isditecht.email

PostNL-bericht echt of nep? Zo herken je een nep-PostNL-mail of sms

Je krijgt een berichtje: er ligt een pakketje klaar, maar je moet nog even een klein bedrag betalen voor "verzendkosten" of "douane". Het ziet er net echt uit, met een oranje logo en een nette link. En toch knaagt er iets. Dat gevoel klopt vaak. Nep-PostNL-berichten zijn al jaren de meest verstuurde vorm van phishing in Nederland.

Geen paniek. Je hoeft geen techneut te zijn om dit te herkennen. Hieronder leggen we rustig uit waar je op let.

Hoe ziet zo'n nep-bericht eruit?

Hier een nagemaakt voorbeeld (dit is een verzonnen voorbeeld, geen echt bericht van iemand):

Afzender: PostNL Bezorging info@postnl-tracktrace.com Onderwerp: Uw pakket kon niet worden bezorgd

Beste klant,

Helaas konden wij uw pakket niet bezorgen. Er staat nog een bedrag van € 1,79 aan verzendkosten open. Betaal binnen 24 uur, anders wordt uw pakket teruggestuurd naar de afzender.

[Betaal en plan opnieuw in]

Het bedrag is expres klein. Dat is de truc: een paar euro voelt onschuldig, dus je let minder op. Maar je betaalt niet die €1,79, je geeft via de nep-betaalpagina je bankgegevens af.

De signalen die het verraden

  1. Het afzenderadres klopt niet. Echte PostNL-mail komt van @postnl.nl. Adressen als postnl-tracktrace.com, post-nl.info of postnl-bezorging.com zijn nep. Let op de weergavenaam: die kan alles zeggen, kijk naar het echte adres erachter.
  2. Je moet een klein bedrag betalen via een link. PostNL vraagt nooit om verzend-, douane- of inklaringskosten via een linkje in een sms of mail.
  3. Er zit haast bij. "Binnen 24 uur", "anders teruggestuurd". Druk is bedoeld om je niet na te laten denken.
  4. De link gaat naar een look-alike domein. Niet postnl.nl, maar iets dat erop lijkt. Soms maar één letter anders.
  5. Algemene aanhef. "Beste klant" in plaats van je naam.

Wat je moet doen

  • Klik nergens op. Wil je je pakket checken? Open zelf de PostNL-app of typ postnl.nl in je browser.
  • Twijfel je? Stuur het bericht door naar check@isditecht.email en je krijgt binnen een minuut een gratis oordeel.
  • Krijg je het als sms? Verwijder hem, of stuur hem door naar 7726 (gratis, herkenbaar als "spam").

Wat je vooral NIET moet doen

  • Niet op de link klikken om "even te kijken".
  • Geen bankgegevens, iDEAL-gegevens of pincode invullen.
  • Niet bellen met een telefoonnummer uit het bericht.
  • Niet betalen, hoe klein het bedrag ook lijkt.

Heb je toch geklikt of betaald?

Bel meteen je bank om de betaling te blokkeren of terug te draaien. Wijzig wachtwoorden die je hebt ingevoerd. Meld het daarna bij de Fraudehelpdesk via 0800-2117 (gratis) en doe zo nodig aangifte bij de politie.

Twijfel je nog over een e-mail? Stuur hem door naar check@isditecht.email en krijg binnen een minuut een helder oordeel.

Controleer een e-mail

Dit is een hulpmiddel, geen garantie. We bewaren je e-mails niet en persoonlijke gegevens worden weggehaald voordat we iets bekijken.

Lees ook:

Veelgestelde vragen

Hoe ziet een echt PostNL-adres eruit?

Echte PostNL-mail komt van een adres dat eindigt op @postnl.nl. Een sms van PostNL bevat nooit een verzoek om een bedrag te betalen via een link.

Vraagt PostNL ooit om verzendkosten achteraf?

Nee. Eventuele invoerkosten regel je in de officiële app of op postnl.nl, nooit via een losse betaallink in een berichtje.

Ik heb €1,79 betaald via de link. Is dat erg?

Het gaat niet om die €1,79, maar om de bankgegevens die je daarbij invulde. Bel direct je bank en meld het bij de Fraudehelpdesk.

Hoe meld ik een nep-PostNL-bericht?

Stuur een nep-sms door naar 7726, of een nep-mail door naar PostNL's eigen meldadres. Je kunt hem ook naar ons doorsturen om te bevestigen of het oplichting is.