Hoe controleer je of een link veilig is voordat je klikt
Bijgewerkt op 2026-09-03 · HasTrust
Eén onvoorzichtige klik op een foute link kan je op een nepwinkel, een phishingpagina of een download die je nooit wilde laten belanden. Het goede nieuws: bijna elke gevaarlijke link verraadt zichzelf al voordat je klikt — als je weet waar je moet kijken. Hier is een praktische routine die je in minder dan een minuut kunt doorlopen.
Stap 1: Bekijk eerst de echte URL
Beoordeel een link nooit op de klikbare tekst. De woorden op het scherm kunnen van alles zeggen; wat telt is het adres eronder.
- Op een computer: beweeg je muis over de link zonder te klikken. De echte bestemming verschijnt in de linkerbenedenhoek van je browser of in een kleine tooltip.
- Op een telefoon: houd de link ingedrukt. Er verschijnt een voorbeeld van de volledige URL, meestal met opties om deze te kopiëren. Kopieer hem in plaats van hem te openen.
- In e-mail: beweeg eroverheen zoals hierboven, en controleer ook het werkelijke adres van de afzender, niet alleen de weergavenaam. Een bericht ondertekend met "Uw Bank" dat vanaf een willekeurig webmailadres is verzonden, zegt genoeg.
Stap 2: Lees het domein op de juiste manier
Oplichters rekenen erop dat mensen URL's van links naar rechts lezen en vroeg stoppen. Lees het domein — het deel net vóór de eerste enkele schuine streep — juist van rechts naar links.
In paypal.com.secure-login.info is de echte site secure-login.info. "Paypal.com" is slechts een subdomeinlabel dat iedereen kan aanmaken. Het echte domein bestaat altijd uit de laatste twee delen vóór de eerste "/": paypal.com, amazon.co.uk, temu.com.
Lookalike-trucs om op te letten
- Verwisselde of extra letters: arnazon, tem-u, paypa1 (met het cijfer één). Zoom in als het lettertype het moeilijk maakt om letters uit elkaar te houden.
- Toegevoegde woorden: amazon-support.com of temu-outlet.shop zijn niet Amazon of Temu. Grote merken verkopen vanaf hun hoofddomein, niet via afgeleiden met koppeltekens. Als een link beweert van een bekende winkel te zijn, vergelijk hem dan met het officiële domein dat op de reviewpagina van die winkel staat — bijvoorbeeld HasTrust's Temu review toont het echte adres.
- Vreemde uitgangen: een bekend merk op een onbekende uitgang zoals .top, .icu of .buzz verdient extra achterdocht, zeker in combinatie met een enorme korting.
Stap 3: Vouw verkorte links uit
Korte links (bit.ly, tinyurl, t.co en vergelijkbare) verbergen de bestemming volledig, en daarom zijn oplichters er dol op in sms'jes en socialemediaberichten. Plak de korte link vóór het klikken in een URL-expander zoals CheckShortURL, of voeg een "+" toe aan het einde van de meeste bit.ly-links om een voorbeeldpagina te zien. Zodra je de echte bestemming kunt zien, doorloop je stap 1 en 2.
Stap 4: Vertrouw niet alleen op het hangslot
Het hangslotpictogram (HTTPS) betekent alleen dat de verbinding versleuteld is — het zegt niets over wie er aan de andere kant zit. De meeste nepwinkels en phishingpagina's hebben ook hangslotjes. Beschouw een ontbrekend hangslot als een rode vlag, maar beschouw de aanwezigheid ervan nooit als bewijs van veiligheid.
Stap 5: Test de link met gratis tools
Als een link de oogtest doorstaat maar je nog steeds twijfelt, laat dan een scanner ernaar kijken:
- Google Safe Browsing: zoek op "Google transparency report site status" en plak vervolgens de URL om te zien of Google deze heeft gemarkeerd.
- VirusTotal: plak de URL en tientallen beveiligingsengines controleren hem tegelijk.
- HasTrust: als de link in een verdacht bericht binnenkwam, plak dan het hele bericht in de scam checker en die beoordeelt de link en de formulering samen. Als de link naar een webwinkel leidt, kun je de winkel opzoeken op HasTrust om de vertrouwenssignalen te zien en wat andere shoppers melden.
Stap 6: Ga bij twijfel rechtstreeks
De meest betrouwbare gewoonte: klik helemaal niet op links in onverwachte e-mails of sms'jes. Als "je bank", "het postkantoor" of "je favoriete winkel" zegt dat er een probleem is met je account of een pakket, sluit dan het bericht en typ zelf het officiële websiteadres in je browser, of open de app van het bedrijf. Als de melding echt is, staat die daar op je te wachten. Kun je hem niet vinden, bel dan het nummer dat op je pas of op eerdere officiële correspondentie staat — nooit het nummer in het bericht.
Al geklikt? Doe dit nu
- Voer niets in. Het openen van een pagina is meestal niet genoeg om je schade toe te brengen; het intypen van een wachtwoord of kaartnummer wel. Sluit het tabblad.
- Als je een wachtwoord hebt ingevoerd, wijzig het dan onmiddellijk op de echte site, en overal waar je het hebt hergebruikt. Schakel tweefactorauthenticatie in.
- Als je kaartgegevens hebt ingevoerd, neem dan direct contact op met je bank of kaartuitgever en vraag hen de kaart te blokkeren en op afschrijvingen te letten.
- Als je een bestand hebt gedownload, verwijder het dan zonder het te openen en voer een volledige antivirusscan uit.
- Meld het: stuur phishingmails door via de meldfunctie van je e-mailprovider en naar het nagebootste bedrijf; meld oplichtings-sms'jes bij het spammeldnummer van je provider als dat in jouw land bestaat.
Maak er een gewoonte van
Beweeg eroverheen, lees het domein van rechts naar links, vouw alles wat verkort is uit, en scan alles wat twijfelachtig is. Die vier handelingen vangen de overgrote meerderheid van kwaadaardige links af. En voordat je koopt bij een winkel die je via welke link dan ook hebt bereikt — zelfs een die in orde lijkt — neem even de tijd om de winkel zelf te verifiëren, want een schone URL kan nog steeds toebehoren aan een winkel die nooit levert.
Frequently asked questions
Hoe kan ik controleren waar een link naartoe gaat zonder erop te klikken?
Beweeg op een computer je muis over de link en lees de volledige URL in de benedenhoek van de browser. Houd op een telefoon de link ingedrukt om het adres te bekijken, en kopieer het in plaats van het te openen. Vervolgens kun je het in een scanner plakken zoals Google Safe Browsing, VirusTotal of de scam checker van HasTrust.
Is een link veilig als deze HTTPS en een hangslot heeft?
Niet per se. Het hangslot betekent alleen dat de verbinding versleuteld is, niet dat de site eerlijk is. Veel phishing- en nepwinkelsites gebruiken HTTPS. Beschouw een ontbrekend hangslot als een waarschuwingssignaal, maar controleer altijd ook de domeinnaam en de reputatie.
Hoe zie ik waar een verkorte link (zoals bit.ly) naartoe leidt?
Plak hem in een URL-expander zoals CheckShortURL, of voeg bij veel bit.ly-links een plusteken toe aan het einde van de URL om een voorbeeldpagina te openen. Zodra je het echte bestemmingsdomein kunt zien, controleer je het op dezelfde manier als elke andere link.
Wat moet ik doen als ik al op een verdachte link heb geklikt?
Sluit de pagina zonder iets in te voeren. Als je een wachtwoord hebt getypt, wijzig het dan direct op de echte site en schakel tweefactorauthenticatie in. Als je kaartgegevens hebt ingevoerd, neem dan onmiddellijk contact op met je bank. Als je een bestand hebt gedownload, verwijder het dan en voer een antivirusscan uit.
Hoe weet ik of een link echt van een bedrijf zoals mijn bank of een grote winkel komt?
Lees het domein van rechts naar links: de echte site is het deel net vóór de eerste schuine streep, zoals paypal.com — niet een lookalike zoals paypal.com.secure-login.info of amazon-support.com. Sla bij twijfel de link helemaal over en typ het officiële adres van het bedrijf in je browser of open de app.
Not sure about a specific shop?
Paste its name or web address and get a trust score in seconds — or paste a suspicious message into the scam checker.
Gerelateerde checks
0is echappee.shop legitOnbekendSkip