Veel ondernemers, verenigingen en stichtingen krijgen regelmatig e-mails die lijken alsof ze van One.com komen. Vaak gaat het over een domeinnaam die zou verlopen, een betaling die direct nodig is, een mailbox die geblokkeerd wordt of een hostingpakket dat zogenaamd wordt stopgezet. Dat soort berichten zien er soms behoorlijk echt uit. Er staat een logo in, je domeinnaam wordt genoemd en er wordt vaak haast gemaakt. Toch zijn dit in veel gevallen phishingberichten: nepberichten waarmee criminelen proberen je inloggegevens, betaalgegevens of toegang tot je website te krijgen.
Voor klanten van BeenThere DoneThat is dit extra belangrijk. Wij maken voor hosting, domeinregistraties en WordPress-omgevingen gebruik van One.com. Daardoor voelt een bericht over One.com al snel logisch. Maar juist die herkenning gebruiken criminelen om vertrouwen te wekken.
Waarom zijn dit soort berichten gevaarlijk?
Een domeinnaam, hostingpakket of e-mailomgeving is belangrijk voor je organisatie. Als je website offline gaat of je e-mail niet meer werkt, heeft dat direct gevolgen. Criminelen spelen daarop in. Ze sturen bijvoorbeeld berichten met teksten als:
- “Je domeinnaam verloopt vandaag.”
- “Je betaling is mislukt.”
- “Je mailbox wordt binnen 24 uur gesloten.”
- “Bevestig je account om blokkade te voorkomen.”
- “Klik hier om je hosting te verlengen.”
Het doel is meestal dat je snel klikt zonder goed te controleren. Daarna kom je op een nepwebsite terecht die lijkt op een echte inlog- of betaalpagina. Het NCSC legt uit dat phishing wordt gebruikt om mensen te misleiden en gegevens, geld of toegang te verkrijgen. Phishing kan via e-mail, sms, WhatsApp, sociale media of telefoon plaatsvinden.
Waarom phishing steeds geloofwaardiger wordt
Phishing is allang niet meer alleen een slecht geschreven e-mail met een vreemde link. Criminelen gebruiken steeds vaker echte gegevens die eerder bij hacks of datalekken zijn buitgemaakt. Daardoor lijkt een nepbericht persoonlijker en betrouwbaarder.
Kijk naar recente voorbeelden bij bekende organisaties.
- Bij Odido werden volgens Reuters gegevens van meer dan zes miljoen accounts geraakt. Het ging onder andere om namen, telefoonnummers, e-mailadressen, bankrekeningnummers, geboortedata en paspoortnummers. Later meldde Reuters dat de criminelen begonnen met het publiceren van gestolen klantgegevens op het dark web.
- Bij Basic-Fit ging het volgens Reuters om een datalek met gegevens van ongeveer één miljoen leden, waarvan ongeveer 200.000 in Nederland. De gegevens betroffen onder andere bankrekeninggegevens, namen, geboortedata en contactinformatie. Basic-Fit gaf daarbij aan dat het grootste risico voor betrokken leden mogelijke phishingpogingen is.
- Ook Booking.com waarschuwde klanten nadat onbevoegde partijen toegang hadden gekregen tot bepaalde boekingsinformatie. Volgens The Guardian kon het gaan om boekingsgegevens, namen, e-mailadressen, adressen, telefoonnummers en informatie die klanten met accommodaties hadden gedeeld. Financiële informatie zou volgens Booking.com niet zijn ingezien, maar dit soort gegevens kan alsnog worden gebruikt voor geloofwaardige phishing.
Het probleem zit dus niet alleen in één datalek. Het echte risico ontstaat wanneer criminelen gegevens uit meerdere bronnen combineren. Een e-mailadres uit het ene lek, een telefoonnummer uit een ander lek, een IBAN uit weer een ander lek en informatie over een reis, sportschool of telecomabonnement kunnen samen worden gebruikt om een heel overtuigend verhaal te maken.
Dan krijg je bijvoorbeeld een bericht als:
“Beste klant, uw automatische incasso voor uw domeinhosting is mislukt. Wij proberen het bedrag opnieuw af te schrijven van rekeningnummer eindigend op … Klik hier om blokkade van uw website te voorkomen.”
Of:
“Wij zien dat uw e-mailadres gekoppeld is aan uw domeinnaam. Bevestig binnen 24 uur uw gegevens om afsluiting van uw mailbox te voorkomen.”
Of zelfs telefonisch:
“Wij bellen namens uw hostingpartij. Er is een beveiligingsprobleem met uw website. Kunt u de code doorgeven die u zojuist ontvangt?”
Dat laatste noemen we social engineering. Daarbij probeert iemand je niet alleen technisch aan te vallen, maar vooral te overtuigen, onder druk te zetten of te misleiden. Hoe meer persoonlijke informatie een crimineel heeft, hoe makkelijker dat wordt. Daarom is het belangrijk om niet alleen te kijken naar spelfouten of rare afzenders. Een phishingbericht kan jouw naam, domeinnaam, telefoonnummer, bankrekening of recente activiteit noemen en tóch nep zijn.
Waarom juist berichten over One.com?
Veel kleine organisaties gebruiken hosting, domeinnamen en e-mail via bekende hostingpartijen. Voor klanten van BeenThere DoneThat is One.com herkenbaar, omdat wij daar hosting, domeinregistraties en WordPress-omgevingen onderbrengen. Criminelen weten dat veel mensen reageren op berichten over:
- domeinverlenging;
- hostingfacturen;
- mailboxen;
- SSL-certificaten;
- WordPress-beveiliging;
- automatische incasso’s;
- verlopen betaalmethodes.
Een bericht over je website of domeinnaam voelt urgent. Je wilt immers niet dat je website offline gaat of dat klanten je niet meer kunnen mailen. Precies die urgentie wordt misbruikt.
Hoe herken je phishing?
Een phishingbericht herken je niet altijd aan één ding. Kijk daarom altijd naar het totaalplaatje.
1. Er wordt haast gemaakt
Phishingberichten gebruiken vaak druk:
“Vandaag betalen.”
“Binnen 24 uur geblokkeerd.”
“Laatste waarschuwing.”
“Voorkom afsluiting.”
Haast is een belangrijke rode vlag. Echte leveranciers kunnen ook herinneringen sturen, maar phishingberichten proberen vooral paniek te veroorzaken.
2. De link klopt niet
Klik niet direct op een knop in de mail. Beweeg eerst met je muis over de link of houd de link ingedrukt op mobiel. Controleer waar je echt naartoe gaat.
Let op rare domeinen, extra woorden, spelfouten of vreemde extensies. Bijvoorbeeld:
one-com-betaling.example
onecom-verlengen.example
login-one-support.example
Een link kan er betrouwbaar uitzien, maar ondertussen naar een andere website gaan.
3. De afzender lijkt echt, maar is het niet
Een naam in een e-mail is makkelijk na te maken. Er kan “One.com”, “Support” of “Facturatie” staan, terwijl het echte e-mailadres iets heel anders is. Controleer daarom niet alleen de naam, maar ook het volledige e-mailadres van de afzender.
4. Er wordt gevraagd om inloggegevens of betaalgegevens
Wees extra voorzichtig als een bericht vraagt om:
- gebruikersnaam;
- wachtwoord;
- 2FA-code;
- back-upcodes;
- betaalgegevens;
- creditcardgegevens;
- bankgegevens;
- toegang tot je website of mailbox.
Stuur dit soort gegevens nooit door via e-mail, WhatsApp of een aanvraagformulier.
5. De tekst voelt net niet goed
Phishingberichten bevatten vaak kleine signalen:
- vreemde zinnen;
- rare vertalingen;
- wisselende aanspreekvormen;
- dreigende toon;
- onduidelijke uitleg;
- factuurnummers die je niet herkent;
- bedragen die niet kloppen;
- bijlagen die je niet verwacht.
Maar let op: phishing wordt steeds beter. Ook foutloze e-mails kunnen nep zijn.
Wat moet je doen als je twijfelt?
Klik niet op de link in het bericht. Ga zelf naar de website van de leverancier door het adres handmatig in je browser te typen of gebruik je eigen opgeslagen bladwijzer. Log daarna in op de vertrouwde omgeving en controleer daar of er echt iets openstaat. Voor klanten van BeenThere DoneThat geldt:
Twijfel je over een bericht over One.com, je domeinnaam, hosting, website of e-mail? Maak dan een ondersteuningsverzoek aan via Mijn BTDT. Wij kijken dan met je mee.
Stuur het verdachte bericht gerust als screenshot of als doorgestuurde e-mail mee, maar stuur nooit wachtwoorden, 2FA-codes, back-upcodes of betaalgegevens mee.
Wat moet je vooral niet doen?
Doe dit niet:
- niet direct klikken op betaal- of inlogknoppen;
- geen wachtwoord invullen via een link uit een verdachte mail;
- geen 2FA-code doorgeven;
- geen back-upcodes delen;
- geen betaalgegevens invullen op een pagina die je niet vertrouwt;
- geen bijlagen openen die je niet verwacht;
- geen paniekbeslissing nemen omdat er “spoed” staat.
Phishing werkt vooral omdat mensen snel reageren. Even stoppen en controleren voorkomt veel ellende.
Wat als je toch hebt geklikt?
Heb je alleen geklikt, maar niets ingevuld? Sluit de pagina en blijf extra alert.
Heb je wel gegevens ingevuld? Handel dan snel:
- Wijzig direct je wachtwoord.
- Gebruik je hetzelfde wachtwoord ergens anders? Wijzig het daar ook.
- Controleer of tweestapsverificatie aanstaat.
- Neem contact op met BeenThere DoneThat als het om je website, domein, e-mail of klantenportaal gaat.
- Controleer betalingen of banktransacties als je betaalgegevens hebt ingevuld.
- Meld phishing bij de organisatie uit wiens naam het bericht is verstuurd.
Wat doet BeenThere DoneThat?
BeenThere DoneThat helpt klanten met veilige websites, hosting, technisch beheer en ondersteuning. Daarbij hoort ook bewustwording. Want digitale veiligheid zit niet alleen in techniek, maar ook in gedrag. Wij adviseren klanten daarom om:
- sterke wachtwoorden te gebruiken;
- tweestapsverificatie in te schakelen;
- verdachte e-mails eerst te controleren;
- geen wachtwoorden of codes te delen;
- vragen over hosting, domeinen of e-mail via Mijn BTDT te stellen;
- medewerkers of vrijwilligers te waarschuwen voor nepberichten.
BeenThere DoneThat vraagt nooit om je wachtwoord, 2FA-code of back-upcodes via e-mail, WhatsApp of een aanvraagformulier.
Praktische checklist
Gebruik deze korte controle voordat je op een bericht reageert:
- Verwachtte ik dit bericht?
- Klopt de afzender echt?
- Klopt de link achter de knop?
- Wordt er onnodig veel haast gemaakt?
- Wordt er gevraagd om wachtwoorden, codes of betaalgegevens?
- Staat er een bedrag of factuur die ik herken?
- Kan ik dit controleren door zelf in te loggen op de officiële omgeving?
- Kan BeenThere DoneThat even meekijken?
Twijfel is genoeg reden om niet te klikken.
Conclusie
Phishing uit naam van One.com of andere hostingpartijen komt regelmatig voor. Juist omdat domeinen, websites en e-mail belangrijk zijn, reageren mensen snel op waarschuwingen over verlopen domeinen, mislukte betalingen of geblokkeerde mailboxen. Daarbij worden phishingberichten steeds geloofwaardiger. Door datalekken bij grote organisaties kunnen criminelen gegevens combineren en daarmee gerichte berichten sturen. Een bericht kan jouw naam, telefoonnummer, e-mailadres, bankrekening of recente activiteit noemen en toch nep zijn.
Neem daarom altijd even de tijd om te controleren. Klik niet zomaar op links, deel nooit wachtwoorden of 2FA-codes en log alleen in via een vertrouwde omgeving. Twijfel je als klant van BeenThere DoneThat over een bericht? Maak dan een aanvraag aan via Mijn BTDT. Dan kijken we met je mee.