Rechtstreeks contact

Wanneer mag Think u bellen?

Laat uw naam, telefoonnummer, e-mailadres en het onderwerp achter. Kies een voorkeursdag en een dagdeel; dat is een voorkeur, geen gegarandeerd tijdstip. U ontvangt eerst een e-mail om uw terugbelvoorkeur te bevestigen. Pas daarna krijgt Think uw verzoek.

Voorkeursdag *
Wanneer komt het uit? Meerdere keuzes mogelijk
Hulp bij e-mailspoofing en merkmisbruik

Spam uit uw naam?
Laat het onderzoeken.

Worden er nepmails, phishingberichten of betaalverzoeken verstuurd die uw bedrijfsnaam of e-mailadres tonen? Think onderzoekt wat er technisch gebeurt, helpt uw domein beter beschermen en maakt duidelijk welke vervolgstappen zinvol zijn.

Belangrijk: een naam of adres dat in Outlook bij ‘Van’ staat, bewijst nog niet vanaf welke server het bericht werkelijk is verzonden.

Kort antwoord

Spam onder uw naam betekent niet automatisch dat uw mailbox is gehackt. Het kan gaan om vervalsing van het zichtbare afzenderadres, een sterk gelijkend domein of misbruik van een echt account. Het originele bericht en de volledige headers maken dat onderscheid vaak zichtbaar.

Er wordt spam verstuurd onder mijn mailadres

Vier stappen
voor dit moment.

Klik niet op knoppen of links in de verdachte mail. Laat ook anderen het bericht niet terugsturen als gewone doorgestuurde tekst: daarbij kan belangrijke technische informatie verdwijnen.

Direct naar het incidentformulier →
  1. 01
    Bewaar het originele berichtSla de mail bij voorkeur op als .eml of .msg, inclusief volledige headers. Maak daarnaast een schermafbeelding van wat de ontvanger ziet.
  2. 02
    Waarschuw zonder de phishinglink te verspreidenVertel medewerkers, klanten of relaties via een vertrouwd kanaal dat zij het bericht niet moeten openen of betalen.
  3. 03
    Controleer account en domeinLaat recente aanmeldingen, doorstuurregels, DNS en de werking van SPF, DKIM en DMARC controleren.
  4. 04
    Meld en beperk vervolgschadeMeld de mail bij de betrokken mailprovider of hostingpartij. Bij betalingen, gestolen gegevens of accounttoegang kunnen ook bank, politie, verzekeraar of privacyfunctionaris nodig zijn.
Meld spam of mogelijk misbruik

Om welk domein
gaat het?

Laat het webadres en een korte omschrijving achter. Vertel wat ontvangers zien, wanneer het begon en wie voor zover bekend de website, het domein en de e-mail beheert. Ook als de berichten inmiddels lijken te zijn gestopt, kan Think de situatie helpen controleren.

Deel geen wachtwoorden, verificatiecodes of inloggegevens via dit formulier. Bewaar het oorspronkelijke bericht bij voorkeur als .eml of .msg. Dit is een korte hulpvraag, geen bestelling of opdracht.
Hoe dringend is uw melding? *
Vanuit welke rol meldt u dit? *
Voorbeeld uit de praktijk

Zo overtuigend kan
een nepmail ogen.

Dit voorbeeld is gebaseerd op een werkelijk ontvangen bericht. Er is geen werkende link overgenomen en het beeld is als veilige reconstructie weergegeven.

U
Vanuwbedrijf@uwdomein.nlAan onbekend@voorbeeld.nl
Belangrijk: Laatste aanmaning

Laatste aanmaning

Ondanks meerdere aanmaningen is het openstaande bedrag van € 2.958,00 nog steeds niet voldaan.

Indien wij uw betaling niet uiterlijk vandaag ontvangen, zullen wij overgaan tot het leggen van conservatoir beslag.

Betalingskenmerk
INT-724128
Schuldeiser
Belastingdienst
Openstaand bedrag
€ 2.958,00
Direct betalen via iDEAL | Wero

Met vriendelijke groet,
Intrum Justitia
Incassobureau & Gerechtsdeurwaarders

Veelvoorkomende tweede variant“Kunt u deze factuur vandaag nog voldoen?”

Een bericht gebruikt de naam van een directeur, collega of leverancier en lijkt vanaf een vertrouwd adres te komen. Ook hierbij kan sprake zijn van een vervalste afzender, een lookalike-domein of een overgenomen mailbox. Dit is een fictief voorbeeld van de werkwijze, geen tweede incident uit de meegestuurde mail.

Hoe kan dit?

Wat u ziet en wat
technisch gebeurde.

Een mailprogramma toont vooral de vriendelijke afzendernaam en het zichtbare Van-adres. De onderliggende headers kunnen een andere verzendende server, retourroute en authenticatie-uitkomst bevatten.

01Naammisbruik

Alleen uw bedrijfsnaam wordt gebruikt.

Het bericht komt vanaf een ander adres, maar gebruikt uw handelsnaam, logo of huisstijl om vertrouwen te wekken.

02Spoofing

Uw e-mailadres staat zichtbaar als afzender.

Het Van-adres is nagebootst. SPF, DKIM en DMARC kunnen ontvangende systemen helpen zo’n bericht als niet-authentiek te behandelen.

03Lookalike

Een domein lijkt bijna op het uwe.

Een extra letter, ander streepje of afwijkende domeinuitgang valt bij vluchtig lezen nauwelijks op.

04Accountmisbruik

Een echte mailbox is overgenomen.

Dan kunnen geldige berichten vanaf de echte omgeving worden verstuurd. Wachtwoorden, sessies, regels en aanmeldingen moeten direct worden onderzocht.

Preventieve controle

Staat uw e-maildomein
goed ingesteld?

Laat Think kosteloos een eerste controle doen van de zichtbare SPF-, DKIM- en DMARC-inrichting. U ontvangt een begrijpelijke eerste bevinding over de bescherming van uw echte domeinnaam tegen onbevoegd gebruik als afzender.

  • Controle van de publiek zichtbare domeininstellingen
  • Een eerste oordeel over ontbrekende of opvallende configuratie
  • Geen wijzigingen en geen betaalde opdracht zonder nieuwe afspraak

Dit is een eerste configuratiecheck en geen garantie dat iedere vorm van phishing, naammisbruik of misbruik van een gehackt account wordt voorkomen.

Wat Think kan onderzoeken

Van losse mail
naar een duidelijk beeld.

Think combineert bewijs uit het bericht met de actuele inrichting van uw domein en e-mailomgeving. Ook wanneer uw website en e-mail al bij een andere partij in beheer zijn. U krijgt geen lijst vaktermen, maar een conclusie met concrete maatregelen en prioriteiten.

Meld dit via het incidentformulier →
  1. 1
    Bericht en headers analyseren

    Received-regels, Return-Path, Message-ID en Authentication-Results helpen de technische route en controles reconstrueren.

  2. 2
    Domein én externe verzendsystemen onderzoeken

    Think toetst SPF, DKIM, DMARC en DNS en brengt in kaart welke systemen namens uw domein mailen — bijvoorbeeld facturatie, nieuwsbrief, CRM, webshop of supportsoftware. Zo wordt zichtbaar welke dienst is gebruikt, ontbreekt of niet meer hoort mee te sturen.

  3. 3
    Accountmisbruik uitsluiten of afbakenen

    Waar toegang beschikbaar is, worden verdachte aanmeldingen, sessies en ongewenste inbox- of doorstuurregels meegenomen.

  4. 4
    Maatregelen uitvoeren en volgen

    DNS-aanpassingen, gefaseerd DMARC-beleid, rapportage, monitoring en communicatie worden passend ingericht.

Uw website en e-mail zijn al in beheer

De huidige partij hoeft
niet meteen uit beeld.

Juist wanneer u beheer heeft uitbesteed, is misbruik onder uw naam extra vervelend. Het betekent niet automatisch dat uw huidige aanbieder zijn werk niet goed heeft gedaan. Een instelling kan onvolledig zijn, een externe verzenddienst kan buiten beeld zijn geraakt of een ontvanger kan controles anders toepassen. Think onderzoekt eerst de samenhang en bespreekt daarna welke vorm van samenwerking verstandig is.

01 · Samenwerken

Think onderzoekt, uw beheerder voert mee uit.

Met uw toestemming kunnen bevindingen en benodigde aanpassingen met de huidige partij worden afgestemd. Domein, hosting, website of mailboxen kunnen daar gewoon in beheer blijven.

02 · Een deel overnemen

Alleen het kwetsbare of ontbrekende deel naar Think.

Bijvoorbeeld DNS-beheer, e-mailauthenticatie, DMARC-rapportage of technisch toezicht. De rest blijft bij uw bestaande leverancier. Verantwoordelijkheden worden vooraf duidelijk vastgelegd.

03 · Overstappen

Gefaseerd verhuizen als dat aantoonbaar beter past.

Wanneer beheer versnipperd is, toegang ontbreekt of structurele verbetering uitblijft, kan Think een volledige overstap voorbereiden. Pas na inventarisatie, met behoud van werkende diensten en zo min mogelijk onderbreking.

Wat vaak wél kan

Misbruik moeilijker maken.

  • Foutieve of ontbrekende SPF-, DKIM- en DMARC-instellingen herstellen
  • Onbekende verzenddiensten en afwijkende authenticatie zichtbaar maken
  • Misbruikte accounts beveiligen en ongewenste regels verwijderen
  • Een meld- en waarschuwingsroute voor klanten of relaties opstellen
  • DMARC-rapportages benutten om nieuwe bronnen te signaleren
Wat niemand volledig kan beloven

Elke nepmail voorkomen.

Aanvallers kunnen andere of sterk gelijkende domeinen, gratis mailaccounts en gestolen accounts gebruiken. Ook bepaalt de ontvangende mailserver uiteindelijk hoe die met authenticatieresultaten omgaat. Goede instellingen verkleinen het risico aanzienlijk, maar zijn geen absolute garantie.

Daarom combineert Think technische bescherming met monitoring, heldere communicatie en een praktisch incidentplan.

Twijfel tussen spoofing en een hack?

Gebruik één incidentmelding.

Vul het webadres in, geef aan wie website, domein en e-mail beheert en kies of er spoed is of dat u vooral een controle achteraf wilt.

Open het incidentformulier →
Veelgestelde vragen

Spam onder uw naam:
dit wilt u weten.

Er wordt spam verstuurd onder mijn bedrijfsnaam. Wat moet ik doen?+

Bewaar een origineel bericht inclusief headers, laat domein en accounts controleren en waarschuw mogelijke ontvangers via een vertrouwd kanaal. Meld de campagne ook bij relevante providers.

Er wordt spam verstuurd onder mijn mailadres. Is mijn mailbox gehackt?+

Niet per se. Bij spoofing is het zichtbare adres vervalst zonder toegang tot uw mailbox. Bij een echt overgenomen account zijn vaak ook onbekende aanmeldingen, verzonden berichten of doorstuurregels zichtbaar. Onderzoek moet het verschil aantonen.

Hoe zie ik waar een e-mail echt vandaan komt?+

De volledige headers bevatten de overdrachtsroute en resultaten van SPF, DKIM en DMARC. Eén regel afzonderlijk is zelden voldoende; headers moeten als geheel en in de juiste volgorde worden geïnterpreteerd.

Kan Think de verzender achterhalen?+

Think kan vaak de gebruikte infrastructuur, verzenddienst of het patroon afbakenen. De identiteit van de persoon erachter is niet altijd technisch vast te stellen en kan medewerking van providers of bevoegd onderzoek vereisen.

Moet ik mijn wachtwoord direct wijzigen?+

Bij signalen van accountmisbruik: ja, via een vertrouwd apparaat, samen met het intrekken van sessies en het activeren of controleren van multifactorauthenticatie. Bij pure spoofing is een wachtwoordwijziging op zichzelf geen oplossing.

Wat kost onderzoek naar e-mailspoofing?+

Dat hangt af van het beschikbare originele bericht, het aantal domeinen en verzenddiensten en de vraag of ook accountonderzoek en herstel nodig zijn. Think bakent de eerste onderzoeksstap vooraf af.

Laat de originele mail intact

Een verdachte mail ontvangen?
Think kijkt met u mee.

Beschrijf wie het bericht ontving, wanneer het binnenkwam en welke bedrijfsnaam of welk adres werd gebruikt. Deel nog geen wachtwoorden, verificatiecodes of gevoelige persoonsgegevens. Think spreekt eerst af hoe u het originele .eml- of .msg-bestand veilig aanlevert.

Neem contact opBel 035 772 27 68WhatsApp Think
Site Analytics · gebouwd op Matomo

0%

Hoe ver komt uw verhaal?

De liniaal laat zien tot waar deze pagina in beeld is geweest. Klik op een bereikt meetpunt om meer te ontdekken.

Van scrollen naar inzicht.

Met Site Analytics kunt u laten meten hoeveel bezoekers bijvoorbeeld 25%, 50%, 75% of het einde van een pagina bereiken. Zo ontdekt u of belangrijke informatie en contactmogelijkheden voldoende in beeld komen.

Think Webdesign is exploitant van Site Analytics. De dienst draait op Matomo. Think kan de metingen en rapportages passend bij uw website inrichten.

Scrolldiepte vertelt wat in beeld is geweest, niet of iemand alles heeft gelezen. Deze liniaal is een live demonstratie in uw browser en verstuurt zelf geen meetgegevens.

Ontdek Site Analytics Opent in een nieuw tabblad