Bestellen
Hosting
Domeinnaam
Ondersteuning
Ontdek

Op deze pagina

Blog / E-mail · · ~4 min lezen

Phishing e-mail uit naam van KeurigOnline: let op

Er is een phishing e-mail in omloop uit naam van KeurigOnline, naar klanten en niet-klanten. Klik niet op de link en vul nergens je wachtwoord in.

Geschreven door: Pablo Cleij Pablo Cleij
Deel dit artikel

Er is op dit moment een phishingKeurigOnline zegtPhishingPhishing is een cyberaanval waarbij criminelen zich voordoen als betrouwbare organisaties om gevoelige informatie te stelen. e-mail KeurigOnline in omloop die zich voordoet als bericht van KeurigOnline. De mail gaat naar zowel klanten als niet-klanten en vraagt je in te loggen of je wachtwoord in te voeren via een link. Doe dat niet.

Klik niet op de links in deze e-mail, voer nergens je wachtwoord in en meld het bericht als spam of phishing in je mailprogramma. Hieronder lees je hoe je deze phishing e-mail herkent en wat je moet doen als je hem al hebt ontvangen.

Een hand trekt zich terug van een vishaak met een verzegelde envelop als aas

Herken deze phishing e-mail: twee versies in omloop

Er circuleren op dit moment twee varianten van de nep-mail. Beide gebruiken een andere smoes, maar het doel is hetzelfde: je overhalen om in te loggen op een nepportaal.

Versie 1: "Uw aandacht vereist: update over postbezorging"

Deze versie doet zich voor als een beveiligingsmelding. Letterlijk overgenomen uit de mails die in omloop zijn, staat er onder meer:

"Beveiligingsupdate: Onze hostingprovider heeft onlangs serverproblemen gemeld. We hebben deze kwetsbaarheden opgelost en onze beveiligingsprotocollen bijgewerkt. Om dit proces te voltooien, verzoeken wij u uw account onmiddellijk te registreren om datalekken te voorkomen."

Daaronder staat een knop met de tekst "Actie ondernemen". De mail ondertekent met "Keurigonline Service provider", niet met de naam van een medewerker.

Versie 2: "Message Delivery Pending"

Deze tweede versie is Engelstalig en doet zich voor als een systeemmelding over vastgehouden e-mail:

"Notification: Some Incoming messages have been delayed due to a server error. To restore normal service and recover your delayed messages, please click release message through the official portal." Met een knop "Release Messages" en de toevoeging: "This is an automated system notification from the keurigonline administrator. Please do not reply directly to this message."

Dit "berichten vastgehouden, klik om ze vrij te geven"-sjabloon is een wereldwijd hergebruikte phishingtruc die onder wisselende bedrijfsnamen opduikt, niet alleen bij ons[1].

Wat je moet doen als je deze mail ontvangt

  • Klik niet op "Actie ondernemen", "Release Messages" of enige andere link in de mail.
  • Voer nergens je wachtwoord in, ook niet als de pagina er echt uitziet.
  • Meld de mail als spam of phishing in je mailprogramma. In Gmail doe je dat via het menu met de drie puntjes en "Phishing melden"; in Outlook via Rapporteren en "Phishing melden"[2][3]. Dat is effectiever dan alleen verwijderen: de melding stuurt de headers mee en verbetert het spamfilterKeurigOnline zegtSpamfilterEen spamfilter blokkeert ongewenste e-mails. Bij ons kies je tussen interne (SpamAssassin) en externe (SpamExperts) spamfilters. voor iedereen.
  • Heb je toch al ingelogd of je wachtwoord ingevuld? Wijzig je wachtwoord direct, ook op andere sites waar je hetzelfde wachtwoord gebruikte, en neem contact met ons op via een kanaal dat je zelf hebt opgezocht, niet via een link uit de mail.

Is dit een datalek bij KeurigOnline?

Nee. De mail wordt niet verstuurd vanaf onze eigen systemen en is geen teken dat er gegevens bij ons zijn gestolen. Afzenderadressen zijn eenvoudig na te maken (spoofing), en deze campagne is bovendien niet gericht: hij gaat naar klanten én naar mensen die nooit klant bij ons zijn geweest. Spoofing is precies waarom een goed beveiligd domein telt; lees hoe je dat aanpakt in ons artikel over SPF, DKIM en DMARC instellen.

Dat patroon is niet nieuw. Begin 2026 meldde hostingbedrijf NL Hosting een vergelijkbare aanval: phishingmails onder hun naam, verstuurd naar zowel klanten als niet-klanten via publiek vindbare en info@-adressen, verzonden vanaf servers van een ander bedrijf en zonder dat er bij NL Hosting zelf een datalek aan ten grondslag lag[4]. PhishingKeurigOnline zegtPhishingPhishing is een cyberaanval waarbij criminelen zich voordoen als betrouwbare organisaties om gevoelige informatie te stelen. via e-mail is verreweg de meest gebruikte aanvalsroute: ongeveer 96% van alle phishingaanvallen verloopt via e-mail, tegenover 3% via kwaadaardige sites en 1% via telefoon[5]. Het aantal fraudemeldingen bij de Fraudehelpdesk steeg in 2025 naar ruim 100.000, een stijging van circa 60% ten opzichte van 2024, met phishingmails als een van de belangrijkste aanjagers[6].

Wij vragen nooit om je wachtwoord per e-mail

KeurigOnline vraagt je nooit via e-mail om je wachtwoord in te voeren, je account te "registreren" of berichten "vrij te geven" via een link. Twijfel je over een e-mail die zogenaamd van ons komt? Log dan rechtstreeks in via KeurigOnline of neem contact op via een kanaal dat je zelf hebt opgezocht, nooit via een link of telefoonnummer uit de verdachte mail.

Wil je je domein en mail structureel beter beschermen tegen dit soort spoofing en gerichte aanvallen? Bekijk het stappenplan voor phishing-herkenning, lees wat de NIS2-meldplicht voor jouw domein betekent, en zorg dat ook je inlogbeveiliging tegen aanvallen op orde is.

Deze waarschuwing is voor het laatst bijgewerkt op 11 augustus 2026, naar aanleiding van een actieve campagne die op dat moment liep.

Bronnen