Naar inhoud
17 september 2026

Hack van Vlaams mobiliteitsdepartement en stijgende phishingcijfers

Phishingpieken en een nep‑mail van het Vlaamse mobiliteitsdepartement schudden de digitale veiligheid.

Hack van Vlaams mobiliteitsdepartement en stijgende phishingcijfers

In de ochtend van 16 september 2026 kreeg een groot aantal gebruikers een onverwachte e-mail die zogenaamd afkomstig was van het Vlaams Departement Mobiliteit en Openbare Werken. De boodschap, geschreven in het Duits, beloofde een uitbetaling van een uitkering – een duidelijke lokroep voor onwetende ontvangers. Het departement heeft inmiddels bevestigd dat de mail een nepcommunicatie is, gegenereerd door kwaadwillenden die zich voordoen als officiële instantie.

Het incident wordt door de overheid als “zeer ernstig” bestempeld. Directe onderzoeken lopen samen met de Fraudehelpdesk en andere veiligheidsinstanties om de omvang van de schade en de gebruikte technieken in kaart te brengen. Voor de meeste ontvangers bleef de mail onopgemerkt, maar sommige gebruikers klikten op de link, waardoor ze hun persoonlijke gegevens aan de cybercriminelen afleverden.

Phishingcijfers in de eerste helft van 2026: een explosieve toename

Volgens de halfjaarcijfers van de Fraudehelpdesk is het aantal gemelde phishingpogingen sinds het begin van het jaar met meer dan vijf keer het niveau van dezelfde periode in 2025 gestegen. Van januari tot en met juni 2026 werden 15.106 meldingen geregistreerd, tegenover slechts 2.776 in 2025. Het aantal financieel getroffen personen sprong van 124 naar 443, en de door phishing veroorzaakte schade stijgt van bijna €114.000 naar ruim €491.000.

Van e-mail naar WhatsApp: verschuiving in aanvalskanalen

De analyse toont dat 59 % van de gemelde phishingpogingen per e-mail plaatsvond, een aanzienlijke opleving ten opzichte van 30 % een jaar eerder. Het gebruik van sms en telefoon nam af, terwijl WhatsApp een lichte groei liet zien. Deze trend onderstreept de flexibiliteit van criminelen: ze kiezen het kanaal dat op dat moment het meeste rendement oplevert.

als favoriete doelwit

Een opvallende piek is zichtbaar binnen meldingen die te maken hebben met online boekingsplatformen. In de eerste zes maanden van 2026 werden 1.072 phishingmeldingen geregistreerd die betrekking hadden op reisboekingen, tegenover 108 in dezelfde periode van het voorgaande jaar. Meer dan 90 % van deze incidenten betrof . In 95 % van de gevallen werden slachtoffers via WhatsApp benaderd en gevraagd een reeds gemaakte reservering te bevestigen of een extra betaling te verrichten via een kwaadwillende link.

De detailnauwkeurigheid van de berichten – vaak met correcte reserveringsnummers, data en prijzen – wijst erop dat criminelen toegang hebben tot gelekte klantgegevens. Sinds april jongstleden heeft verdachte pogingen gelogd waarbij onbevoegde derden probeerden in te breken in hun boekingssystemen. Sommige accommodaties werden zelfs direct benaderd door fraudeurs die zich voordeden als het hotel of de vakantieverhuurder.

Waarom phishing nu geloofwaardiger is

De groeiende beschikbaarheid van persoonlijke informatie uit datalekken maakt het voor oplichters mogelijk om berichten te personaliseren. Wanneer een bericht je naam, telefoonnummer of zelfs specifieke details over een recente aankoop noemt, valt het sneller door de gebruikerskompas. Deze personalisatie vergroot de kans dat het slachtoffer de link klikt of een betaling maakt.

De Fraudehelpdesk waarschuwt dan ook dat de scheidslijn tussen legitieme communicatie en phishing steeds vager wordt. Het is belangrijk om elke onverwachte vraag om bevestiging of betaling kritisch te beoordelen, vooral wanneer de afzender claimt een overheidsinstantie of een bekend platform te vertegenwoordigen.

Femke Boer
Auteur

Femke Boer

Femke Boer werkt al tien jaar als nieuwsredacteur, voornamelijk over politiek en sociale onderwerpen in Nederland en de EU.