Phishing herkennen: zo trapt uw webshop er niet in
Nepmails van "uw betaalprovider", valse facturen en berichten die op uw leverancier lijken. Waar u op let en wat u doet als het misgaat.

Kort antwoord
Wantrouw elk bericht dat haast maakt, om inloggegevens vraagt of een rekeningnummer wijzigt. Controleer via een eigen, bekend kanaal: bel de afzender op een nummer dat u zelf opzoekt. Zet tweestapsverificatie aan, zodat een gestolen wachtwoord alleen niet genoeg is.
Waarom webshops een doelwit zijn
Webshops hebben beheeraccounts, betaalkoppelingen en veel klantcontact per mail. Een aanvaller die één wachtwoord of één betaling buit maakt, kan veel schade doen.
De signalen
Haast ("binnen 24 uur, anders wordt uw account geblokkeerd"), een afwijkend afzenderadres, een link die naar een andere website gaat dan u verwacht, en een verzoek om een rekeningnummer te wijzigen. Met AI geschreven berichten zijn foutloos: let dus op de inhoud, niet op taalfouten.
Wat u doet als het misgaat
Wijzig direct het wachtwoord, zet tweestapsverificatie aan, bel uw bank als er geld is overgemaakt, en meld het bij de Fraudehelpdesk. Gaat het om klantgegevens, kijk dan of u een datalek moet melden.
Wij testen alleen na schriftelijke toestemming van de eigenaar van het systeem. Zelf iets uitproberen op de website van een ander is strafbaar, ook met goede bedoelingen.
