Veelgestelde Vragen
Is het veilig om mijn e-mailadres in deze tool in te voeren?
Ja. De inhoud van je e-mail wordt volledig in je browser geanalyseerd — er wordt niets naar onze servers verzonden of opgeslagen. De controles worden lokaal uitgevoerd met behulp van JavaScript-patroonherkenning en openbare DNS-opzoekingen. Uit voorzorg raden we je aan om gevoelige persoonlijke gegevens (wachtwoorden, kaartnummers) te verwijderen voordat je de tekst plakt.
Waarom moet ik de volledige brontekst van de e-mail plakken in plaats van alleen de hoofdtekst?
E-mailheaders bevatten essentiële technische informatie: authenticatieresultaten (SPF, DKIM, DMARC geslaagd/mislukt), het daadwerkelijke IP-adres van de verzendende server, het routeringspad en de werkelijke herkomst van het bericht. Het zichtbare veld ‘Van’ kan van alles aangeven — headers onthullen de echte afzender. Een volledige bronanalyse is aanzienlijk nauwkeuriger dan een analyse die alleen op de berichttekst is gebaseerd.
Wat als de tool aangeeft dat het veilig is, maar de e-mail toch verdacht lijkt?
Vertrouw altijd op je intuïtie. Onze tool voert controles uit op basis van patronen en kan daardoor geavanceerde, gerichte aanvallen (spear phishing) missen die geen typische waarschuwingssignalen vertonen. Als iets niet klopt – een onverwacht verzoek, een ongebruikelijke afzender, een link die je niet verwachtte – controleer dit dan via een ander kanaal voordat je actie onderneemt.
Kunnen phishing-e-mails de SPF- en DKIM-controles doorstaan?
Ja, in sommige gevallen. Aanvallers die hun eigen domein beheren, kunnen geldige SPF- en DKIM-records voor dat domein instellen. Het gaat erom of het domein overeenkomt met de vermeende afzender — een geldige DKIM-handtekening voor random-domain.xyz zegt niets als de e-mail beweert afkomstig te zijn van PayPal. Onze checker kijkt naar de combinatie van authenticatieresultaten en domeinovereenkomst.
Wat moet ik doen als ik al op een link heb geklikt?
Onderneem onmiddellijk actie: wijzig de wachtwoorden van alle accounts waarop u na het klikken hebt ingelogd. Schakel tweefactorauthenticatie in. Voer een malwarescan uit. Neem contact op met uw bank als u financiële gegevens hebt ingevoerd. Meld het aan uw IT-team als het om een apparaat van het werk ging. Gebruik onze phishing-linkchecker om de URL te controleren en onze e-mailheader-analysator voor nader onderzoek.
