/)

## Officiële bronnen

- - [Microsoft Digital Defense Report 2025](https://www.microsoft.com/en-us/security/security-insider/threat-landscape/microsoft-digital-defense-report-2025)
    - [FTC: phishing voor kleine bedrijven](https://www.ftc.gov/business-guidance/small-businesses/cybersecurity/phishing)

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.

Voor uitleg aan familie of medewerkers werkt één zin goed: een passkey is veiliger dan een wachtwoord, maar een onverwacht verzoek blijft een onverwacht verzoek.