Datalekken 2026 · Hack · België

Phishing vanuit het echte mailadres van het Vlaams Departement MOW

Hackers verstuurden vanuit een echt mailadres van het Vlaams Departement MOW Duitstalige phishingmails over een uitbetaling aan 17.600 Vlamingen en 160.000 Oostenrijkers.

Bekend sinds 16 september 2026 · bijgewerkt 1 oktober 2026

Vrouw leest een mail op een tablet, met haar bankkaart naast een kop koffie op tafel
Omvang
17.600 Vlamingen (en 160.000 Oostenrijkers) (Departement MOW, woordvoerder Nick Arys, via VRT NWS)
Stand
Gemeld bij de Vlaamse Toezichtscommissie en andere autoriteiten, onderzoek loopt

Je checkt je mail op een woensdagmiddag en ziet een bericht van het Vlaams Departement Mobiliteit en Openbare Werken. Een uitbetaling van een uitkering staat klaar, je hoeft alleen je bankrekening te koppelen. Wie op zo’n mail wacht, koppelt bijna. 17.600 Vlamingen kregen hem die dag, soms meerdere keren.

De afzender was echt, de mail niet

Dit was geen nepadres dat lijkt op het echte. De mails gingen breed de deur uit vanuit communication@mow-vlaanderen.be, het adres van het departement zelf. Hackers hebben het dus weten te gebruiken. Opvallend detail: de mail was in het Duits opgesteld, terwijl de ontvangers in Vlaanderen zaten.

Volgens het departement kwam je mailadres mogelijk uit de verzendlijsten die het departement zelf aanlegt. Een export van persoonsgegevens is er niet gemaakt, zegt woordvoerder Nick Arys, en het risico op verder misbruik lijkt op basis van het eerste onderzoek zeer beperkt.

Waarom koppelt een uitbetaling nooit je bankrekening?

Omdat dat niet kan. Een betaling naar jouw rekening heeft alleen je rekeningnummer nodig, niet je wachtwoord of een koppeling via een website. Iedere keer dat een mail vraagt om een bankrekening te koppelen, wil de afzender geld van je rekening trekken, niet storten.

Ook de herkomst zegt hier niets. Bij spoofing lijkt een afzender echt; hier was hij echt, want gehackt. Check daarom niet alleen wie de mail stuurde, maar vooral wat hij vraagt. Dat is bij deze mail meteen fout.

Het departement pakte het snel op

Dat verdient een compliment. De link in de mails werkt intussen niet meer en het incident werd meteen gemeld bij de Vlaamse Toezichtscommissie en andere autoriteiten. Het departement zette bovendien een webpagina online met updates, zodat ontvangers niet hoeven te gokken wat er aan de hand is.

Wat ontbreekt, is uitleg over hoe het kon. Hoe hackers het departementsadres konden gebruiken, is volgens de woordvoerder niet duidelijk en wordt verder onderzocht. Wie zo’n breed bereik heeft, mag die vraag op den duur ook beantwoorden.

Kreeg je de mail, dan mag je hem negeren. Heb je toch iets ingevuld, bel dan direct met je bank. Waar je zo’n mail meldt, staat bij phishing melden.

Zo zag de mail vanuit het departementsadres eruit

Voorbeeld

Dit is vrijwel zeker nep

Een gehackt echt adres, een uitkering die het departement nooit uitbetaalt en een vraag om bankgegevens.

De uitbetaling van uw uitkering staat klaar1. Gelieve uw bankrekening te koppelen2, zodat de betaling kan worden uitgevoerd3.

  1. 1Het Departement Mobiliteit en Openbare Werken bouwt wegen en regelt mobiliteit, het betaalt geen uitkeringen uit.
  2. 2Dit is het doel van het hele bericht. Een overheid vraagt nooit per mail om je bankrekening te koppelen aan een betaling.
  3. 3Klinkt dienstig, maar niemand heeft een betaling voor je klaarstaan waarvoor je eerst je bankgegevens prijsgeeft.

Niet klikken, niet betalen, weggooien

  1. Klik niet op de link; hij werkt volgens het departement al niet meer.
  2. Heb je toch bankgegevens ingevuld, bel dan meteen je bank.
  3. Meld de mail; het departement houdt updates over het incident bij op een eigen webpagina.

Voorbeeld gebaseerd op de echte mail die VRT NWS op 16 september 2026 toonde en citerde. De verstuurde mails waren Duitstalig; dit is de Nederlandse tekst die VRT NWS weergaf.