---
title: "Wero-phishing: 100 meldingen per dag"
date: 2026-08-29
author: "Lars van Dalen"
featured_image: "https://phishingdatabase.nl/wp-content/uploads/2026/08/wero-ideal-phishing-meldingen-fraudehelpdesk.jpg"
categories:
  - name: "Uncategorized"
    url: "/category/uncategorized.md"
---

# Wero-phishing: 100 meldingen per dag

![Redactionele illustratie bij dit artikel](https://phishingdatabase.nl/wp-content/uploads/2026/08/wero-ideal-phishing-meldingen-fraudehelpdesk.jpg)Het is zaterdagavond en er staat een mail in je inbox van iDEAL. Er staat in dat je betaalgegevens moeten worden geverifieerd voor de overstap naar Wero, en dat je dat voor het einde van de maand moet doen. Je hebt vandaag drie keer met iDEAL betaald. Je hebt geen idee wat Wero is. Precies daar zit de opening.

De Fraudehelpdesk kreeg begin dit jaar nog een paar van dat soort meldingen per dag binnen. In juli waren het er ongeveer honderd per dag. Dat zei woordvoerder Eunice Bom tegen [WNL](https://wnl.tv/2026/08/29/fraudehelpdesk-waarschuwt-voor-explosie-aan-ideal-phishing-ze-proberen-wel-haast-te-creeren). In augustus lijkt het aantal weer iets af te nemen. [De NOS](https://nos.nl/artikel/2628235-meer-nepmails-over-ideal-en-wero-in-omloop-klik-er-niet-op) beschreef dezelfde golf eerder deze week.

## Honderd meldingen per dag is geen honderd slachtoffers per dag

Dat getal moet je goed lezen, want er zit een valkuil in die wij in dit vak vaker zien. Het zijn meldingen bij de Fraudehelpdesk, dus doorgestuurde mails. Bom zegt er zelf bij dat het aantal mensen dat daadwerkelijk geld kwijtraakte “nog heel beperkt” is en dat de meeste melders zelf al doorhadden dat het phishing was. Honderd meldingen per dag meet dus vooral hoeveel mensen alert genoeg zijn om iets door te sturen. Dat is een prettig soort cijfer, maar het is geen schadecijfer.

Wat het wel meet: hoe breed de campagne is uitgezet. Om honderd doorstuurders per dag te krijgen, moeten er vele malen meer mails de deur uit zijn. Het [alert van Opgelicht?!](https://opgelicht.avrotros.nl/alerts/phishingmail-ideal-wero-op-24-augustus-wordt-ideal-vervangen-door-wero-en-jij-krijgt-nog-geld-terug-20479) laat een variant zien die geld terug belooft als je eerst je identiteit bevestigt.

## De schuivende deadline is het bruikbaarste kenmerk

Bom noemt terloops het detail waar wij het meeste aan hebben. De datum in de mails verschuift steeds. In juni stond erin dat het eind juni ging gebeuren. Daarna weer een nieuwe datum. Dat is geen slordigheid van de afzender, dat is de motor van de truc: een deadline die dichtbij ligt en die geen enkele instantie kan bevestigen.

Zet dat naast de werkelijkheid. Volgens Currence, het bedrijf achter iDEAL en Wero, stappen later dit jaar de eerste grotere webwinkels over en is het streven dat eind 2027 alle webwinkels Wero gebruiken. Tot die tijd staan beide logo’s naast elkaar in de betaalschermen. Voor consumenten valt er niets te doen. Een echte overstap zonder handeling van de klant, tegenover een nepmail die om precies één handeling vraagt: dat is de scherpste scheidslijn die deze campagne oplevert.

## Onze eigen “gewoon niks doen” is te makkelijk voor wie al geklikt heeft

Het advies van de Fraudehelpdesk, en ook het onze, is: doe het liefst helemaal niks. Klik niet, vul niets in, maak niets over. Dat klopt en het is te makkelijk voor de groep die er wel is ingetrapt, en die groep is klein maar bestaat. Bom geeft daar wel invulling aan: geld overgemaakt betekent bellen met je bank, alleen gegevens achtergelaten betekent contact opnemen met de Fraudehelpdesk. En na een klik loont het om te kijken waar die link je heen bracht en of er iets op je apparaat is achtergebleven.

Wij zouden daar één ding aan toevoegen dat in alle adviezen ontbreekt: het gaat hier om een betaalmerk, niet om je bank. Wie zijn iDEAL-scherm heeft ingevuld op een nepsite, heeft geen iDEAL-wachtwoord afgegeven, want dat bestaat niet. De echte buit zit in wat er daarna gebeurde, meestal een doorgeleiding naar een namaak-inlogscherm van je eigen bank. Dat is de vraag die je jezelf moet stellen: wélk logo stond er op het scherm waar je je gegevens invulde?

## Controleer één ding aan de afzender voor je dit weekend je mail opruimt

Loop je verwijderde items en spam van de afgelopen week na op mails met iDEAL of Wero in het onderwerp, en kijk bij één ervan naar het volledige afzenderadres, niet naar de weergavenaam. Zit daar iets anders dan een domein dat je kent, stuur hem dan door naar de Fraudehelpdesk en gooi hem weg. Twee minuten werk, en je weet meteen of deze campagne jouw adres al heeft.

Ditzelfde patroon zagen we bij [nepmails over thuisbatterijsubsidie](https://phishingdatabase.nl/phishing-thuisbatterij-subsidie-gemeente/), waar een echte regeling als kapstok werd gebruikt. Hoe je een terugbelroute controleert als iemand namens je bank belt, staat in [ons stuk over bankhelpdeskfraude](https://phishingdatabase.nl/bankhelpdeskfraude-terugbelroute/), en de betaalvariant hiervan behandelden we bij [betaalverzoekfraude op Marktplaats](https://phishingdatabase.nl/marktplaats-betaalverzoekfraude/).

## De echte piek komt pas als de eerste grote webwinkel omgaat

Zolang consumenten Wero alleen uit nepmails kennen, is elke mail even geloofwaardig. Dat verandert op het moment dat de eerste bekende webwinkel het logo echt toont en er dus een moment ontstaat waarop mensen iets nieuws in hun betaalscherm zien. Dat is het moment waarop de meldingscurve opnieuw omhoog gaat, en waarop een schuivende deadline plots wél ergens op lijkt te slaan.