Helpdeskfraude: als de helpdesk de oplichter is

Vrouw aan haar bureau thuis aarzelt met haar hand boven het toetsenbord terwijl haar laptop wordt overgenomen

Het begint met een pop-up die je scherm vult. “Uw computer is geïnfecteerd. Bel direct Microsoft Support.” Er staat een nummer bij en er piept iets. Je belt. Een rustige stem helpt je, vraagt je een programmaatje te installeren zodat hij kan meekijken, en een kwartier later kijkt hij niet meer mee. Hij zit in je internetbankieren.

Dat is helpdeskfraude: oplichters doen zich voor als de helpdesk van je bank, een computerbedrijf, je provider of een grote webwinkel. Het is geen randverschijnsel. Bij de Fraudehelpdesk was het in 2025 de fraudevorm waar particulieren het vaakst over meldden: 17.264 meldingen, tegen 9.492 een jaar eerder. Samen goed voor €7,5 miljoen gemelde schade. Dat staat in de terugblik op 2025 van de Fraudehelpdesk. Het echte aantal ligt hoger, want lang niet iedereen meldt.

Drie manieren waarop helpdeskfraude begint

De Fraudehelpdesk ziet drie routes. Bij twee ervan bel je zelf.

  1. Je wordt gebeld. Over een virus op je computer, een verdachte betaling of een probleem met je internet. Vaak met een gespoofd nummer van een bekend bedrijf.
  2. Je zoekt zelf een klantenservice. Je googelt het nummer van een webwinkel of computerbedrijf en klikt op een advertentie of zoekresultaat dat van oplichters blijkt te zijn.
  3. Je ziet een pop-up. Een schreeuwende melding met een nummer dat je “direct” moet bellen.

Voorbeeld

Dit is vrijwel zeker nep

Een nep-virusmelding in je browser met een telefoonnummer. Dit is een van de vaste ingangen voor helpdeskfraude.

WAARSCHUWING: Uw computer is geblokkeerd1 wegens een ernstige virusinfectie. Uw bankgegevens lopen gevaar. Sluit deze pagina niet2 en bel direct Microsoft Support op 085 000 00 003. Bij het afsluiten wordt uw harde schijf gewist4.

  1. 1Een website kan je computer niet blokkeren. Dit is een pagina in je browser die zich groot maakt.
  2. 2Juist wel. Sluit het tabblad of de browser, desnoods via Taakbeheer of door de computer uit te zetten.
  3. 3Microsoft zet nooit een telefoonnummer in een foutmelding. Wie hier belt, komt bij de oplichter uit.
  4. 4Dreigen met gevolgen, zodat je niet durft af te sluiten.

Niet klikken, niet betalen, weggooien

  1. Bel het nummer niet.
  2. Sluit de browser of zet de computer uit en weer aan.
  3. Belde je al en installeerde je iets? Haal de computer van internet en bel je bank.

Voorbeeld gebaseerd op een veelgemelde pop-up. Het telefoonnummer is verzonnen.

Van pop-up naar lege rekening in vier stappen

  1. Een melding of telefoontjeEen pop-up, een gespoofd telefoontje of een nep-klantenservice in je zoekresultaten.
  2. Een app om mee te kijkenAnyDesk, TeamViewer of een app via WhatsApp. Vanaf dat moment ziet de oplichter wat jij ziet.
  3. Inloggen bij je bankHij laat je inloggen om "te controleren" of "terug te boeken" en kijkt mee met je codes.
  4. Geld wegTerwijl je scherm wordt afgeschermd, zet hij een overboeking klaar en laat jou die bevestigen.

Waarom vraagt een helpdesk om een app?

Omdat de oplichter zonder app niets kan. Hij wil op jouw scherm meekijken of jouw telefoon besturen. Daarvoor laat hij je een programma voor hulp op afstand installeren, zoals AnyDesk of TeamViewer. Dat zijn echte programma’s die echte helpdesks ook gebruiken. Daarom voelt het niet verdacht.

Sinds kort is er een tweede variant. Je krijgt via WhatsApp of een link een app toegestuurd en moet daarna je bankpas tegen je telefoon houden en je pincode intikken. De app leest dan de chip van je pas uit en stuurt die gegevens door, waarna de oplichter contactloos kan betalen of geld kan opnemen. Safeonweb waarschuwde daar in september 2026 voor. Je bank vraagt dat nooit.

Een echte helpdesk doet vier dingen nooit

Gebeurt één van die vier, hang dan op. Ook midden in een zin.

Al geïnstalleerd of meegekeken?

Dan telt elke minuut. Doe dit in deze volgorde:

  1. Haal je computer of telefoon van internet. Wifi uit, kabel eruit, of vliegtuigmodus aan.
  2. Bel je bank vanaf een ander toestel, met het nummer op je pas. Laat je pas en internetbankieren blokkeren.
  3. Verander je wachtwoorden vanaf een ander apparaat. Begin met je mail en je bank.
  4. Verwijder het programma voor hulp op afstand. Laat het apparaat nakijken voor je er weer op bankiert.
  5. Doe aangifte via politie.nl of 0900-8844. In België bij de lokale politie, en blokkeer je kaart via Card Stop op 078 170 170.

Het hele stappenplan staat bij phishing link geklikt.

Zelf overgemaakt? Dan vergoedt de bank het meestal niet

Dit is het harde deel. In juni 2026 bevestigde de Commissie van Beroep van het Kifid dat een bank fraudeschade in principe niet hoeft te vergoeden als je het geld zelf overmaakt, ook als een oplichter je daartoe overhaalde. Het ging om twee klanten van SNS die samen €59.000 kwijtraakten. Ze installeerden tijdens een telefoontje met een nepbankmedewerker een programma om mee te kijken, verhoogden zelf hun daglimiet en deden drie overboekingen met hun eigen codes. Omdat ze die betalingen zelf goedkeurden, telde dat als een toegestane betaling, meldt Banken.nl.

Wij vinden dat banken meer kunnen doen dan alleen naar de regel wijzen, bijvoorbeeld een wachttijd als iemand tijdens een gesprek opeens zijn daglimiet verhoogt. Maar zolang dat niet zo is, geldt: keur nooit een overboeking of limietverhoging goed die je niet zelf bedacht.

Het zoekresultaat is het zwakke punt

Ook de zoekmachines laten steken vallen. Wie het nummer van een klantenservice googelt, hoort niet via een betaalde advertentie bij een oplichter uit te komen. Toch gebeurt dat, en de Fraudehelpdesk noemt het als een van de vaste routes.

Maar we gaan het niet mooier maken dan het is: ook als Google en Bing beter filteren, blijft de truc met de pop-up en het telefoontje gewoon werken. De beste verdediging is saai. Zoek een klantenservicenummer op de echte website van het bedrijf, door het adres zelf in te typen, niet via een advertentie.

Belden ze je met het nummer van je bank? Lees dan hoe spoofing werkt. Kreeg je een link of sms toegestuurd, plak hem in de scam checker of de link checker. Wil je het melden, kijk bij phishing melden.