Blog

Phishing melden in België: wat doet u met een verdachte e-mail?

Verdachte mail ontvangen? Zo meldt u phishing in België: verdacht@safeonweb.be, Card Stop, politie, en wat u als werkgever moet regelen.
Medewerker twijfelt aan een verdachte e-mail en overweegt phishing te melden

Er zit een mail in uw inbox die niet klopt. Een factuur die u niet verwacht, een bank die u vraagt iets te bevestigen, een collega met een vreemde vraag. Wat u er nu mee doet, bepaalt of het bij een vervelend bericht blijft of het begin wordt van een incident. Phishing melden in België is eenvoudiger dan de meeste mensen denken, maar op de werkvloer komt er meer bij kijken dan één adres. Hoe u phishing herkent, staat in ons overzicht van de zeven soorten phishing die elke werknemer moet kennen. Deze gids gaat over de stap erna: waar u meldt, wat er dan gebeurt en wat een werkgever moet regelen.

In het kort

  • Verdachte mails, sms’en en berichten stuurt u door naar verdacht@safeonweb.be, het meldpunt van het Centrum voor Cybersecurity België. Meer dan 40.000 mensen per dag doen dat.
  • Op het werk meldt u eerst intern (rapporteerknop of IT), dan pas aan Safeonweb, en u stuurt de mail door als bijlage, niet als gewone forward.
  • Bank en Card Stop (078 170 170) belt u alleen bij financiële gegevens of betalingen; de politie alleen bij effectieve schade.
  • Een ontvangen phishingmail is geen datalek. Zodra inloggegevens buitgemaakt zijn, kan de 72-uursmelding aan de GBA gelden.
  • Melden werkt: het Belgian Anti-Phishing Shield blokkeerde in 2025 zo’n 200 miljoen keer de toegang tot een frauduleuze pagina.

Waar meldt u phishing in België?

Verdachte e-mails, sms’en of berichten stuurt u door naar verdacht@safeonweb.be, het officiële meldpunt van het Centrum voor Cybersecurity België (CCB). Hebt u bankgegevens of een kaartnummer ingevuld, dan belt u meteen uw bank en Card Stop op 078 170 170. Hebt u effectief geld verloren, dan doet u aangifte bij de lokale politie.

Dat is de kern voor privégebruik. Elk kanaal heeft zijn eigen rol, en die rollen lopen in de praktijk vaak door elkaar. Daarom eerst het overzicht, daarna wat er op het werk anders loopt.

Kanaal Wanneer Wat het oplevert
verdacht@safeonweb.be (CCB) Elke verdachte mail, sms of link, ook zonder schade Frauduleuze links worden geblokkeerd voor heel België via het Anti-Phishing Shield
Card Stop, 078 170 170 Kaartgegevens of codes ingevuld op een valse site Onmiddellijke blokkering van uw betaalkaarten, 24/7
Uw bank (fraudedesk) Betaling uitgevoerd of inloggegevens van bankieren gedeeld Blokkering van sessies en poging om het geld terug te roepen; banken slagen daar in ongeveer 75% van de gevallen in
Lokale politie Effectief financieel verlies, identiteitsfraude of afpersing Proces-verbaal, nodig voor verzekering en voor doorverwijzing naar de Computer Crime Units
ConsumerConnect (FOD Economie) Valse facturen en misleidende praktijken gericht op ondernemingen Handhaving door de Economische Inspectie
Gegevensbeschermingsautoriteit Persoonsgegevens gelekt of accounts gecompromitteerd Wettelijke datalekmelding binnen 72 uur

Wat gebeurt er met uw melding aan Safeonweb?

Het CCB analyseert doorgestuurde berichten automatisch op schadelijke links en bijlagen. Frauduleuze domeinen belanden in het Belgian Anti-Phishing Shield (BAPS), waarna deelnemende telecomoperatoren en browsers de toegang blokkeren: wie op zo’n link klikt, komt op een waarschuwingspagina terecht in plaats van op de valse site. Het CCB deelt gevalideerde links ook met Google Safe Browsing en Microsoft SmartScreen, zodat domeinen wereldwijd gemarkeerd worden.

De schaal is groot. In 2025 kwamen bijna 10 miljoen berichten binnen; in het eerste kwartaal van 2026 waren het er al meer dan 3,6 miljoen, ruim 40.000 per dag. Dat is een stijging van ongeveer 50% tegenover het jaar ervoor, vooral doordat aanvallers generatieve AI inzetten en hun mails geen taalfouten meer bevatten. Voor u als melder verandert er weinig: u krijgt hoogstens één automatische ontvangstbevestiging per dag, geen persoonlijk rapport. Uw melding werkt in stilte, maar ze werkt.

Wat doet u met een verdachte mail op het werk?

Op de werkvloer verschuift de prioriteit. Safeonweb beschermt het Belgische internet, maar grijpt niet in op uw bedrijfsomgeving. Als u een phishingmail wist zonder hem te melden, kan uw IT-dienst hem niet voor uw collega’s blokkeren, en die krijgen dezelfde mail waarschijnlijk ook. Daarom primeert intern melden.

  1. Klik niet, ook niet op “uitschrijven”. Elke klik bevestigt aan de afzender dat uw adres actief is.
  2. Gebruik de rapporteerknop in Outlook of Google Workspace als uw bedrijf die heeft. Is er geen knop, stuur de mail dan als bijlage (.eml of .msg) naar uw IT-dienst en naar verdacht@safeonweb.be. Een gewone forward overschrijft de technische headers waaruit IT de herkomst afleidt; als bijlage blijven die bewaard.
  3. Bewaar de mail tot IT bevestigt dat de analyse rond is. Wissen bemoeilijkt onderzoek en kan bij een verzekeringsclaim tegen u werken.
  4. Twijfelt u over een bericht van een klant of leverancier? Bel die persoon op een nummer dat u al had, nooit op het nummer in de mail. Een phishingmail die van een echte zakenpartner lijkt te komen, wijst vaak op een gehackt account bij die partner.

Uw IT-verantwoordelijke doet daarna wat u zelf niet kunt: het afzenderdomein en de links blokkeren voor het hele bedrijf, identieke mails uit alle mailboxen halen en de echtheidscontroles van het bericht nakijken.

Wat als u toch geklikt of gegevens ingevuld hebt?

Dan gaat het niet meer om melden, maar om een incident, en dan telt tijd. Koppel het toestel meteen los van wifi en netwerk, maar zet het niet uit: het werkgeheugen bevat sporen die het onderzoek nodig heeft. Bel uw IT-dienst of uw externe incident response-partner. Hebt u een wachtwoord ingevuld, wijzig het dan vanaf een ander toestel en schakel meervoudige authenticatie in. Hebt u kaartgegevens gedeeld, bel Card Stop en uw bank.

Voor de organisatie start op dat moment een tweede traject: alle actieve sessies van de gebruiker intrekken, de mailbox controleren op stiekem aangemaakte doorstuurregels (het handelsmerk van factuurfraude), en beslissen of een wettelijke melding nodig is. Wat er in de eerste 72 uur na een geslaagde aanval moet gebeuren, staat stap voor stap in ons artikel Bedrijf gehackt? Dit zijn de eerste 7 stappen. Hoe zo’n klik uitgroeit tot factuurfraude die kmo’s tienduizenden euro’s kost, leest u in ons dossier over business email compromise.

Wanneer is een phishingmail een meldplichtig datalek?

Een ontvangen phishingmail is op zich geen datalek. De meldplicht ontstaat pas wanneer inloggegevens buitgemaakt zijn, een mailbox gecompromitteerd is of onbevoegden toegang kregen tot persoonsgegevens met een risico voor de betrokkenen. Dan moet u binnen 72 uur na vaststelling melden aan de Gegevensbeschermingsautoriteit. Valt uw bedrijf onder de NIS2-wet, dan geldt bovendien een vroegtijdige waarschuwing aan het CCB binnen 24 uur, een volledig rapport binnen 72 uur en een eindverslag binnen een maand.

Verwittig in dat geval ook meteen uw cyberverzekeraar. Verzekeraars eisen tijdige melding en het bewaren van logs; wie eerst opruimt en dan pas belt, riskeert zijn dekking. En houd er rekening mee dat schade door factuurfraude niet standaard gedekt is: daarvoor is doorgaans een aparte clausule nodig.

Heeft melden eigenlijk zin?

De sceptische versie klinkt zo: criminelen registreren in seconden nieuwe domeinen, Safeonweb stuurt een automatisch antwoord en de politie seponeert dossiers zonder schade. Dat is niet helemaal fout. U krijgt inderdaad geen persoonlijke opvolging en een individuele melding leidt zelden tot een opsporingsonderzoek naar een bende in het buitenland.

Toch is melden geen symboolgebaar. Eén melding kan een domein in het Anti-Phishing Shield brengen dat daarna voor miljoenen Belgen geblokkeerd wordt: in 2025 gebeurde dat 200 miljoen keer. Meldingen van phishing uit naam van een zakenpartner maken het mogelijk die partner te verwittigen voordat de hele keten geraakt wordt. En wie wél schade lijdt, heeft een proces-verbaal en een bankmelding nodig om geld terug te vorderen of een verzekeringsuitkering te krijgen. Zonder melding staat u met lege handen.

Weet u hoe uw team reageert op de volgende verdachte mail?

De meldprocedure hierboven werkt alleen als iedereen in uw bedrijf ze kent en durft toe te passen. In de praktijk verzwijgen medewerkers een foute klik uit angst voor een sanctie, en dan blijft een aanvaller weken onopgemerkt. Cyberplan meet met een phishing-simulatie hoe uw team vandaag reageert: wie klikt, wie meldt, en hoe snel. U krijgt een nulmeting per afdeling en een concreet plan om de meldingsbereidheid te verhogen, zonder afrekencultuur. Voor werkgevers die willen weten waar ze staan, is dat de logische eerste stap.

Veelgestelde vragen

Krijg ik een antwoord van Safeonweb na mijn melding?

Nee, hoogstens één automatische ontvangstbevestiging per dag. Met meer dan 40.000 meldingen per dag verloopt de analyse volledig geautomatiseerd. Uw bericht wordt gebruikt om frauduleuze domeinen en malwarepatronen te herkennen en te blokkeren.

Waarom moet ik een verdachte mail als bijlage doorsturen?

Omdat een gewone forward de oorspronkelijke technische headers vervangt door die van uzelf. Als bijlage (.eml of .msg) blijven de verzendende server, de IP-adressen en de echtheidscontroles bewaard, wat uw IT-dienst en het CCB nodig hebben voor analyse.

Moet ik phishing aangeven bij de politie?

Alleen als er effectief schade is: geld verloren, identiteitsfraude of afpersing. Dan is een proces-verbaal nodig, ook voor uw verzekering. Een verdachte mail zonder gevolgen stuurt u enkel door naar verdacht@safeonweb.be.

Kan ik ook een verdachte sms of WhatsApp melden?

Ja. Stuur een screenshot waarop het telefoonnummer en de volledige link leesbaar zijn naar verdacht@safeonweb.be. Sms-fraude en berichten via chatapps worden op dezelfde manier verwerkt als e-mail.

Wat als ik alleen op de link geklikt heb, zonder iets in te vullen?

Het risico is kleiner dan bij het openen van een bijlage, maar niet nul: een bezoek kan een ongemerkte download starten. Sluit het tabblad, laat een malwarescan draaien en verwittig IT, zodat die de uitgaande verbindingen kan controleren.

Vergoedt een cyberverzekering schade door factuurfraude?

Niet standaard. Forensisch onderzoek en herstel zijn meestal gedekt, maar overgemaakte bedragen bij factuur- of CEO-fraude vereisen doorgaans een aparte clausule. Verzekeraars eisen bovendien dat u interne controles naleefde en tijdig meldde.