Postcode Loterij waarschuwt voor phishing: zo bescherm je jezelf
Emma Bakker ·
Luister naar dit artikel~5 min

De Postcode Loterij waarschuwt deelnemers voor phishingmails na een beveiligingsincident. Een externe partij heeft e-mailadressen geverifieerd, maar geen verdere gegevens zijn gelekt. De organisatie adviseert extra alertheid.
Je kent het vast wel: een e-mail die te mooi lijkt om waar te zijn. De Postcode Loterij heeft haar deelnemers nu officieel gewaarschuwd voor mogelijke phishingmails. Het komt erop neer dat een onbevoegde partij heeft geprobeerd te achterhalen welke e-mailadressen in hun systemen staan. Best vervelend, maar gelukkig lijkt de schade mee te vallen.
Volgens de organisatie zijn er geen andere persoonsgegevens ingezien. Er is ook geen toegang geweest tot interne systemen. Dat is een geruststellende gedachte, maar het betekent niet dat je nu achterover kunt leunen.
### Wat is er precies gebeurd?
De loterij meldt dat een externe partij een grote hoeveelheid e-mailadressen heeft ingevoerd op een specifieke webpagina. Dat is de pagina waar deelnemers normaal gesproken hun e-mailvoorkeuren kunnen aanpassen. Het systeem gaf simpelweg een bevestiging wanneer een e-mailadres bekend was. Zo kon die partij dus wel achterhalen welke adressen bij de loterij horen, maar niet meer dan dat.
De ingevoerde adressen kwamen volgens de organisatie niet uit hun eigen database. Er zijn ook geen aanwijzingen dat gevoelige gegevens zoals adressen of betaalinformatie zijn buitgemaakt. Toch voelt het als een inbreuk op je privacy, en dat is het natuurlijk ook.
Nadat ze merkten dat er ongebruikelijk veel e-mailadressen werden gecontroleerd, hebben ze die webpagina tijdelijk offline gehaald. Inmiddels staat hij weer online, maar dan met extra beveiligingsmaatregelen. Het hele incident is gemeld bij de Autoriteit Persoonsgegevens, zoals dat hoort.
### Waarom moet je nu extra alert zijn?
Omdat nu mogelijk bekend is welke e-mailadressen geregistreerd staan, waarschuwt de organisatie voor phishing. Oplichters kunnen e-mails gaan versturen die verdacht veel lijken op echte berichten van de loterij. Ze hopen dat je dan op een link klikt of persoonlijke gegevens deelt.
Er zijn op dit moment nog geen signalen dat er daadwerkelijk zulke phishingmails zijn verstuurd. Maar de loterij adviseert deelnemers wel om de komende periode extra goed op te letten. Een beetje gezonde argwaan kan geen kwaad.
Wat je vooral moet onthouden: de Postcode Loterij vraagt je nooit om persoonlijke gegevens te delen om een geldprijs te ontvangen. Prijzen worden altijd automatisch uitgekeerd. Als iemand daar wel om vraagt, weet je genoeg.
### Dit is niet de eerste keer
De waarschuwing sluit aan bij eerdere signalen over misbruik van de naam van de loterij. In maart 2025 berichtte het programma Opgelicht?! al over nepmails. Daarin werd ontvangers verteld dat ze een geldprijs van € 15.000 hadden gewonnen.
In die gevallen probeerden oplichters slachtoffers via een combinatie van e-mail en telefoon te bewegen tot het delen van gegevens of het overmaken van geld. De loterij benadrukte toen al dat zulke berichten absoluut niet van hen afkomstig waren.
Het patroon is dus helaas niet nieuw. Oplichters zijn altijd op zoek naar manieren om vertrouwde namen te misbruiken. Daarom is het zo belangrijk om kritisch te blijven, ook als een bericht heel officieel oogt.
### Zo herken je verdachte e-mails
Laten we even praktisch worden. Waar moet je op letten de komende tijd?
- **Controleer het afzenderadres:** Kijk goed of het e-mailadres echt van de Postcode Loterij komt. Vaak lijken nepadressen er bijna hetzelfde uit te zien.
- **Let op de aanhef:** Echte organisaties gebruiken meestal je naam. Een algemene aanhef zoals 'Beste deelnemer' in combinatie met een spoedmelding is verdacht.
- **Geen druk uitoefenen:** Phishingmails proberen vaak haast te creëren. 'Reageer binnen 24 uur anders vervalt je prijs!' is een klassieke truc.
- **Vraag nooit om wachtwoorden:** Geen enkele serieuze organisatie zal je ooit via e-mail om je inloggegevens of wachtwoord vragen.
- **Check links voor je klikt:** Beweeg je muis over een link (zonder te klikken) om te zien naar welk adres hij echt verwijst.
Het is eigenlijk best simpel: als iets te goed voelt om waar te zijn, is het dat meestal ook. Twijfel je? Neem dan zelf contact op met de Postcode Loterij via hun officiële website of telefoonnummer. Dat kost je een paar minuten, maar het kan je een hoop gedoe besparen.
We leven in een tijd waarin onze gegevens veel waard zijn. Het is logisch dat criminelen daarop azen. Maar met een beetje gezond verstand en deze tips kom je een heel eind. Blijf alert, maar laat je niet gek maken. De meeste pogingen zijn vrij doorzichtig als je even de tijd neemt om goed te kijken.