Mail van je bank: echt of phishing?

Berichten die zogenaamd van Belfius, KBC, ING, BNP Paribas Fortis, Argenta of Crelan komen, horen bij de meest voorkomende phishing in België. Ze spelen in op vertrouwen en angst: je rekening zou geblokkeerd zijn, je kaart vervallen, of er zou een "verdachte transactie" zijn. Zo zie je het verschil tussen een echt bankbericht en phishing.

De gouden regel: je bank vraagt nooit je codes

Geen enkele Belgische bank vraagt je per e-mail, sms of telefoon om je pincode, je kaartlezer-respons, je wachtwoord of je volledige kaartgegevens. Wordt hierom gevraagd, dan is het altijd oplichting. Punt.

1. Controleer het afzenderadres en de link

Echte bankberichten komen van het officiële domein (bv. @belfius.be, @kbc.be, @ing.be, @bnpparibasfortis.com, @argenta.be, @crelan.be). Phishing gebruikt lookalikes zoals belfius-secure-login.com. Log nooit in via een link in een e-mail — open je bank-app of typ het webadres zelf in.

2. Let op urgentie en dreiging

"Uw rekening wordt geblokkeerd", "bevestig binnen 24 uur", "verifieer nu uw identiteit". Die druk is bedoeld om je te laten klikken vóór je nadenkt.

3. Wees alert op "verifieer je kaart"-vragen

Een veelgebruikte truc: je moet je nieuwe kaart "activeren" of je identiteit "bevestigen" via een formulier. Daar worden je gegevens gestolen. Twijfel je, bel dan het nummer op de achterkant van je bankkaart.

4. Phishing komt ook via sms en telefoon

Naast e-mail zie je steeds vaker nep-sms'jes ("smishing") en zelfs telefoontjes van een "bankmedewerker" of "fraudedienst". Dezelfde regel geldt: deel nooit codes en laat je niet opjagen. Leg op en bel zelf je bank terug.

5. Nep-verzoeken om te "verifiëren via Itsme"

Een groeiende truc: een bericht vraagt je in te loggen of je identiteit te "bevestigen via Itsme" om je rekening te "beveiligen". Itsme wordt zelf nooit gebruikt om je bankcodes te vragen — als een link je naar een inlogscherm stuurt buiten je eigen bank-app of de officiële Itsme-app om, is het phishing.

Wat als je toch geklikt of gegevens gegeven hebt?

Bel onmiddellijk je bank en blokkeer je kaarten via Card Stop (078 170 170). Verander je codes en hou je rekening in de gaten. Meer stappen lees je in "Ik ben op phishing geklikt: wat nu?". Je kan het bericht ook melden bij Safeonweb.

Veelgestelde vragen

Vraagt mijn bank ooit mijn codes per e-mail?

Nee. Geen enkele Belgische bank vraagt per e-mail, sms of telefoon om je pincode, wachtwoord, kaartlezer-respons of volledige kaartgegevens. Wordt hierom gevraagd, dan is het oplichting.

Wat doe ik als ik op een nep-bankmail geklikt heb?

Bel je bank en blokkeer je kaarten via Card Stop op 078 170 170, verander je codes en hou je rekening in de gaten. Meld het bericht eventueel bij Safeonweb.

Is een verzoek om te verifiëren via Itsme altijd echt?

Nee. Itsme wordt nooit gebruikt om je bankcodes of wachtwoorden te vragen via een link in een e-mail of sms. Stuurt een bericht je naar een inlogscherm buiten je eigen bank-app of de officiële Itsme-app om, dan is het phishing.

Bankbericht gekregen? Check het eerst

Stuur het door naar check@checkjemail.be en weet binnen seconden of het echt van je bank komt of phishing is.

Zo werkt het

Lees ook: