De nepbezorger en nepklantenservice: de toegangspoort tot phishing
De nepbezorgerszwendel is een phishing-scam via sms of telefoon waarbij de identiteit van een vervoerder wordt nagebootst om uw bankgegevens te stelen. “Uw pakket kon niet worden afgeleverd”: deze eenvoudige boodschap is vandaag de dag een van de lokmiddelen die het meest door fraudeurs worden gebruikt. Volgens Cybermalveillance.gouv.fr blijft phishing de grootste bedreiging die door individuen wordt gemeld, en is valse bezorging van pakketten een van de dominante thema's: La Poste is een van de meest misbruikte merken in Frankrijk. De paar euro ‘herleveringskosten’ zijn nooit het doel: ze worden gebruikt om je bankkaart te stelen, en vervolgens om het telefoontje van een nepadviseur voor te bereiden.
Door Charlie BART — Gepubliceerd op 7 juli 2026
De nepbezorger-zwendel (of smullen pakket) is phishing waarbij een koerier wordt nagebootst – La Poste, Colissimo, Chronopost, Mondial Relay – of een grote verkoperssite zoals Amazon. Per sms of telefoon wordt een kleine “bezorgkosten” gevraagd voor het verzamelen van uw bank- en persoonlijke gegevens. Deze gegevens worden vervolgens gebruikt voor frauduleuze afschrijvingen en vormen vaak de aanleiding voor een tweede aanval: het telefoontje van een nep-bankadviseur, geloofwaardig gemaakt door de informatie die u zojuist hebt ingevoerd.
Hoe de oplichting werkt, stap voor stap
- 1Het aasbericht: “uw pakket wacht”
Een sms of telefoontje kondigt een geblokkeerd pakket aan: onvolledig adres, douanekosten, volle relaisdoos. Het bericht wordt naar tienduizenden nummers verzonden – statistisch gezien verwachten veel ontvangers daadwerkelijk een bezorging, waardoor het aas geloofwaardig wordt zonder enige doelgerichtheid.
- 2De nepsite – een perfecte kopie van de koerier
De link leidt naar een replica van de officiële site: logo, kleuren, nep-trackingnummer. Alleen het webadres verschilt – vaak door een letter of een extensie (“laposte-suivi.info” in plaats van laposte.fr). Op mobiel, waar het adres nauwelijks zichtbaar is, blijft het verschil gemakkelijk onopgemerkt.
- 3Ophalen — € 1,95, wat erg duur is
De nepsite vraagt een schijntje: € 1 tot € 3 “herleveringskosten”. Het bedrag is zo berekend dat er geen wantrouwen ontstaat. In werkelijkheid is het niet de € 2 waar de fraudeur in geïnteresseerd is: het gaat om het volledige kaartnummer, de vervaldatum en het cryptogram dat u zojuist heeft ingevoerd, evenals uw naam, adres en telefoonnummer.
- 4Exploitatie – frauduleuze afschrijvingen of doorverkoop van gegevens
In de dagen die volgen wordt de kaart gebruikt voor online aankopen of worden de gegevens doorverkocht. Fraudeurs testen de kaart soms met kleine, discrete afschrijvingen voordat ze overgaan tot grotere bedragen.
- 5De bounce – de oproep naar de “fraudeafdeling” van uw bank
Dit is de gevaarlijkste stap. Een paar dagen later belt een ‘bankadviseur’: er zijn verdachte transacties gedetecteerd – hij weet het, hij is degene die ze heeft uitgevoerd. Met uw persoonlijke gegevens is het volkomen geloofwaardig en begeleidt het u naar de validatie van handelingen die uw account leegmaken. Het kleine sms-pakketje was de voorbereiding van valse bankadviseur.
De 5 waarschuwingssignalen om te weten
Bij een legitiem bezorgbericht wordt nooit om geld gevraagd. Al het andere wordt binnen dertig seconden geverifieerd.
-
Voor het (her)bezorgen van een pakket worden kosten in rekening gebracht. Verzendkosten betaal je bij het bestellen, nooit achteraf per SMS. Dit verzoek alleen al is een teken van oplichting.
-
De link verwijst niet naar de officiële website. “laposte-relivraison.com”, “chronopost-suivi.net”… De echte domeinen zijn laposte.fr, chronopost.fr, amazon.fr. Gebruik bij twijfel de link niet: typ zelf het officiële adres in.
-
U verwacht geen pakket, of het bericht vermeldt geen specifieke vervoerder of verifieerbaar trackingnummer. Generieke berichten (“uw pakketje”, zonder referentie) worden massaal en blindelings verzonden.
-
Een “klantenservice” belt u voor een terugbetaling of een probleem met de bestelling. Amazon en grote verkopersites bellen bijna nooit spontaan. Een telefoontje waarin om uw bankgegevens wordt gevraagd “om u terug te betalen” is oplichterij: voor een terugbetaling is nooit uw cryptogram nodig.
-
Kort nadat u uw kaart ergens heeft ingevoerd, belt ‘uw bank’ u. Deze timing is geen toeval: het is de geplande voortzetting van de zwendel. Hang op en bel zelf uw bank via het nummer dat op de achterkant van uw kaart staat.
Wat moet u doen als u slachtoffer bent?
Als u uw bankkaart op een nep-bezorgsite heeft ingevoerd, handel dan dezelfde dag:
- Dien direct bezwaar in. Via uw bank (nummer op de achterkant van de kaart) of via de interbancaire oppositieserver op 0 892 705 705, 7 dagen per week bereikbaar.
- Houd uw rekeningen in de gaten en betwist eventuele onbekende kosten. Voor niet-geautoriseerde kaartbetalingen moet de bank de betwiste transacties in principe zonder onnodige vertraging terugbetalen (artikel L.133-18 van het Monetair en Financieel Wetboek).
- Dien een klacht in bij de politie of rijkswacht, of online bij bankkaartfraude via de dienst Perceval (service-public.fr).
- Meld de sms aan 33700 (stuur het bericht gewoon door) en de oplichting gaat door cybermalveillance.gouv.fr.
- Blijf alert de komende weken. Je gegevens liggen nu bij fraudeurs: verwacht telefoontjes van ‘uw bank’ of andere ‘klantenservice’. Valideer nooit een telefonisch aangevraagde handeling.
Hoe Kin-Guard deze zwendel detecteert
Het telefoongedeelte van deze oplichting – de nepklantenservice die belt, de nepadviseur die na de sms ‘terugbelt’ – verloopt altijd via een onbekend nummer. Kin-Guard reageert voor uw geliefde, identificeert de beller en de reden ervan, en herkent patronen van valse klantenservice: onverwachte terugbetalingen, te betalen kosten, opgevraagde bankgegevens via de telefoon. De oproep wordt geblokkeerd voordat het scenario begint en u wordt gewaarschuwd voor de poging.
Veelgestelde vragen
Artikel geschreven door Charlie BART, oprichter van Kin-Guard. Gepubliceerd op 7 juli 2026.
Bronnen: Cybermalveillance.gouv.fr — Activiteitenrapport 2023 · La Poste — Fraudewaarschuwing · 33700 — Rapporteren van frauduleuze sms'jes en oproepen
Het beschermen van een dierbare begint al vóór het eerste frauduleuze telefoontje.
Kin-Guard beantwoordt vreemden voor hem, analyseert de oproep en geeft deze alleen door aan hem als deze legitiem is.