Dagelijks ontvangen miljoenen mensen e-mails, sms'jes en meldingen op sociale media met links die hun aandacht opeisen. Sommige zijn volkomen legitiem. Andere zijn zorgvuldig opgezette valstrikken, bedoeld om persoonlijke informatie te stelen, malware te installeren of financiële accounts te compromitteren. Weten hoe je het verschil tussen deze twee kunt zien, is een essentiële vaardigheid voor iedereen die internet gebruikt.
Belangrijkste punten: TL;DR
- Om te controleren of een link veilig is, moet je het domein goed bekijken op spelfouten, de werkelijke bestemming van verkorte links verifiëren en op je hoede zijn voor berichten die een gevoel van urgentie oproepen voordat je erop klikt.
- Waarschuwingssignalen om op te letten voordat je klikt:
- Verkeerd gespelde of gewijzigde domeinnamen. Oplichters gebruiken lookalikes zoals amzon.com in plaats van amazon.com, of voegen extra woorden/tekens toe aan een echte merknaam.
- Verkorte URL's. Diensten zoals bit.ly verbergen de werkelijke bestemming, dus controleer ze met een linkchecker voordat je erop klikt.
- Verdachte afzender of onverwacht bericht. Ongevraagde links, zelfs van bekende contacten, verdienen extra aandacht.
- Tactieken gebaseerd op urgentie of angst. Berichten die aandringen op onmiddellijke actie zijn een veelgebruikte phishingtactiek.
- Een ongebruikelijke URL-structuur. Extra subdomeinen, vreemde tekens of niet-overeenkomende topdomeinen zijn waarschuwingssignalen.
- Aanbevolen werkwijze voordat je klikt: Beweeg de muis over links om de daadwerkelijke bestemming te bekijken. Als je nog steeds twijfelt, kopieer en plak de link dan in een betrouwbare linkchecker in plaats van er direct op te klikken.
Oplichterij of betrouwbaar? Scam Guard weet het.
Wat maakt een link gevaarlijk?
Een link wordt gevaarlijk wanneer deze je doorverwijst naar een bestemming die bedoeld is om je schade toe te brengen – bijvoorbeeld door je inloggegevens te stelen, malware op je apparaat te downloaden of je te misleiden om gevoelige informatie prijs te geven. Inzicht in hoe phishing werkt, helpt verklaren waarom deze misleidende links zo gevaarlijk zijn.
Cybercriminelen maken kwaadaardige links voor verschillende doeleinden. Sommige leiden naar nep-inlogpagina's die uw gebruikersnaam en wachtwoord stelen wanneer u probeert in te loggen. Andere kunnen schadelijke downloads in gang zetten, kwetsbaarheden in uw browser of apparaat misbruiken, of u proberen over te halen om malware, ransomware of spyware te installeren.
Het gevaar is niet altijd even duidelijk. Een link lijkt misschien naar de website van je bank te leiden, maar in werkelijkheid kom je terecht op een overtuigende kopie die op een compleet andere server wordt gehost. De e-mail lijkt misschien van een collega te komen, maar de link in de melding van een 'gedeeld document' leidt naar een totaal andere website.
Wat moderne phishinglinks zo effectief maakt, is hun verfijning. Aanvallers bestuderen legitieme communicatie van de merken die ze imiteren en kopiëren logo's, opmaak en taalgebruik met opmerkelijke nauwkeurigheid. De link zelf is vaak het enige aantoonbare gebrek in een verder overtuigend bericht.
Hoe controleer je of een link veilig is voordat je erop klikt?
De meest betrouwbare manier om te controleren of een link veilig is, is door de URL zelf te bekijken voordat je erop klikt, en deze vervolgens te verifiëren met een betrouwbare linkchecker. Dit proces in twee stappen duurt slechts enkele seconden, maar kan ernstige beveiligingsincidenten voorkomen.
Begin door met uw muiscursor over de link te bewegen zonder te klikken. Op desktopcomputers wordt de werkelijke bestemmings-URL in de rechterbenedenhoek van uw browservenster weergegeven of als een tooltip naast de link. Op mobiele apparaten kunt u de link ingedrukt houden om een voorbeeld te zien van waar de link naartoe leidt. Deze eenvoudige handeling ontmaskert vaak direct phishingpogingen. U zou bijvoorbeeld kunnen ontdekken dat een link met de titel 'Uw bankrekening' u naar een heel andere website probeert te leiden.
Bij het onderzoeken van de weergegeven URL, moet u zich concentreren op de domeinnaam. In https://www.example.com/login is het domein example.com. Wees extra voorzichtig met lange adressen: in yourbank.com.malicious-site.com behoort de site die u bezoekt eigenlijk tot malicious-site.com. Aanvallers creëren vaak domeinen die er legitiem uitzien, zoals examp1e.com (met een één in plaats van de letter L) of example-secure.com (waarbij extra woorden aan een bekende naam worden toegevoegd).
Voor links waarover je nog twijfelt, kun je een speciale linkchecker gebruiken om de URL te scannen voordat je de pagina bezoekt. Deze services analyseren de bestemming op bekende malware, oplichting, phishing-indicatoren en verdacht gedrag, zonder dat je de pagina zelf hoeft te bezoeken.
Malwarebytes Met Scam Guard kunt u verdachte links veilig analyseren zonder ze te bezoeken.
De gevolgen van klikken zonder de link te controleren kunnen ernstig zijn. Een recent voorbeeld betreft een nep-update voor Google Meet waarmee aanvallers volledige controle over de computers van slachtoffers kregen, met slechts één klik op een overtuigende maar schadelijke link.
Voor realtime verificatie is Malwarebytes Scam Guard nu geïntegreerd met Claude en ChatGPT. Dit biedt AI-gestuurde detectie van oplichting en controle van links, waarmee u verdachte URL's kunt beoordelen voordat u ermee interactie hebt.
Voelt er iets niet helemaal goed? Controleer het even voordat je klikt.
Met Malwarebytes Guardkunt u verdachte links, teksten en schermafbeeldingen direct analyseren.
Verkrijgbaar viaMalwarebytes Premium voor al je apparaten, en in deMalwarebytes voor iOS Android.
Waarschuwingssignalen voor veelvoorkomende phishing-URL's
Phishing-URL's (of frauduleuze links) kunnen waarschuwingssignalen bevatten die ze onderscheiden van legitieme links. Leer deze veelvoorkomende patronen herkennen:
- Verkeerd gespelde of gewijzigde domeinnamen zijn een van de meest voorkomende tactieken. Aanvallers registreren domeinen die sterk lijken op vertrouwde merken, waarbij ze gelijkende tekens vervangen of extra woorden toevoegen. Let op vervangingen zoals "rn" in plaats van "m" (wat in veel lettertypen bijna identiek lijkt), nullen in plaats van de letter O, of een kleine letter l in plaats van het cijfer één. Een domein zoals arnazon.com of paypa1.com lijkt misschien op het eerste gezicht misleidend, maar bij nader onderzoek blijkt het toch echt te zijn.
- Een onverwacht topdomein kan een waarschuwingssignaal zijn. Legitieme bedrijven gebruiken doorgaans bekende extensies zoals .com, .org of landspecifieke domeinen, terwijl phishingwebsites vaak gebruikmaken van ongebruikelijke TLD's zoals .xyz, .top, .click of .info. Een bericht dat zogenaamd van uw bank afkomstig is en linkt naar een onbekend domein, verdient extra aandacht.
- URL-verkorters die de bestemming verbergen, creëren opzettelijk onzekerheid. Diensten zoals bit.ly, tinyurl.com en vergelijkbare platforms comprimeren lange URL's tot korte codes die niets prijsgeven over waar ze naartoe leiden. Hoewel deze diensten legitieme toepassingen hebben, worden ze ook vaak misbruikt om kwaadaardige bestemmingen te verbergen. Veel linkcheckers kunnen verkorte URL's uitbreiden om hun ware eindpunten te onthullen.
- Een onjuiste ankertekst (hyperlink) treedt op wanneer de zichtbare tekst van een link niet overeenkomt met de daadwerkelijke bestemming. Een e-mail kan bijvoorbeeld de tekst "Klik hier om toegang te krijgen tot uw account op www.yourbank[.]com" weergeven, terwijl de onderliggende link naar een compleet andere pagina verwijst. Controleer altijd door met de muis over de link te bewegen in plaats van blindelings op de weergegeven tekst af te gaan.
- Overmatig gebruik van subdomeinen of een complexe URL-structuur kan erop wijzen dat het echte domein verborgen wordt in een verwarrende URL-structuur. Een link zoals secure.login.yourbank.com.malicious-site.com/verify lijkt op het eerste gezicht legitiem, maar het eigenlijke domein is malicious-site.com. Alles wat eraan voorafgaat is slechts een subdomein, bedoeld om te misleiden.
- Willekeurige reeksen tekens in het URL-pad duiden vaak op automatisch gegenereerde phishingpagina's. Legitieme websites gebruiken doorgaans leesbare, beschrijvende URL's, terwijl phishingwebsites vaak lange reeksen willekeurige letters en cijfers bevatten.
Naast deze signalen is het altijd verstandig om goed na te denken voordat je klikt op een link van een onbekende afzender die je dringend aanspoort om te klikken.

Waarom HTTPS niet altijd betekent dat een link veilig is om op te klikken
Wanneer je een volledig webadres ziet, staat er altijd HTTP of HTTPS voor www.


HTTPS (Hypertext Transfer Protocol Secure) zorgt ervoor dat gegevens die tussen uw browser en de website worden verzonden, versleuteld zijn. Dit voorkomt dat derden informatie zoals wachtwoorden of creditcardnummers tijdens de overdracht onderscheppen. Het hangslotpictogram in de adresbalk van uw browser bevestigt dat deze versleuteling actief is.
Het is echter belangrijk om te weten dat HTTPS niet betekent dat de URL veilig is. Als een website alleen HTTP gebruikt in plaats van HTTPS, is dat een waarschuwingssignaal. Legitieme bedrijven en websites zouden altijd encryptie moeten gebruiken. Maar de aanwezigheid van HTTPS op zich mag nooit worden geïnterpreteerd als bewijs van legitimiteit.
Het verkrijgen van een HTTPS-certificaat is tegenwoordig heel eenvoudig. Aanvallers kunnen net zo makkelijk certificaten voor hun phishingwebsites bemachtigen als beheerders van legitieme websites. Een phishingpagina die is ontworpen om uw bankgegevens te stelen, kan hetzelfde hangslotpictogram weergeven als de website van uw bank zelf.
Zie HTTPS als een zegel op een brief. Het zegel beschermt de brief tegen lezen of manipulatie tijdens de bezorging, maar zegt niets over de betrouwbaarheid van de afzender of de echtheid van de inhoud. Een oplichter kan een envelop net zo goed verzegelen als ieder ander.
Bij het beoordelen van de veiligheid van een link moet HTTPS eerder als een basisvereiste dan als een veiligheidsgarantie worden beschouwd. Richt uw aandacht op de domeinnaam zelf, de algemene context waarin u de link hebt ontvangen en of het verzoek redelijk lijkt.
Een phishinglink met HTTPS is nog steeds een frauduleuze link.
Wat te doen als u al op een verdachte link hebt geklikt?
Wat als je al op een schadelijke link hebt geklikt? Blijf kalm en handel snel:
- Sluit de verdachte pagina en voer geen persoonlijke gegevens in. Als er iets is gedownload of uitgevoerd, of als uw apparaat zich vreemd begint te gedragen, koppel het dan los van internet terwijl u de situatie onderzoekt.
- Voer geen persoonlijke gegevens in als een pagina daarom vraagt en stop eventuele automatische downloads die zijn gestart.
- Sluit de browser en controleer of er bestanden naar uw apparaat zijn gedownload. Verwijder deze bestanden zonder ze te openen, indien dit het geval is.
- Wijzig de wachtwoorden van alle accounts waar u het wachtwoord op de verdachte pagina hebt ingevoerd. Als u datzelfde wachtwoord voor andere accounts gebruikt, wijzig die dan ook.
- Scannen op malware met Malwarebytes Gratis malware- en virusscan, en maak vervolgens een back-up van al uw belangrijke bestanden.
- Meld het bericht. Gebruik de optie 'Phishing/spam melden' in je e-mail/bericht.
- Houd uw accounts en apparaat in de dagen erna in de gaten voor ongebruikelijke activiteiten.
Overweeg om je aan te melden voor een betrouwbare dienst voor het monitoren en beschermen tegen identiteitsdiefstal , vooral als je persoonlijke of financiële gegevens hebt ingevoerd.
Het ontwikkelen van veilige surfgewoonten kost tijd, maar de basisprincipes zijn eenvoudig:
- Wacht even voordat je klikt.
- Controleer onbekende links.
- Installeer betrouwbare cybersecuritysoftware voor een extra beschermingslaag.
Bescherm jezelf met Malwarebytes
Uitgebreide bescherming tegen schadelijke links vereist zowel kennis als de juiste beveiligingshulpmiddelen. Hoewel het essentieel is om phishing- en oplichtingslinks te leren herkennen, biedt geautomatiseerde bescherming een cruciaal vangnet voor bedreigingen die u mogelijk over het hoofd ziet.
Malwarebytes Premium Security biedt meerdere verdedigingslagen tegen opkomende online bedreigingen, waaronder frauduleuze links. Realtime webbescherming blokkeert bekende schadelijke URL's voordat ze in uw browser kunnen worden geladen, waardoor phishingpogingen en malwaredownloads bij de bron worden gestopt. Deze bescherming werkt stil op de achtergrond en grijpt alleen in wanneer u een echte bedreiging tegenkomt.