Phishing over bestellingen en pakketjes vervijfvoudigd in 2026
Een appje van “de bezorger” dat het pakket niet kan worden afgeleverd, tenzij er nog snel twee euro wordt bijbetaald: veel Nederlanders kregen zo’n bericht dit jaar al op hun telefoon. Wat op het eerste gezicht een onschuldig foutje lijkt, blijkt onderdeel van een golf aan phishing die dit jaar fors is gegroeid, en die ook webwinkels raakt. Niet omdat webwinkeliers zelf de daders zijn, maar omdat oplichters juist hun naam en logo misbruiken om geloofwaardig over te komen.
De cijfers liegen er niet om
De Fraudehelpdesk registreerde in de eerste helft van 2026 iets meer dan 15.000 meldingen van phishing, tegenover ruim 2.700 in dezelfde periode een jaar eerder. Dat is meer dan vijf keer zoveel. Het aantal mensen dat daadwerkelijk geld kwijtraakte steeg van 124 naar 443, en de gemelde schade liep op van ruim 113.000 euro naar bijna 492.000 euro. Opvallend is dat e-mail weer terrein wint als aanvalsmiddel: in 59 procent van de gevallen ging het om een e-mail, tegenover 30 procent voorheen.
Waarom nepberichten over bezorging zo goed werken
Criminelen combineren gegevens uit eerdere datalekken met een gevoel van urgentie. Wie een naam, een straat en een verwijzing naar een openstaande bestelling in een appje ziet staan, twijfelt minder snel. Bij bezorgfraude gaat het vaak om een WhatsApp bericht dat vraagt om een kleine aanvullende betaling te verifiëren, met een linkje dat naar een valse betaalpagina leidt. Ook boekingsplatforms zijn doelwit: alleen al meldingen over nagemaakte Booking.com berichten liepen op tot ruim duizend, bijna altijd via WhatsApp en met opvallend dwingende taal.
Wat dit betekent voor je webwinkel
Een webwinkelier verstuurt zelf nooit zo’n appje, maar dat weet niet elke klant. Als een oplichter zich voordoet als bezorger van jouw bestelling, is het uiteindelijk je eigen merk dat schade oploopt: klanten die zich later afvragen of hun aankoop wel veilig was. Het helpt om op de website en in de orderbevestiging expliciet te vermelden via welke kanalen je wel, en vooral nooit, contact opneemt, en te benoemen dat een aanvullende betaling nooit via een linkje in een appje of sms wordt gevraagd. Zo’n korte zin in de verzendmail kost weinig tijd en voorkomt verwarring bij klanten die net iets vreemds in hun berichten zagen verschijnen. Sommige webwinkeliers kiezen er ook voor om standaard te vermelden bij welke vervoerder een pakket wordt bezorgd, zodat een bericht van een andere afzender meteen opvalt.
Alertheid als vast onderdeel van de klantervaring
Vertrouwen opbouwen kost jaren, een phishingbericht met jouw naam erbij kan dat in een paar tellen ondermijnen. Door klanten vooraf te vertellen hoe echte communicatie van jouw webwinkel eruitziet, geef je ze houvast op het moment dat er iets verdachts in hun inbox of appjes verschijnt. Dat is geen overbodige moeite meer, het is inmiddels net zo’n vast onderdeel van klantenservice geworden als een duidelijke verzendstatus.