Hoe u phishing-verificatie-e-mails kunt identificeren
Door CatchTempMail · Gepubliceerd 2 augustus 2026
Meestal ontvang je een verificatie-e-mail omdat je een account hebt aangemaakt, een wachtwoord hebt gewijzigd, je hebt aangemeld vanaf een nieuw apparaat of toegang hebt aangevraagd tot een dienst.
Die bekendheid maakt verificatieberichten nuttig voor oplichters.
Een phishing-verificatie-e-mail imiteert een legitiem bevestigingsbericht om u ertoe te verleiden een kwaadaardige link te openen, een eenmalige code te delen, inloggegevens in te voeren, een bestand te downloaden of een actie goed te keuren die u niet hebt geïnitieerd.
Sommige phishing-e-mails zijn duidelijk. Anderen kopiëren de echte bedrijfsbranding, gebruiken professionele taal en verwijzen de ontvangers naar websites die er vrijwel identiek uitzien als echte inlogpagina's.
De veiligste aanpak is niet te vragen of een e-mail 'er echt uitziet'. Controleer in plaats daarvan of het bericht overeenkomt met een actie die u daadwerkelijk heeft gestart en of u die actie kunt voltooien via een vertrouwde website of applicatie zonder de link in de e-mail te gebruiken.
In deze handleiding wordt uitgelegd hoe u phishing-verificatie-e-mails kunt identificeren, links en afzenders kunt inspecteren, verificatiecodes kunt beveiligen en kunt reageren na een verdachte interactie.

Wat is een phishing-verificatie-e-mail?
Een phishing-verificatie-e-mail is een frauduleus bericht dat is ontworpen om op een legitieme accountbevestigings- of beveiligings-e-mail te lijken.
Het kan beweren dat u het volgende moet doen:
- Controleer een nieuw account
- Bevestig uw e-mailadres
- Een login goedkeuren
- Reset uw wachtwoord
- Valideer een betaling
- Bevestig uw identiteit
- Controleer verdachte activiteiten
- Ontgrendel een opgeschort account
- Accepteer een uitnodiging
- Voer een eenmalige toegangscode in
- Bevestig een accountwijziging
- Voorkom dat een account wordt verwijderd
Het bericht kan leiden naar een nepwebsite die uw wachtwoord, betalingsgegevens, persoonlijke gegevens of multifactorauthenticatiecode verzamelt.
Andere phishing-berichten bevatten kwaadaardige bijlagen, valse ondersteuningsnummers, QR-codes of instructies die ervoor zorgen dat gebruikers software installeren.
De FTC waarschuwt dat phishing-berichten zich vaak voordoen als bekende organisaties en een verhaal creëren dat is ontworpen om ontvangers op een link te laten klikken of een bijlage te openen.
Waarom werken verificatie-e-mails zo goed als phishing-aas?
Echte verificatie-e-mails zijn meestal kort, dringend en actiegericht.
Ze bevatten vaak een prominente knop zoals:
- E-mail verifiëren
- Bevestig account
- Inloggen goedkeuren
- Wachtwoord opnieuw instellen
- Controleer activiteit
- Ga door met registreren
Die structuur is voor oplichters gemakkelijk te imiteren.
Ontvangers zijn ook gewend snel te handelen omdat legitieme verificatielinks en codes kunnen verlopen. Een oplichter kan die urgentie gebruiken om zorgvuldige inspectie te ontmoedigen.
Kort nadat u een niet-gerelateerde website heeft gebruikt, kan er een nepbericht binnenkomen, waardoor het lijkt alsof dit verband houdt met iets dat u zojuist hebt gedaan. Het kan ook in grote volumes worden verzonden, in de verwachting dat sommige ontvangers zich momenteel registreren voor de nagebootste dienst.
Ga er nooit vanuit dat een verificatie-e-mail legitiem is, simpelweg omdat de timing ervan plausibel lijkt.
1. Vraag of je de actie hebt geïnitieerd
De eerste en belangrijkste vraag is:
Heb ik zojuist iets gedaan dat dit bericht zou moeten genereren?
Een legitieme verificatie-e-mail volgt doorgaans op een specifieke actie, zoals:
- Een account aanmaken
- Aanmelden
- Een wachtwoordreset aanvragen
- Een e-mailadres wijzigen
- Multifactor-authenticatie inschakelen
- Een aankoop doen
- Iemand uitnodigen voor een dienstEen onverwacht verificatiebericht betekent niet altijd dat uw account is gehackt. Het kan zijn dat iemand per ongeluk uw e-mailadres heeft ingevoerd, of dat een geautomatiseerd systeem een oud of vertraagd bericht heeft verzonden.
Een onverwacht bericht mag echter niet automatisch worden vertrouwd.
Klik niet alleen op de knop om 'te zien wat het is'. Ga in plaats daarvan rechtstreeks naar de officiële website of applicatie van de service en controleer op meldingen, recente activiteiten of beveiligingswaarschuwingen.
Wanneer een onverwacht Google e-mailverificatiebericht wordt ontvangen omdat iemand anders het adres heeft ingevoerd, adviseert Google dat de ontvanger dit kan negeren en dat het account niet geverifieerd blijft.
2. Lees het volledige afzenderadres
De weergavenaam van een afzender is geen betrouwbaar identiteitsbewijs.
Het kan lijken alsof een e-mail afkomstig is van:```text Microsoft Account Team
security-microsoft@example.netVouw de afzenderinformatie uit en bekijk het volledige adres.
Let op:
- Verkeerd gespelde bedrijfsnamen
- Extra woorden of tekens
- Niet-gerelateerde domeinen
- Gratis e-mailadressen voor consumenten
- Onverwachte landcodedomeinen
- Subdomeinen die zijn ontworpen om op het echte domein te lijken
- Letters vervangen door gelijksoortige karakters
- Een antwoordadres dat verschilt van de zichtbare afzender
Bijvoorbeeld:```text security@accounts.example.com
security@example.accounts-confirmation.comIn het tweede voorbeeld is het controlerende domein accounts-confirmation.com, niet example.com.
Google raadt aan om te controleren of de naam van de afzender en het e-mailadres overeenkomen en waarschuwingen over verdachte berichten te bekijken voordat u een e-mail gebruikt.
3. Identificeer het daadwerkelijke domein
Aanvallers plaatsen de naam van een vertrouwd bedrijf vaak ergens in een domein om deze er legitiem uit te laten zien.
Overwegen:```text accounts.google.com.security-check.example.net
Een ander misleidend voorbeeld zou kunnen zijn:```text
paypal-account-verification.comLet ook op karaktervervangingen zoals:
paypaI.com, met een hoofdletter "I" in plaats van een kleine letter "l"micros0ft.com, met nul in plaats van de letter "o"arnazon.com, waarbij "rn" wordt gebruikt om op "m" te lijken- Internationale karakters die visueel op Latijnse letters lijken
Als u twijfelt, probeer dan niet de legitimiteit alleen op basis van de e-mail vast te stellen. Open de officiële app van het bedrijf of voer het bekende adres handmatig in.
4. Inspecteer de link voordat u deze opent
De tekst die op een knop wordt weergegeven, hoeft niet overeen te komen met de bestemming.
Een knop met het label:```text Verify your account
Beweeg op een computer over de knop of link zonder te klikken. Bij de meeste e-mailtoepassingen wordt de werkelijke bestemming onderaan het venster of naast de cursor weergegeven.
Op een telefoon of tablet kan het ingedrukt houden van de link een voorbeeld weergeven. Ga niet verder als de applicatie de bestemming niet duidelijk weergeeft.
Controleer op:
* Een domein dat geen verband houdt met de service
* Spelfouten
* Onverwachte URL-verkortingsdiensten
* Een IP-adres in plaats van een herkenbaar domein
* Een lange omleiding URL met een onbekende bestemming
* Een downloadbestand in plaats van een webpagina
* Een link waarvan de bestemming niet overeenkomt met de zichtbare tekst
Google adviseert gebruikers om over links te bewegen en te verifiëren dat de weergegeven bestemming overeenkomt met wat de link beweert te openen.
Ga er niet vanuit dat een link veilig is alleen maar omdat deze begint met `https://`. HTTPS codeert de verbinding met de website; het bewijst niet dat de website zelf legitiem is. Phishingwebsites kunnen ook geldige HTTPS-certificaten gebruiken.
## 5. Vermijd de e-maillink als er een veiligere route is
Zelfs als een bericht legitiem lijkt, hoeft u de link ervan vaak niet te gebruiken.
In plaats daarvan:
1. Open de officiële applicatie.
2. Gebruik een bladwijzer die u eerder hebt gemaakt.
3. Typ handmatig het bekende websiteadres van het bedrijf.
4. Navigeer naar het account- of beveiligingsgedeelte.
5. Controleer of de gevraagde actie daar verschijnt.
Als er bijvoorbeeld in een e-mail staat dat uw bankrekening moet worden geverifieerd, gebruik dan niet de meegeleverde knop of het telefoonnummer. Open de officiële aanvraag van de bank of gebruik de contactgegevens van uw kaart of een vertrouwd afschrift.
De FTC raadt aan contact op te nemen met een bedrijf via een website, e-mailadres of telefoonnummer waarvan al bekend is dat het echt is, in plaats van de contactgegevens in een verdacht bericht te gebruiken.
## 6. Deel nooit een verificatiecode met iemand anders
Een verificatiecode is bedoeld om te bewijzen dat u een telefoonnummer, e-mailadres, authenticatietoepassing of account beheert.
Een legitieme code kan worden gebruikt wanneer u:
* Log in
* Reset een wachtwoord
* Voeg een nieuw apparaat toe
* Wijzig beveiligingsinstellingen
* Bevestig een aankoop
* Herstel een account
* Registreer een nieuw account
Een oplichter die uw gebruikersnaam en wachtwoord al kent, heeft mogelijk alleen de verificatiecode nodig om het inloggen te voltooien.
Ze kunnen contact met u opnemen terwijl ze zich voordoen als:
* Bankfraudepersoneel
* Technische ondersteuning
* Een koper of verkoper op een marktplaats
* Een bezorger
* Een medewerker van het bedrijf
* Een vertegenwoordiger van sociale media
*Iemand die per ongeluk uw nummer heeft ingevoerd
* Een vriend wiens account is gecompromitteerd
Ze kunnen beweren dat de code nodig is om een transactie te annuleren, uw identiteit te verifiëren, een betaling vrij te geven of te bewijzen dat u geen oplichter bent.
Geef de code niet op.
In een verificatie-e-mail of -sms staat doorgaans dat de code niet mag worden gedeeld. De FTC waarschuwt ook dat iedereen die onverwacht om uw verificatiecode vraagt, mogelijk probeert toegang te krijgen tot uw account.
[[protect-verification-code-image]]
## 7. Beschouw een ongevraagde code als een waarschuwing
Het ontvangen van een verificatiecode die u niet heeft aangevraagd, kan het volgende betekenen:
*Iemand heeft per ongeluk uw e-mailadres ingevoerd
* Iemand probeert een account aan te maken met jouw adres
* Iemand kent uw wachtwoord en probeert in te loggen
* Iemand heeft een wachtwoordreset gestart
* Een legitieme applicatie heeft een hekel aan een oud verzoek
* Een oplichter is van plan u om de code te vragen
Reageer niet op het bericht en stuur de code naar niemand.
Voor een belangrijk bestaand account:1. Open de dienst direct.
2. Controleer recente aanmeldingsactiviteit.
3. Wijzig uw wachtwoord als er aanwijzingen zijn voor ongeautoriseerde toegang.
4. Beëindig onbekende sessies.
5. Controleer of het herstel-e-mailadres en telefoonnummer nog steeds van jou zijn.
6. Schakel multifactorauthenticatie in of versterk deze.
7. Controleer verbonden applicaties en doorstuurregels.
Een ongevraagde code betekent niet noodzakelijkerwijs dat een aanvaller met succes toegang heeft gekregen tot het account. De code kan de barrière zijn die hen ervan weerhoudt de poging te voltooien.
## 8. Wees wantrouwend tegenover verzoeken om uw wachtwoord te "verifiëren".
Een legitieme verificatielink kan af en toe naar een inlogpagina leiden. Phishingsites gebruiken echter vaak verificatietaal om inloggegevens te verzamelen.
Wees vooral voorzichtig als u in een e-mail wordt gevraagd om het volgende in te voeren:
* Uw e-mailwachtwoord
* Bankgegevens
* Een herstelzin
* Een wachtwoord-resetcode
* Een volledig creditcardnummer
* Een burgerservicenummer of burgerservicenummer
* Een paspoort of rijbewijs
* Authenticatie-app-codes
* Back-upcodes
* Antwoorden op beveiligingsvragen
Google stelt dat het gebruikers niet vraagt om wachtwoorden of andere privé-informatie per e-mail te verstrekken.
Controleer de adresbalk zorgvuldig voordat u de inloggegevens invoert. Een pagina kan de kleuren, het logo, de lettertypen en de lay-out van een echte service reproduceren terwijl deze vanuit een volledig niet-gerelateerd domein opereert.
Het gebruik van een wachtwoordbeheerder kan helpen. Veel wachtwoordbeheerders vullen niet automatisch de inloggegevens in op een ander domein dan het domein waarop de login is opgeslagen. Dit is een nuttige waarschuwing, hoewel het niet uw enige controle zou moeten zijn.
## 9. Let op urgentie en bedreigingen
Phishing-verificatie-e-mails zorgen vaak voor druk met claims zoals:
*Je account wordt vandaag verwijderd
*Verificatie verloopt over tien minuten
* Uw betaling wordt verwerkt, tenzij u annuleert
*Uw account is opgeschort
* Uw wachtwoord is al gecompromitteerd
*Iemand heeft zich aangemeld vanuit een ander land
*Je mailbox is vol
*Uw uitkering wordt beëindigd
* U moet dit onmiddellijk verifiëren om juridische stappen te voorkomen
Sommige legitieme beveiligingsberichten zijn dringend. De aanwezigheid van urgentie alleen bewijst niet dat een e-mail frauduleus is.
Het waarschuwingssignaal is urgentie gecombineerd met druk om op een link te klikken, informatie in te voeren, geld te sturen, een onbekend nummer te bellen of de normale procedures te omzeilen.
Pauzeer en verifieer de situatie onafhankelijk.
## 10. Vertrouw niet op perfecte spelling of professioneel ontwerp
Slechte grammatica en onhandige bewoordingen kunnen op phishing duiden, maar veel moderne phishing-e-mails zijn gepolijst.
Aanvallers kunnen echte sjablonen, logo's, juridische disclaimers, postadressen en ondersteunend taalgebruik kopiëren. Ze kunnen ook geautomatiseerde schrijfhulpmiddelen gebruiken om natuurlijk klinkende berichten in meerdere talen te creëren.
Een professioneel ogende e-mail kan nog steeds frauduleus zijn.
Baseer uw beslissing niet uitsluitend op:
* Correcte spelling
* Bedrijfslogo's
* Merkkleuren
* Een copyrightvermelding
* Een fysiek adres
* Een afmeldlink
* Uw naam verschijnt in de begroeting
* Een vertrouwde e-maillay-out
Door gestolen persoonlijke informatie kunnen oplichters berichten personaliseren met uw naam, werkgever, recente aankoop of gedeeltelijke accountgegevens.
Technische en contextuele controles zijn waardevoller dan de visuele verschijning.
## 11. Wees voorzichtig met bijlagen
Bij de meeste gewone e-mailverificatieprocessen hoeft u geen bijlage te openen.
Een onverwacht verificatiebericht met een van de volgende zaken verdient extra aandacht:* HTML-bestand
* ZIP of archief
* Uitvoerbaar installatieprogramma
* Office-document
* PDF met nog een verificatielink
* Kalenderuitnodiging
* QR-codeafbeelding
* Met wachtwoord beveiligd bestand
Een HTML-bijlage kan een nep-inlogformulier rechtstreeks in een browser openen. Een archief kan uitvoerbare inhoud verbergen. In een document kunt u instructies krijgen om macro's in te schakelen of beveiligingsmaatregelen te omzeilen.
Microsoft raadt aan om links en bijlagen in vermoedelijke phishing-berichten te vermijden en contact op te nemen met de vermeende afzender via onafhankelijk geverifieerde gegevens.
Schakel beveiligingssoftware of browserwaarschuwingen niet alleen uit omdat u in een e-mail wordt gevraagd dit te doen.
## 12. Wees voorzichtig met QR-codeverificatie
Een phishing-e-mail kan een QR-code bevatten en u vertellen dat u deze moet scannen naar:
* Controleer uw account
* Bekijk een beveiligd document
* Een login goedkeuren
* Voorkom opschorting van accounts
* Toegang tot een voicemail
* Reset uw wachtwoord
QR-codes maken de inspectie van koppelingen moeilijker omdat de bestemming verborgen is in de afbeelding.
Voordat u een gescande link opent:
* Bekijk een voorbeeld van de bestemming
* Bevestig het domein
* Vermijd het invoeren van inloggegevens na het scannen van een onverwachte code
* Gebruik indien mogelijk de officiële applicatie
* Installeer geen software en voer geen opdrachten uit die als verificatiestappen worden gepresenteerd
Een bericht waarin een onbekend proces wordt beschreven als 'beveiligingsverificatie' maakt het proces niet veilig. De FTC heeft gewaarschuwd voor valse verificatie en CAPTCHA-achtige instructies die gebruikers ertoe kunnen brengen kwaadaardige opdrachten uit te voeren of malware te installeren.
## 13. Controleer of de e-mail is geverifieerd
Technologieën voor e-mailauthenticatie kunnen ontvangende providers helpen bepalen of een bericht is geautoriseerd door het domein dat het claimt te gebruiken.
Gemeenschappelijke mechanismen zijn onder meer:
*SPF
*DKIM
*DMARC
In Gmail kunnen gebruikers berichtdetails bekijken en controleren of een bericht is verzonden door en ondertekend door verwachte domeinen. Google legt uit dat DKIM legitieme afzenders in staat stelt een digitale handtekening toe te passen die ontvangende systemen kunnen verifiëren.
Authenticatie is nuttig, maar het is geen perfecte garantie.
Een phishing-e-mail kan:
* Kom van een nieuw geregistreerd domein dat zijn eigen authenticatie doorstaat
* Wordt verzonden via een gecompromitteerd legitiem account
* Gebruik een service van derden die is geautoriseerd door een echt domein
* Imiteer een bedrijf zonder het exacte domein te vervalsen
Het mislukken van de authenticatie is een goede reden voor voorzichtigheid. Het succes van authenticatie is slechts één bewijsstuk.
## 14. Ga er niet vanuit dat een bericht veilig is omdat het afkomstig is van een bekende contactpersoon
Het account van een vriend, collega of leverancier kan in gevaar komen.
Berichten die via een gecompromitteerd account worden verzonden, kunnen:
* Ga door met een bestaand gesprek
* Gebruik de echte handtekening van de persoon
* Zie eerdere berichten
* Bevat echte contactgegevens
* U wordt gevraagd een document te beoordelen
* Vraag een ongebruikelijke verificatiestap aan
Wees voorzichtig als een bekende contactpersoon u plotseling vraagt om:
* Voer inloggegevens in
* Stuur een verificatiecode
* Koop cadeaubonnen
*Betaalgegevens wijzigen
* Open een onverwacht gedeeld bestand
* Keur een onbekende login goed
* Houd het verzoek geheim
Bevestig het verzoek via een ander kanaal, zoals een bekend telefoonnummer of een persoonlijk gesprek.
Gmail kan waarschuwingen voor oplichting weergeven wanneer het account van een bekende contactpersoon ongebruikelijke verzoeken om geld of persoonlijke informatie lijkt te verzenden.
## 15. Vergelijk het bericht met de actie die je hebt ondernomen
Een legitiem verificatiebericht moet nauw aansluiten bij wat u heeft gedaan.
Stel dat u zich heeft aangemeld voor een nieuwsbrief, maar in de e-mail wordt u gevraagd:* Bevestig een financiële transactie
* Meld u aan bij uw e-mailprovider
* Installeer een applicatie
* Voer een telefoonverificatiecode in
* Geef een creditcard op
* Download een beveiligingscertificaat
De gevraagde actie komt niet overeen met de oorspronkelijke activiteit.
Op dezelfde manier: als u een wachtwoordreset hebt aangevraagd, maar in de e-mail wordt gevraagd om uw bestaande wachtwoord, herstelcode en betalingsgegevens, stop dan.
Bij een normaal verificatieproces wordt alleen om informatie gevraagd die redelijkerwijs noodzakelijk is om de specifieke actie te bevestigen.
## 16. Controleer namen, datums, locaties en apparaatgegevens zorgvuldig
Beveiligings-e-mails kunnen details bevatten over de gebeurtenis die wordt geverifieerd:
* Accountnaam
* Tijd
* Geschatte locatie
* Browser
* Apparaat
* Besturingssysteem
* IP-adres
*Aankoopbedrag
Vergelijk deze details met uw werkelijke activiteit.
Wees voorzichtig wanneer:
*De accountnaam is verkeerd
* Het bericht heeft betrekking op een dienst die u niet gebruikt
*De locatie is onbekend
* De datum komt niet overeen
*Het transactiebedrag is onbekend
*Het apparaat is niet van jou
* In de e-mail worden details weggelaten die normaal gesproken bij een legitieme service horen
Houd er rekening mee dat legitieme locatieschattingen onnauwkeurig kunnen zijn vanwege mobiele netwerken, VPNs, proxy's en routering van internetproviders.
Gebruik de details als aanwijzingen, niet als absoluut bewijs.
## 17. Gebruik geen telefoonnummers in een verdachte e-mail
Sommige phishing-berichten vermijden kwaadaardige links en instrueren u in plaats daarvan om 'ondersteuning' te bellen.
De persoon die antwoordt, kan u vragen om:
* Installeer software voor externe toegang
* Deel een verificatiecode
* Verplaats geld naar een "veilige" rekening
* Lees uw kaartnummer
* Geef bankgegevens op
* Koop cadeaubonnen of cryptocurrency
* Schakel accountbeveiligingen uit
* Verleen toegang tot uw computer
Bel niet het nummer in het bericht.
Vind het telefoonnummer van het bedrijf via:
* De officiële aanvraag
* Een verklaring of kaart die al in uw bezit is
* Een bekende bladwijzer
* De officiële website is handmatig ingevoerd
Microsoft raadt aan om de gepubliceerde officiële contactgegevens van een bedrijf te gebruiken in plaats van de nummers of links in een vermoedelijk oplichtingsbericht.
## 18. Begrijp veelvoorkomende oplichting via verificatie-e-mail
### Valse account aanmaken
In het bericht wordt beweerd dat er een account is aangemaakt met uw e-mailadres en wordt u gevraagd op een annulerings- of verificatieknop te klikken.
De knop leidt naar een valse inlogpagina.
### Valse wachtwoordreset
In de e-mail staat dat iemand een wachtwoordreset heeft aangevraagd en wordt u dringend verzocht het account te beveiligen.
In plaats van de e-maillink te gebruiken, kunt u rechtstreeks naar de service gaan en het account inspecteren.
### Valse waarschuwing bij verdachte aanmelding
Het bericht presenteert een onbekende locatie of een onbekend apparaat en vraagt u om 'activiteit te bekijken'.
De bestemming verzamelt uw wachtwoord en verificatiecode.
### Verificatie van valse betalingen
In de e-mail wordt beweerd dat een aankoop, abonnement, factuur of terugbetaling bevestiging vereist.
Het kan u doorverwijzen naar een frauduleuze betalingspagina of ondersteuningsnummer.
### Valse verificatie van gedeelde documenten
In het bericht staat dat u zich moet aanmelden om een document, voicemail, uitnodiging of beveiligd bestand te bekijken.
De inlogpagina is ontworpen om e-mailgegevens te stelen.
### Diefstal van verificatiecode
Een oplichter initieert een echt inlog- of resetverzoek en vraagt u vervolgens om de echte code te sturen.
De e-mail zelf kan legitiem zijn, maar de persoon die de code aanvraagt is dat niet.
### Valse ondersteuningsverificatie
Iemand neemt contact met u op en beweert dat hij uw identiteit moet verifiëren voordat hij een probleem kan oplossen.Mogelijk gebruiken ze de code om uw wachtwoord opnieuw in te stellen of om uw nummer op een ander account te registreren.
## 19. Hoe tijdelijke e-mail verificatiephishing beïnvloedt
Een tijdelijk e-mailadres kan registratieberichten met een lage waarde uit uw permanente inbox houden. Het kan ook de hoeveelheid persoonlijke informatie die verbonden is aan een eenmalige aanmelding verminderen.
Het maakt verificatie-e-mails echter niet betrouwbaar.
Een tijdelijke inbox kan nog steeds het volgende ontvangen:
* Phishing-berichten
* Schadelijke koppelingen
* Bijgehouden links
* Gevaarlijke bijlagen
* Valse inlogverzoeken
* Pogingen tot sociale engineering
Er gelden dezelfde veiligheidsregels.
Wanneer u een tijdelijke inbox gebruikt, moet u er rekening mee houden dat u niet-gerelateerde of onverwachte e-mail kunt ontvangen als:
* Het adres werd eerder gebruikt
*Het adres is gemakkelijk te raden
*Iemand heeft het per ongeluk ingevoerd
* De service staat door de gebruiker geselecteerde adressen toe
*Het adres verscheen in een gelekte of gedeelde database
Reageer alleen op een verificatiebericht als dit duidelijk overeenkomt met een registratie die u zojuist heeft gestart.
## 20. Wat te doen met een onverwachte legitieme verificatie-e-mail
Soms is de boodschap oprecht, maar is de actie door iemand anders geïnitieerd.
Voor een verificatiebericht voor een nieuw account:
*Verifieer het account niet
* Reageer niet
* Negeer of verwijder het bericht
* Maak indien nodig gebruik van het officiële misbruikproces van de service
Voor een bestaand account:
* Bezoek direct de dienst
* Controleer de aanmeldingsactiviteit
* Wijzig indien nodig uw wachtwoord
* Verwijder onbekende apparaten
* Controleer herstelinformatie
* Schakel meervoudige authenticatie in
* Neem contact op met de officiële ondersteuning als accountgegevens zijn gewijzigd
Klik niet op de knop 'Ik heb hier niet om gevraagd', tenzij u onafhankelijk heeft bevestigd dat het bericht en de bestemming legitiem zijn. Die knop kan ook worden nagebootst.
## 21. Wat u moet doen als u op de link hebt geklikt
Als u op een phishing-link klikt, betekent dit niet altijd dat uw account is gehackt. Het risico hangt af van wat er gebeurde nadat de pagina werd geopend.
### Je hebt geklikt maar niets ingevoerd
* Sluit de pagina
* Download niets
* Update de browser en het besturingssysteem
* Voer een passende beveiligingsscan uit als de pagina inhoud heeft gedownload of zich onverwacht heeft gedragen
* Rapporteer het bericht als phishing
* Monitor het betreffende account
### U heeft een wachtwoord ingevoerd
* Wijzig het wachtwoord onmiddellijk via de officiële website
* Wijzig het ergens anders waar het opnieuw is gebruikt
* Meld u af bij onbekende sessies
* Schakel meervoudige authenticatie in
* Herstelinformatie bekijken
* Controleer op ongeoorloofde wijzigingen
### Je hebt een verificatiecode ingevoerd
* Stel dat de aanvaller mogelijk een login of accountwijziging heeft uitgevoerd
* Wijzig het wachtwoord onmiddellijk
* Beëindig alle actieve sessies indien mogelijk
* Bekijk recente activiteit
* Verwijder onbekende herstelmethoden en apparaten
* Neem contact op met de officiële ondersteuning voor gevoelige accounts
### U heeft bank- of kaartgegevens opgegeven
* Neem contact op met de financiële instelling via een vertrouwd nummer
* Bevries of vervang de betreffende kaarten zoals geadviseerd
* Controleer transacties
* Volg de fraudeprocedures van de instelling
### U hebt software geïnstalleerd of een verdachte bijlage geopend
* Koppel het apparaat indien nodig los van gevoelige systemen
* Voer vertrouwde beveiligingstools uit
* Verwijder ongeautoriseerde software voor externe toegang
* Verander belangrijke wachtwoorden vanaf een vertrouwd apparaat
* Neem contact op met het beveiligingsteam van uw organisatie als het apparaat voor werk wordt gebruikt
De FTC adviseert gebruikers die inloggegevens vrijgeven via phishing om gecompromitteerde wachtwoorden onmiddellijk te wijzigen en te controleren op ongeautoriseerde activiteiten.## 22. Een phishing-verificatie-e-mail rapporteren
Rapportage helpt e-mailproviders soortgelijke berichten te identificeren en andere ontvangers te beschermen.
Gebruik de optie **Phishing melden** of een gelijkwaardige optie in uw e-mailtoepassing in plaats van simpelweg het bericht te verwijderen.
Gmail adviseert gebruikers die niet zeker weten of een bericht afkomstig is van een vertrouwde afzender, om dit als phishing te melden.
U kunt ook:
* Rapporteer het bericht aan het nagebootste bedrijf
* Breng het beveiligingsteam van uw werkgever op de hoogte
* Meld financiële oplichting bij de betreffende bank
* Maak gebruik van de frauderapportageservice van uw land
* Bewaar kopteksten en schermafbeeldingen als een onderzoek nodig kan zijn
Stuur een gevaarlijke bijlage niet achteloos door. Volg het rapportageproces dat wordt aanbevolen door uw organisatie of e-mailprovider.
## Controlelijst voor e-mailveiligheid
Voordat u op een verificatielink klikt, vraagt u het volgende:
* Heb ik deze actie gestart?
* Komt de gevraagde actie overeen met wat ik heb gedaan?
* Klopt het volledige afzenderadres?
* Leidt de link naar het echte domein van het bedrijf?
* Kan ik de actie in plaats daarvan via de officiële app voltooien?
* Vraagt het bericht om meer informatie dan nodig is?
* Vraagt iemand mij om een code te delen?
* Bevat de e-mail een onverwachte bijlage?
* Zet het mij onder druk om onmiddellijk te handelen?
* Is de rekening of transactie daadwerkelijk van mij?
* Is er een veiligere manier om het verzoek onafhankelijk te verifiëren?
Wanneer een antwoord aanleiding geeft tot bezorgdheid, stop dan en gebruik een vertrouwd kanaal.
## Het eindresultaat
Een phishing-verificatie-e-mail probeert een bekend beveiligingsproces te misbruiken.
De sterkste waarschuwingssignalen zijn onder meer:
* Een verificatieverzoek dat u niet heeft ingediend
* Een afzenderdomein dat niet overeenkomt met het bedrijf
* Een link die ergens onverwachts naartoe leidt
* Een verzoek om uw wachtwoord of herstelinformatie
* Iemand vraagt je om een verificatiecode te delen
* Bedreigingen of kunstmatige urgentie
* Onverwachte bijlagen of QR-codes
* Instructies om een onbekend ondersteuningsnummer te bellen
* Een verificatiestap die niet overeenkomt met uw oorspronkelijke actie
Vertrouw niet op branding, spelling of professioneel ontwerp om te bepalen of een boodschap echt is.
Vermijd bij twijfel de links en contactgegevens in de e-mail. Open de officiële applicatie of website onafhankelijk en controleer het account daar.
Tijdelijke e-mail kan eenmalige registraties gescheiden houden van uw permanente inbox, maar elk bericht moet nog steeds met de nodige voorzichtigheid worden behandeld. Catch Temp Mail helpt onnodige blootstelling van uw primaire adres te verminderen; zorgvuldige verificatie beschermt de accounts en de informatie die ermee verbonden is.