In België heeft het openbaar ministerie celstraffen tot zeven jaar geëist tegen een bende die op grote schaal mensen oplichtte met phishingberichten. Dat meldt Het Nieuwsblad in een verslag van 6 oktober 2026 uit de regio Mechelen. De bende maakte slachtoffers in het hele land, en volgens het verslag ging het geld van die slachtoffers onder meer op aan luxehotels van 3.000 euro per nacht. Het gaat om een Belgische zaak, maar de werkwijze is precies dezelfde als die van de berichten die ook in Nederland dagelijks binnenkomen.
Twintigduizend berichten per keer
Het opvallendste detail uit de zaak is de schaal. De bende had volgens de krant telefoons die tot 20.000 berichten konden versturen naar mogelijke slachtoffers. Dat zegt veel over hoe zo’n bende werkt. Ze kiezen niet één slachtoffer uit en bewerken die persoon wekenlang, ze sturen hetzelfde bericht naar tienduizenden nummers tegelijk en wachten af wie reageert. Als maar een paar mensen op de link klikken en hun gegevens invullen, is de opbrengst al groot genoeg.
Dat is ook de reden waarom je zo’n bericht niet persoonlijk moet opvatten. Het komt niet binnen omdat iemand jou heeft uitgekozen, maar omdat jouw nummer toevallig in een lijst stond. Wie dat beseft, kijkt al nuchterder naar een sms die zegt dat er iets mis is met je bankrekening of je pakket.
Waaraan je zo’n massabericht herkent
Een bericht dat aan twintigduizend mensen tegelijk gaat, moet op iedereen een beetje passen. Daardoor heeft het een paar vaste kenmerken.
- Het is algemeen. Er staat geen naam in, geen klantnummer dat je kent, geen bedrag dat je herkent. Een echte bank of bezorger weet wie je bent.
- Er is haast. Je rekening wordt geblokkeerd, je pakket wordt teruggestuurd, je moet vandaag nog iets doen. Die druk is bedoeld om je te laten klikken voordat je nadenkt.
- Er zit een link in. Banken sturen geen sms met een link om in te loggen. De link leidt naar een nagemaakte site die je gegevens doorgeeft aan de oplichters.
- Het nummer zegt niets. Een onbekend mobiel nummer of een algemene afzendernaam is geen bewijs van echtheid, en zelfs een bekende afzendernaam kan worden nagemaakt.
Twijfel je, open dan zelf de app of de site van je bank of bezorger, zonder de link uit het bericht te gebruiken. Staat daar niets, dan is het bericht nep. Met een paar vaste controlevragen voordat je klikt vang je de meeste van deze berichten af.
Als je toch hebt geklikt
Heb je gegevens ingevuld of geld overgemaakt, bel dan meteen je bank via het nummer op je bankpas of op de officiële site. Hoe sneller de bank het weet, hoe groter de kans dat er nog iets te blokkeren valt. Doe daarna aangifte bij de politie. In Nederland kun je de poging ook melden bij de Fraudehelpdesk, en wat daar met je melding gebeurt lees je in dit stuk over de Fraudehelpdesk.
De rechtbank moet in deze Belgische zaak nog uitspraak doen. Een zware eis lost het probleem niet op, want zolang een telefoon twintigduizend berichten kan versturen en een paar reacties al genoeg opleveren, blijft het lonen voor de volgende bende. Wat wel werkt, is dat de mensen op de ontvangende kant de berichten herkennen en weggooien.







