Spam kost je tijd, maar kan ook gevaarlijk zijn. Of het nu via mail, sms of WhatsApp binnenkomt: één klik op een malafide link is genoeg voor identiteitsdiefstal, bankfraude of ransomware. Hackers worden bovendien steeds slimmer. Spam volledig stoppen lukt niet, maar met deze zeven tips bescherm je je inbox en je smartphone.

Wat is spam precies?
Spam verwijst naar ongewenste, ongevraagde berichten die via verschillende communicatiekanalen binnenkomen. Denk aan je e-mailinbox, maar ook via sms, WhatsApp, sociale media of een chatbericht op een marktplaats. Spam is dus veel meer dan alleen die vervelende reclamemails.
Wat willen spammers en hoe wapen je jezelf ertegen?
Spammers hebben uiteenlopende motieven. Soms is spam relatief onschuldig; denk aan die irritante e-mails voor producten waar je niet op zit te wachten. Maar de meeste spam is gevaarlijk en erop gericht iets van je te stelen. Veelvoorkomende voorbeelden van spam en wat je ertegen kunt doen:
Advertenties en neppromoties
Je ontvangt een aanbieding voor een product of dienst, maar de afzender blijkt een oplichter. Neppromoties zijn vaak moeilijk te onderscheiden van echte reclame.
Wat kun je doen tegen nepaanbiedingen?
Koop alleen bij bekende webshops en controleer onbekende aanbieders via bijvoorbeeld Trustpilot of de KVK.
Phishing
Phishing is een verzamelnaam voor pogingen om inloggegevens, bankgegevens of persoonlijke informatie te stelen via nepsites. Je ontvangt een nepmail vanuit een bekende instantie, bijvoorbeeld een bank, meestal met een dringend verzoek om actie te ondernemen. Een hyperlink stuurt je vervolgens naar een nepsite die niet te onderscheiden is van de echte. Via een invoerveld proberen ze vervolgens je gegevens te stelen.
Wat kun je doen tegen phishing?
Klik nooit op links in verdachte mails en ga altijd rechtstreeks naar de officiële website van de betreffende organisatie. Meer tips lees je hier: Wat is phishing en hoe voorkom je het?
Spear phishing
Gewone phishing wordt breed ingezet, zie het als schieten met hagel. Spear phishing is gerichter: een aanval op een specifieke persoon of organisatie, waarbij oplichters persoonlijke details gebruiken om geloofwaardig over te komen. Die persoonlijke details hebben ze vaak eerder buitgemaakt of gekocht na een datalek. Hackers weten dan bijvoorbeeld wat je naam en achternaam is, bij welke bank je zit en wat je e-mailadres is. Met die combinatie van gegevens kunnen ze een gerichte aanval opzetten.
Wat kun je doen tegen spear phishing?
Ontvang je een onverwacht verzoek, ook van iemand die je kent? Verifieer het altijd even telefonisch voordat je actie onderneemt. Check ook regelmatig via of je e-mailadres voorkomt in een bekend datalek.
Meer tips lees je hier: Wat is spear phishing & hoe voorkom je het?
Malware-installatie
Je ontvangt een mail met de melding dat je systeem is geïnfecteerd met een virus of malware. De mail ziet er alarmerend uit en dringt aan op directe actie. Maar het tegendeel is waar: door op de link te klikken of de bijlage te openen, installeer je juist de malware waar ze je voor waarschuwen. Een klassieke angststrategie.
Wat kun je doen tegen malware?
Legitieme beveiligingssoftware waarschuwt je nooit via een e-mail met een link. Negeer dit soort berichten en verwijder ze direct. Zorg daarnaast altijd voor actuele antivirussoftware op je apparaten en houd je besturingssysteem up-to-date. Dat verkleint de kans dat malware überhaupt voet aan de grond krijgt.
Ransomware
Ransomware is een gevaarlijke vorm van malware die je bestanden of systemen volledig vergrendelt. Je kunt nergens meer bij en krijgt een melding dat je losgeld moet betalen om weer toegang te krijgen. Voor bedrijven kan dit betekenen dat de hele bedrijfsvoering platligt.
Ransomware wordt vaak verspreid via een malafide bijlage of link in een e-mail. Eén klik kan genoeg zijn.
Wat kun je doen tegen ransomware?
Maak regelmatig back-ups van belangrijke bestanden op een externe schijf of in de cloud. Zo ben je nooit volledig afhankelijk van je geïnfecteerde systeem. Klik daarnaast nooit op bijlagen of links in e-mails die je niet vertrouwt, en zorg voor actuele beveiligingssoftware.
Automatische opt-in
Je doet een aankoop online en wordt zonder dat je het doorhebt automatisch aangemeld voor een nieuwsbrief. Niet alleen vervelend, maar ook niet toegestaan. Sinds 2009 geldt het , en ook de AVG verplicht bedrijven om vooraf expliciete toestemming te vragen.
Wat kun je doen tegen automatische opt-in?
Meld je af via de afmeldlink onderaan de nieuwsbrief. Bij legitieme bedrijven mag je dit altijd doen.
Let op: bij onbekende afzenders is dit juist af te raden. Waarom? Dat lees je bij tip 3: Klik nooit op de afmeldlink in echte spam.
Nieuwe vormen van spam en phishing
Hackers staan niet stil. Naast traditionele spam en phishingmails zijn er de afgelopen jaren nieuwe aanvalsmethoden bijgekomen waar je alert op moet zijn.
AI-phishing: nauwelijks nog te herkennen
Vergeet de slecht geschreven mailtjes met kromme zinnen en spelfouten. AI maakt het tegenwoordig mogelijk om razendsnel persoonlijke en overtuigende berichten te schrijven die nauwelijks nog van echt te onderscheiden zijn. Dat gaat verder dan spear phishing: zelfs niet-gerichte aanvallen zien er inmiddels professioneel en geloofwaardig uit.
QR-code phishing (quishing): spamfilters zien het niet
Je ontvangt een e-mail met een QR-code in plaats van een gewone link. Spamfilters herkennen dit niet als verdacht, omdat er geen klikbare link in de mail staat. Maar hoe werkt dat precies?
Quishing mail openen via je pc
Open je de mail op je pc en scan je de code met je telefoon, dan word je doorgestuurd naar een nepsite op je telefoon. En die hebben vaak minder beveiligingssoftware dan bijvoorbeeld je zakelijke laptop.
Quishing mail openen via je smartphone
Open je de mail op je telefoon, dan herkennen sommige toestellen de QR-code automatisch en openen de link direct.
In beide gevallen beland je op een nepsite zonder dat je de URL vooraf hebt kunnen controleren.
Wat kun je doen tegen quishing?
Scan daarom nooit zomaar een QR-code in een e-mail, zeker niet als je het bericht niet verwachtte. Controleer altijd eerst de afzender en ga bij twijfel rechtstreeks naar de officiële website van de betreffende organisatie.
Smishing: phishing via sms
Je ontvangt een sms uit naam van je bank, een bekende pakketdienst of de overheid, maar de afzender is een oplichter. Vaak met een link naar een nepsite.
Wat kun je doen tegen smishing?
Smishing herkennen? Let op deze signalen: het bericht vraagt om dringende actie, er staat een link in die je ergens naartoe stuurt, of de afzender klopt niet helemaal. Banken en overheidsinstanties sturen nooit een sms met het verzoek om in te loggen of gegevens te bevestigen.
Ontvang je zo'n bericht? Klik niet op de link, maar ga rechtstreeks naar de officiële website van de betreffende organisatie.
Vishing: phishing via de telefoon
Oplichters bellen je op en doen zich voor als medewerker van je bank, de belastingdienst of een technische helpdesk. Steeds vaker worden hierbij AI-stemmen ingezet die echte personen of bedrijven nabootsen.
Wat kun je doen tegen vishing?
Ontvang je een verdacht telefoontje? Banken en overheidsinstanties vragen nooit telefonisch om inloggegevens, wachtwoorden of betaalgegevens. Hang op en maak een melding via de officiële website van de organisatie, of neem telefonisch contact via het officiële telefoonnummer.
Conversation hijacking: aanvallen via bestaande mailwisseling
Aanvallers breken in op een bestaande mailbox en reageren binnen een lopende mailwisseling (mailthread). De context klopt, maar de link, het rekeningnummer of het document is van de crimineel.
Wat kun je doen tegen conversation hijacking?
Ontvang je binnen een bestaande mailwisseling plotseling een nieuw rekeningnummer, een onbekend document of een onverwachte link? Check dit altijd even telefonisch met de afzender voordat je actie onderneemt.
7 tips om spam te verminderen
1. Installeer een spamfilter
De meeste mailproviders zoals Gmail en Outlook hebben een ingebouwd spamfilter. Controleer of die bij jou actief is. Wil je extra bescherming? Programma's als Mailwasher of SPAMfighter bieden een aanvullende laag beveiliging.
2. Markeer ongewenste mail
Ongewenste mail verwijderen is niet genoeg. Markeer het bericht altijd eerst als 'spam' of 'ongewenste mail'. Zo train je je spamfilter, waardoor dit type berichten voortaan sneller en beter wordt herkend. Wil je een stap verder gaan? Meld structurele spam bij de ACM via acm.nl.
3. Klik nooit op de afmeldlink in een spambericht
Onderaan veel spammails staat een afmeldoptie. Gebruik die nooit bij mails van onbekende afzenders. De spammer weet daarmee dat jouw e-mailadres actief is en dat maakt je adres alleen maar waardevoller. De kans is groot dat er daarna nog meer spam binnenkomt.
4. Blokkeer spam op onderwerp
Krijg je vaak spam met hetzelfde onderwerp? Via de berichtregels in Gmail of Outlook kun je dit soort mails automatisch naar de prullenbak sturen. Het heeft geen zin om de afzender te blokkeren, want die kan telkens veranderen.
5. Gebruik meerdere e-mailadressen
Houd je zakelijke e-mailadres strikt zakelijk. Gebruik een apart gratis adres voor websiteregistraties, forums of andere minder belangrijke zaken. Voor websites die je eenmalig wilt uitproberen is een wegwerp-e-mailadres handig, bijvoorbeeld via 10 Minute Mail.
6. Controleer je mail op vaste tijdstippen
Wanneer je de hele dag in je inbox zit, trekken ongewenste mails onbedoeld je aandacht. Door bijvoorbeeld twee of drie keer per dag je mail te checken, kun je in één klap alle spam verwijderen die je die dag hebt ontvangen.
7. Activeer tweestapsverificatie
Tweestapsverificatie (ook wel twee-factor-authenticatie of 2FA) voegt een extra beveiligingslaag toe aan je accounts. Zelfs als een oplichter je wachtwoord heeft buitgemaakt, kan er zonder de tweede stap niet worden ingelogd.
Multifactorauthenticatie (MFA)
Activeer dit voor je e-mail, maar ook voor andere belangrijke accounts zoals je bank of sociale media. Met multifactorauthenticatie kun je nog meer stappen inbouwen.
Wees alert: hackers worden steeds gehaaider
Spam is nooit volledig te stoppen, maar met de juiste maatregelen houd je het beheersbaar. De gevaren worden wel steeds groter: dankzij AI worden phishingberichten overtuigender en aanvalsmethoden slimmer. Blijf daarom alert en zorg dat je weet waar je op moet letten. Wil je nog een stap verder gaan? Lees ook hoe je jezelf breder wapent tegen en hoe je .

