De telefoon gaat, op het scherm staat een nummer van Google, en aan de lijn is iemand die rustig uitlegt dat er iets mis is met je account. Er zou verdachte activiteit zijn gezien, of iemand zou een export van al je gegevens hebben aangevraagd. Om dat te stoppen moet je nu meteen een paar stappen zetten. Het klinkt behulpzaam en het nummer klopt, maar het is oplichting. Opgelicht?! waarschuwde er op 8 oktober opnieuw voor, op basis van meldingen bij de Fraudehelpdesk.
Zo verloopt het gesprek
Volgens het bericht van Opgelicht?! wisselen de oplichters van verhaal, maar de toon is steeds dezelfde. Er is haast. Je account loopt gevaar en alleen als je nu meewerkt, valt het nog te redden. De twee smoesjes die het vaakst terugkomen, zijn verdachte activiteit op je Google-account en een verzoek om je gegevens te exporteren dat jij niet zou hebben gedaan.
Wat het gesprek geloofwaardig maakt, is het nummer. De oplichters laten het officiële telefoonnummer van Google op je scherm verschijnen. Dat heet spoofing, en het is technisch verrassend eenvoudig. Een nummer op je display zegt niets over wie er echt belt, net zoals bij de golf telefoontjes waarbij mensen door hun eigen nummer werden gebeld.
Soms heeft de beller ook al persoonlijke gegevens van je, en dan klinkt zijn verhaal nog overtuigender. De Fraudehelpdesk houdt er rekening mee dat het Google-account van sommige slachtoffers op dat moment al gehackt is, en dat de oplichter daar die gegevens vandaan heeft. Dat maakt het extra lastig, want wie zoveel weet, lijkt toch echt van Google te zijn.
Waar ze eigenlijk op uit zijn
Het doel is je account overnemen. Om het zogenaamd te beveiligen, vraagt de nepmedewerker je om een verificatiecode door te geven of je wachtwoord te wijzigen terwijl hij meekijkt of meeluistert. Die code is precies het slot dat jouw account beschermt. Geef je hem door, dan kan de oplichter inloggen alsof hij jou is.
Een Google-account is voor een oplichter veel waard, en dat wordt vaak onderschat. Het is niet alleen je Gmail. Het is de sleutel tot je foto’s, je opgeslagen wachtwoorden, je agenda en vaak tot andere diensten waar je mee inlogt of waarvan het herstelmailtje in je Gmail binnenkomt. Volgens de Fraudehelpdesk probeerden de oplichters bij een aantal melders via het Google-account bij hun cryptoaccount te komen. De organisatie sluit niet uit dat er ook andere bedoelingen achter zitten.
Nieuw is de truc trouwens niet helemaal. De Fraudehelpdesk plaatste de waarschuwing al eerder, op 22 juni 2026, en heeft hem nu opnieuw geplaatst. Dat betekent meestal dat de meldingen niet ophouden. Ik vind dat zelf het belangrijkste signaal in dit bericht. Een truc die na een paar maanden nog steeds werkt, is er een waar veel mensen in trappen.
Wat je doet als je zo’n telefoontje krijgt
De regel is eenvoudig, ook al voelt hij onbeleefd. Hang op. Een echte medewerker vindt het niet erg als je zelf terugbelt of zelf gaat kijken, een oplichter wel. Daarna doe je dit.
- Geef nooit een verificatiecode door. Geen 2FA-code, geen wachtwoord en geen andere inloggegevens, aan niemand die jou belt.
- Wijzig nooit een wachtwoord op aanwijzing van iemand anders. Ook niet als hij zegt dat het voor je eigen veiligheid is.
- Kijk zelf in je account. Ga via je browser naar je Google-account en bekijk daar of er beveiligingsmeldingen zijn. Klik niet op een link die de beller je stuurt.
- Zoek zelf contact met Google, via contactgegevens die je zelf opzoekt en niet via het nummer dat net belde.
- Vertrouw het nummer op je scherm niet. Ook als er het echte nummer van Google staat, kan het een oplichter zijn.
Het helpt om je account vooraf goed op slot te zetten. Met tweestapsverificatie op je mail en andere accounts heeft een oplichter aan alleen je wachtwoord niets. Die extra code werkt wel alleen zolang je hem voor jezelf houdt, en dat is precies wat deze bellers proberen te doorbreken.
Toch iets doorgegeven
Heb je een code doorgegeven of iemand toegang gegeven, dan is snelheid belangrijk. De Fraudehelpdesk adviseert om direct je wachtwoord te wijzigen via de officiële website van Google, je beveiligingsinstellingen na te lopen en apparaten af te melden die je niet kent. Google heeft daarvoor een eigen beveiligingscheck in je account, waar je ziet welke apparaten zijn ingelogd en welke herstelgegevens erin staan.
Gebruik je hetzelfde wachtwoord ook ergens anders, verander het daar ook. Heb je een cryptoaccount of een bankapp die aan je mail gekoppeld is, kijk die dan meteen na. Neem daarna contact op met de Fraudehelpdesk. Wat er met zo’n melding gebeurt en waarom het zin heeft, lees je in ons stuk over een melding bij de Fraudehelpdesk. Is er geld weg, doe dan ook aangifte bij de politie.
Mijn advies is om het met je ouders of andere mensen om je heen even te bespreken. Niet omdat zij er sneller in trappen, maar omdat dit telefoontje juist werkt bij mensen die netjes willen meewerken en hun account goed willen beveiligen. Eén zin onthouden is genoeg. Wie jou belt over je account en om een code vraagt, is niet van Google.







