Scaminformatie
Fraudly-inzicht
PayPal-phishing: veelvoorkomende trucs en hoe je ze herkent
PayPal blijft een van de meest nagebootste merken online. Leer hoe moderne phishingcampagnes werken en hoe je links verifieert vóór je inlogt.
Gepubliceerd 5 mei 2026 · 4 min lezen
PayPal-phishingscams slagen omdat ze vertrouwen in een bekend merk misbruiken. Aanvallers kopiëren loginlayouts, verwijzen naar recente transacties die je wel of niet herkent, en creëren urgentie zodat je handelt vóór je nadenkt. Het doel is meestal diefstal van inloggegevens—gebruikersnaam, wachtwoord en soms betaalmiddelen of tweefactorcodes. Dit artikel legt de meest voorkomende varianten uit, hoe je ze herkent, en hoe je verdachte websites met Fraudly verifieert vóór je gegevens invult.
Nep PayPal-loginpagina's
Nep-loginpagina's lijken sterk op het ontwerp van PayPal. Ze kunnen op gecompromitteerde WordPress-sites, nieuw geregistreerde domeinen of cloudopslagpagina's met redirects staan. Het signaal zit bijna altijd in de URL: alleen `paypal.com` en gedocumenteerde regionale subdomeinen zijn legitiem voor accounttoegang. Alles als `paypal-secure-login.net` of `paypa1-verify.shop` is frauduleus.
Log nooit in via links in ongevraagde berichten. Open de PayPal-app of typ het adres zelf. Als je al gegevens op een verdachte pagina hebt ingevuld, wijzig je wachtwoord vanaf een schoon apparaat en controleer direct je accountactiviteit.
E-mailphishing
E-maillokkers claimen vaak ongeautoriseerde transacties, verzendbevestigingen voor items die je niet kocht, of beleidsschendingen. Ze bevatten merkheaders en footertekst gekopieerd van echte berichten. Controleer het afzenderdomein—niet alleen de weergavenaam—en inspecteer linkbestemmingen vóór je klikt.
- Generieke begroetingen ("Beste klant") naast dringende dreigementen
- Bijlagen die je niet hebt aangevraagd (facturen, HTML-bestanden)
- Knoppen die naar domeinen linken die niets met PayPal te maken hebben
- Spelfouten in veiligheidskritische instructies
SMS-phishing (smishing)
Sms-berichten comprimeren beslissingstijd: "Betaling van €482 in behandeling—tik om te annuleren." Mobiele schermen verbergen volledige URL's, waardoor smishing extra effectief is. Tik niet; open PayPal onafhankelijk. Meld smishing bij je provider en nationale fraudemeldkanalen waar beschikbaar.
Dringende verificatiescams
"Verifieer binnen 24 uur anders wordt je account beperkt" is een drukscript om scepsis te omzeilen. Echte accountproblemen zijn zichtbaar in de officiële app zonder geheime links. Oplichters vragen ook om foto's van ID-kaarten, kaarten of sms-codes—legitieme providers vragen geen volledige kaartafbeeldingen per e-mail.
Hoe oplichters inloggegevens stelen
Klassieke phishing vangt e-mail en wachtwoord op een neformulier. Geavanceerde flows voegen nep-2FA-prompts toe, reverse-proxykits die je echte OTP doorsturen naar de aanvallerssessie, of vervolgbellen die zich voordoen als fraudeafdelingen. Eenmaal binnen sturen criminelen geld, kopen goederen of halen opgeslagen betaalmethoden op.
Marktplaatsscams combineren soms PayPal-branding met nepkoper-/verkoperberichten—bevestig betalingsstatus altijd in PayPal zelf, niet via screenshots in chat.
Waarschuwingssignalen om te onthouden
- Links die niet naar een officieel PayPal-domein leiden
- Verzoeken om wachtwoorden, pincodes of authenticatorcodes per bericht
- Dreigementen met directe sluiting tenzij je meteen handelt
- Betalingen naar persoonlijke accounts voor mythes over "kopersbescherming"
- Afrekenpagina's die PayPal noemen maar elders doorverwijzen
Marktplaats- en factuurvarianten
Naast loginpagina's sturen criminelen nepfacturen en verzendlabels via marktplaatsen en advertentiesites. Het bericht claimt dat een koper via PayPal heeft betaald en bevat een link om geld te "claimen". De link leidt naar een neformulier voor kaartgegevens of een "upgrade"-fee. Echte PayPal-transacties verschijnen in je account als je direct inlogt—nooit via een link van derden in chat.
Een andere variant doet zich voor als merchant services en dreigt uitbetalingen vast te houden tot je bedrijfsgegevens "opnieuw verifieert". Kleine verkopers onder tijdsdruk zijn frequente doelen. Houd een schriftelijke checklist: log in via de app, vergelijk transactie-ID's en bel support via het nummer op de officiële PayPal-site—niet een nummer in de e-mail.
Als je al hebt geklikt
Wijzig je wachtwoord direct vanaf een apparaat dat je vertrouwt, schakel sterke tweefactorauthenticatie in en controleer gekoppelde e-mailaccounts. Controleer op automatische doorstuurregels die aanvallers toevoegen om wachtwoordresets te verbergen. Informeer je bank als je kaartgegevens hebt ingevuld. Meld phishing aan PayPal via officiële meldformulieren en aan nationale cybercrimeportalen waar je woont.
Maak een screenshot van de phishing-URL en het bericht voor meldingen, maar bezoek de pagina niet onnodig opnieuw. Delen van indicatoren helpt platforms campagnes sneller te blokkeren.
Verdachte websites verifiëren
Kopieer het linkdoel (lang indrukken of "linkadres kopiëren") en plak het in de gratis checker van Fraudly. Bekijk veiligheids- en phishingcontext en vergelijk met officiële kanalen. Bekijk voorbeelden op laatste checks om te zien hoe imitatiedomeinen in openbare scans verschijnen.
Voor algemene verificatiegewoonten—HTTPS-limieten, reputatie, malwarewaarschuwingen—lees controleren of een website veilig is. Voor winkelbedrog dat PayPal bij afrekenen noemt, zie nepwebshops herkennen.
Blijf op de hoogte via scam alerts wanneer nieuwe PayPal-themacampagnes pieken. Fraudly is informatief, niet gelieerd aan PayPal—maar het helpt je beslissen of een URL je inloggegevens verdient.
Gerelateerde Fraudly-bronnen
- Website-scamcheckerVoer een gratis URL-check uit op vertrouwenssignalen, scampatronen en begrijpelijke risicocontext.
- ScamhulpPraktische stappen en officiële meldlinks als je denkt dat je online bent opgelicht.
- Scam-bewustwordingscertificaatTest je scam-herkenning en verdien een deelbaar Fraudly-certificaat.
- Fraudly PremiumUitgebreide scan en Live Protection in Chrome—websitescans blijven gratis.
- Download de Fraudly-appiOS-app of Chrome-extensie voor vertrouwenschecks onderweg.
- Fraudly-updatesProductnieuws, scoringverbeteringen en trust-check updates.
Recente website-veiligheidschecks
Echte openbare veiligheidssnapshots van Fraudly—open een volledig rapport voor elk domein.
Gerelateerde artikelen
Meer gidsen over consumentenbescherming en dreigingsbewustzijn van Fraudly-inzicht.
- Scam-informatie
Waarschuwingssignalen van een scamwebsite — checklist
Gebruik deze checklist met rode vlaggen vóór je betaalt of inlogt—van domeinleeftijd en kortingslokkers tot verdachte afrekenflows en redirectscams.
4 min lezen →
- Fraudepreventie
Controleren of een website veilig is vóór je klikt of betaalt
HTTPS alleen betekent niet dat een site betrouwbaar is. Deze gids legt praktische checks uit—technisch, reputatie en gedrag—zodat je kunt beslissen of je een link vertrouwt.
4 min lezen →
- Gids consumentenveiligheid
Nepwebshops herkennen voordat je geld verliest
Nepwebshops stelen jaarlijks miljarden. Deze gids legt de duidelijkste waarschuwingssignalen uit—van kortingslokkers tot namaakmerken—en hoe je een winkel vóór het afrekenen controleert.
5 min lezen →