Mail van je bank: echt of phishing?

Berichten die zogenaamd van Belfius, KBC, ING of BNP Paribas Fortis komen, horen bij de meest voorkomende phishing in België. Ze spelen in op vertrouwen en angst: je rekening zou geblokkeerd zijn, je kaart vervallen, of er zou een "verdachte transactie" zijn. Zo zie je het verschil tussen een echt bankbericht en phishing.

De gouden regel: je bank vraagt nooit je codes

Geen enkele Belgische bank vraagt je per e-mail, sms of telefoon om je pincode, je kaartlezer-respons, je wachtwoord of je volledige kaartgegevens. Wordt hierom gevraagd, dan is het altijd oplichting. Punt.

1. Controleer het afzenderadres en de link

Echte bankberichten komen van het officiële domein (bv. @belfius.be, @kbc.be, @ing.be, @bnpparibasfortis.com). Phishing gebruikt lookalikes zoals belfius-secure-login.com. Log nooit in via een link in een e-mail — open je bank-app of typ het webadres zelf in.

2. Let op urgentie en dreiging

"Uw rekening wordt geblokkeerd", "bevestig binnen 24 uur", "verifieer nu uw identiteit". Die druk is bedoeld om je te laten klikken vóór je nadenkt.

3. Wees alert op "verifieer je kaart"-vragen

Een veelgebruikte truc: je moet je nieuwe kaart "activeren" of je identiteit "bevestigen" via een formulier. Daar worden je gegevens gestolen. Twijfel je, bel dan het nummer op de achterkant van je bankkaart.

4. Phishing komt ook via sms en telefoon

Naast e-mail zie je steeds vaker nep-sms'jes ("smishing") en zelfs telefoontjes van een "bankmedewerker" of "fraudedienst". Dezelfde regel geldt: deel nooit codes en laat je niet opjagen. Leg op en bel zelf je bank terug.

Wat als je toch geklikt of gegevens gegeven hebt?

Bel onmiddellijk je bank en blokkeer je kaarten via Card Stop (078 170 170). Verander je codes en hou je rekening in de gaten. Meer stappen lees je in "Ik ben op phishing geklikt: wat nu?". Je kan het bericht ook melden bij Safeonweb.

Bankbericht gekregen? Check het eerst

Stuur het door naar check@checkjemail.be en weet binnen seconden of het echt van je bank komt of phishing is.

Zo werkt het

Lees ook: