{"@context":"https://schema.org","@type":"FAQPage","name":"Cybersecurity FAQ","headline":"Wat is voice phishing? | IBgidsNL","description":"Praktische antwoorden over Cybersecurity voor Nederlandse bedrijven","datePublished":"2025-09-25T16:04:52.855Z","dateModified":"2025-09-25T16:04:52.855Z","keywords":["IBgidsNL","cybersecurity","Nederland"],"about":{"@type":"Thing","name":"Concept"},"mainEntity":[{"@type":"Question","name":"Wat is voice phishing?","acceptedAnswer":{"@type":"Answer","text":"Voice phishing, ook wel vishing genoemd, is een vorm van phishing waarbij cybercriminelen telefonisch contact opnemen met slachtoffers om vertrouwelijke informatie te ontfutselen. Deze tactiek wordt gebruikt om bijvoorbeeld inloggegevens, pincodes of andere gevoelige data te verkrijgen waarmee toegang tot digitale systemen kan worden verkregen."}},{"@type":"Question","name":"Hoe werkt een voice phishing aanval?","acceptedAnswer":{"@type":"Answer","text":"Bij een voice phishing aanval belt de aanvaller een medewerker of particulier en doet zich vaak voor als een betrouwbare partij, zoals een bankmedewerker, IT-support of overheidsinstantie. De aanvaller gebruikt social engineering technieken, zoals het creëren van urgentie of het inspelen op angst, om het slachtoffer te overtuigen gevoelige informatie prijs te geven. Soms wordt vishing gecombineerd met spoofing, waarbij het lijkt alsof het telefoontje van een legitiem nummer afkomstig is. In Nederland zijn recente voorbeelden bekend waarbij medewerkers van bedrijven werden gebeld door \"de helpdesk\" met het verzoek hun wachtwoord te resetten of toegang te geven tot systemen."}},{"@type":"Question","name":"Wie zijn de doelwitten en wat zijn de gevolgen van voice phishing?","acceptedAnswer":{"@type":"Answer","text":"Voice phishing richt zich zowel op particulieren als op organisaties, waarbij medewerkers van financiële instellingen, zorginstellingen en overheidsorganisaties extra risico lopen. De gevolgen kunnen ernstig zijn: van financiële schade door frauduleuze transacties tot datalekken en reputatieschade voor bedrijven. In de Nederlandse context zien we dat vooral mkb-bedrijven en gemeenten kwetsbaar zijn, mede doordat medewerkers vaak niet getraind zijn in het herkennen van deze vorm van social engineering."}},{"@type":"Question","name":"Hoe kun je voice phishing voorkomen?","acceptedAnswer":{"@type":"Answer","text":"Preventie begint met bewustwordingstraining voor medewerkers, zodat zij verdachte telefoongesprekken leren herkennen en niet zomaar vertrouwelijke informatie delen. Stel duidelijke interne procedures op voor het verifiëren van telefonische verzoeken en maak gebruik van multi-factor authenticatie (MFA) om ongeautoriseerde toegang tot systemen te voorkomen. Nederlandse organisaties kunnen daarnaast gebruikmaken van meldpunten zoals de Fraudehelpdesk om verdachte telefoontjes te rapporteren en trends te monitoren."}},{"@type":"Question","name":"Hoe herken en reageer je op voice phishing?","acceptedAnswer":{"@type":"Answer","text":"Let op signalen zoals onbekende nummers, ongewone verzoeken tot het delen van wachtwoorden of persoonlijke gegevens, en een gevoel van urgentie in het gesprek. Hang op bij twijfel en verifieer het verzoek via een officieel kanaal of intern contactpersoon. Als er toch informatie is gedeeld, meld dit direct bij de IT-afdeling of security officer zodat passende maatregelen genomen kunnen worden, zoals het resetten van wachtwoorden of het monitoren van verdachte activiteiten."}},{"@type":"Question","name":"Hoe helpen training en bewustwording tegen voice phishing?","acceptedAnswer":{"@type":"Answer","text":"Regelmatige security awareness trainingen helpen medewerkers om vishing-aanvallen te herkennen en correct te reageren. Simulatie-oefeningen en e-learning modules gericht op social engineering verhogen de weerbaarheid binnen organisaties. In Nederland bieden gespecialiseerde partijen trainingen aan die specifiek inspelen op actuele vishing-methodes en de Nederlandse wet- en regelgeving omtrent privacybescherming (zoals de AVG)."}},{"@type":"Question","name":"Hoe ondersteunen incident response teams bij voice phishing?","acceptedAnswer":{"@type":"Answer","text":"Bij voice phishing incidenten kunnen incident response teams van IBgidsNL snel ondersteunen met forensisch onderzoek, schadebeperking en communicatieadvies. Zij helpen bij het analyseren van de aanval, het herstellen van getroffen systemen en het informeren van betrokkenen volgens de AVG-meldplicht. Wil je jouw organisatie beschermen tegen voice phishing of heb je direct hulp nodig bij een incident? Neem dan contact op met de incident response specialisten van IBgidsNL voor snelle en deskundige ondersteuning. Vind de juiste aanbieder via IBgidsNL. Ga naar Monitoring and Incident Response."}}],"publisher":{"@type":"Organization","name":"IBgidsNL","url":"https://www.ibgids.nl","logo":{"@type":"ImageObject","url":"https://assets.softr-files.com/applications/50eb5195-9454-4c8e-8af8-cc41f5306327/assets/534bf3ee-2f0c-438d-bae5-6deec2a33efc.webp"}}}
Voice phishing, ook wel vishing genoemd, is een vorm van phishing waarbij cybercriminelen telefonisch contact opnemen met slachtoffers om vertrouwelijke informatie te ontfutselen. Deze tactiek wordt gebruikt om bijvoorbeeld inloggegevens, pincodes of andere gevoelige data te verkrijgen waarmee toegang tot digitale systemen kan worden verkregen.
Bij een voice phishing aanval belt de aanvaller een medewerker of particulier en doet zich vaak voor als een betrouwbare partij, zoals een bankmedewerker, IT-support of overheidsinstantie. De aanvaller gebruikt social engineering technieken, zoals het creëren van urgentie of het inspelen op angst, om het slachtoffer te overtuigen gevoelige informatie prijs te geven. Soms wordt vishing gecombineerd met spoofing, waarbij het lijkt alsof het telefoontje van een legitiem nummer afkomstig is. In Nederland zijn recente voorbeelden bekend waarbij medewerkers van bedrijven werden gebeld door "de helpdesk" met het verzoek hun wachtwoord te resetten of toegang te geven tot systemen.
Voice phishing richt zich zowel op particulieren als op organisaties, waarbij medewerkers van financiële instellingen, zorginstellingen en overheidsorganisaties extra risico lopen. De gevolgen kunnen ernstig zijn: van financiële schade door frauduleuze transacties tot datalekken en reputatieschade voor bedrijven. In de Nederlandse context zien we dat vooral mkb-bedrijven en gemeenten kwetsbaar zijn, mede doordat medewerkers vaak niet getraind zijn in het herkennen van deze vorm van social engineering.
Preventie begint met bewustwordingstraining voor medewerkers, zodat zij verdachte telefoongesprekken leren herkennen en niet zomaar vertrouwelijke informatie delen. Stel duidelijke interne procedures op voor het verifiëren van telefonische verzoeken en maak gebruik van multi-factor authenticatie (MFA) om ongeautoriseerde toegang tot systemen te voorkomen. Nederlandse organisaties kunnen daarnaast gebruikmaken van meldpunten zoals de Fraudehelpdesk om verdachte telefoontjes te rapporteren en trends te monitoren.
Let op signalen zoals onbekende nummers, ongewone verzoeken tot het delen van wachtwoorden of persoonlijke gegevens, en een gevoel van urgentie in het gesprek. Hang op bij twijfel en verifieer het verzoek via een officieel kanaal of intern contactpersoon. Als er toch informatie is gedeeld, meld dit direct bij de IT-afdeling of security officer zodat passende maatregelen genomen kunnen worden, zoals het resetten van wachtwoorden of het monitoren van verdachte activiteiten.
Regelmatige security awareness trainingen helpen medewerkers om vishing-aanvallen te herkennen en correct te reageren. Simulatie-oefeningen en e-learning modules gericht op social engineering verhogen de weerbaarheid binnen organisaties. In Nederland bieden gespecialiseerde partijen trainingen aan die specifiek inspelen op actuele vishing-methodes en de Nederlandse wet- en regelgeving omtrent privacybescherming (zoals de AVG).
Bij voice phishing incidenten kunnen incident response teams van IBgidsNL snel ondersteunen met forensisch onderzoek, schadebeperking en communicatieadvies. Zij helpen bij het analyseren van de aanval, het herstellen van getroffen systemen en het informeren van betrokkenen volgens de AVG-meldplicht. Wil je jouw organisatie beschermen tegen voice phishing of heb je direct hulp nodig bij een incident? Neem dan contact op met de incident response specialisten van IBgidsNL voor snelle en deskundige ondersteuning.
Vind de juiste aanbieder via IBgidsNL. Ga naar Monitoring and Incident Response.
Verrijk jouw kennis via IBgidsNL
Wat is een auditor in de context van cybersecurity?
Wat betekent integriteit in de context van cybersecurity?
Wat is een audit log en hoe wordt deze gebruikt in cybersecurity?
Wat betekent hacken in de context van cybersecurity?
Wat is cloud security en waarom is het belangrijk voor bedrijven?
Wat is een zero-day en waarom vormt het een bedreiging voor organisaties?
Wat is een security advisory en hoe helpt het organisaties bij het verbeteren van hun cybersecurity?
Wat is een Chief Operational Security Officer (COSO) en wat is zijn rol binnen cybersecurity?
Wat wordt bedoeld met 'identiteit' in de context van cybersecurity?
Wat is cryptografie en wat is de rol ervan in cybersecurity?






