Datalekken 2026 · Phishinggolf · België

Nep-apps in België: zo pakken oplichters je telefoon over

Het parket van Antwerpen en Limburg waarschuwt voor een phishinggolf via mobiele toestellen: slachtoffers installeren na een misleid bericht een nep-app waarmee criminelen het toestel en het bankieren overnemen.

Bekend sinds 17 februari 2026 · bijgewerkt 1 oktober 2026

Hand houdt een Android-telefoon vast met een installatievenster van een app
Omvang
meer dan 80 dossiers in Antwerpen en Limburg (parket van de procureur des Konings en Federale Gerechtelijke Politie via RTV)
Stand
Onderzoek van politie en parket loopt

Je telefoon is je bank, je foto’s, je chats en je inbox in één. Dus als een sms’je zegt dat je account geblokkeerd is en je eerst even een “verificatie-app” moet installeren, volg je het op uit angst. In Antwerpen en Limburg gebeurde dat in korte tijd meer dan tachtig keer, en telkens bleek die app malware.

Hoe de truc precies loopt

Het parket van Antwerpen en Limburg en de Federale Gerechtelijke Politie waarschuwen samen voor deze nieuwe golf. De oplichters openen met een misleidend bericht, meestal per sms, WhatsApp of e-mail, met een link die eruitziet alsof hij van een vertrouwde organisatie komt. Wie klikt, wordt gevraagd een app te installeren: dezelfde naam en hetzelfde icoontje als een bekende dienst, onmogelijk te onderscheiden van het echte. In werkelijkheid installeer je malware die je hele toestel openzet: contacten, foto’s en opgeslagen wachtwoorden worden uitgelezen, verificatiecodes worden onderschept, en de daders voeren zelf financiële transacties uit terwijl jij er niets van merkt.

Wat dit zo gevaarlijk maakt, is de combinatie: niet alleen je geld weg via één betaling, maar je volledige telefoon als inbreker in huis. Een sms-code die je later “ter verificatie” doorgeeft, is dan alleen nog de laatste stap.

Meer dan tachtig dossiers in weken tijd

In enkele weken openden de provincies Antwerpen en Limburg meer dan tachtig dossiers. Dat betekent dat deze truc niet bij een paar mensen blijft hangen. Wat opvalt aan de waarschuwing van parket en politie is dat ze niet het standaard verhaal “wees alert” neerzetten, maar een concrete grens trekken: apps komen uit de officiële appstores, punt. Alles wat via een link in een bericht binnenkomt, is per definitie verdacht.

Zo blijf je buiten die tachtig

De regel is simpel en door te leven: geen app installeren via een link uit een bericht, hoe bang het bericht je ook maakt. Twijfel je over je account, open dan de officiële app die je al hebt, of bel via het nummer van je bank of dienst. En besef wat er op het spel staat: wie je verificatiecodes kan afvangen, hoeft geen enkel wachtwoord te raden.

Geloof je dat je al zo’n app hebt geïnstalleerd, lees dan direct wat je doet bij al geklikt en neem contact op met je bank. Meld verdachte berichten bij de politie en bij verdacht@safeonweb.be.

Het sms'je dat je 'een officiële app' laat installeren

Voorbeeld

Dit is vrijwel zeker nep

Een nepblokkering die je dwingt een app te installeren buiten de appstore. Dat is de malwaretruc van dit verhaal.

Uw account is geblokkeerd1 wegens verdachte activiteit. Installeer binnen 2 uur de verificatie-app via de link2 om uw toegang te herstellen: linking-beveiliging.app3. Anders wordt uw account definitief gesloten4.

  1. 1Angst als opener. Banken en diensten sturen geen sms met een link om een app te installeren.
  2. 2Apps die buiten de officiële appstores worden aangeboden zijn precies de malware waar het parket voor waarschuwt.
  3. 3Dit is geen officiële app. Verificatie gebeurt in de app die je al van je bank hebt.
  4. 4Tijdsdruk met dreiging, zodat je niet eerst belt of in de officiële app kijkt.

Niet klikken, niet betalen, weggooien

  1. Installeer niets via een link uit een bericht.
  2. Check je account alleen in de officiële app of via het bekende nummer.
  3. Meld het bericht bij de politie en bij verdacht@safeonweb.be.

Voorbeeld gebaseerd op de werkwijze die het parket van Antwerpen en Limburg beschrijft. Tekst is nagemaakt en niet echt.