Je winkelwagen is leeg
Producten die je toevoegt, verschijnen hier.
Er is een phishing e-mail in omloop uit naam van KeurigOnline, naar klanten en niet-klanten. Klik niet op de link en vul nergens je wachtwoord in.
Er is op dit moment een phishing
KeurigOnline zegtPhishing
Klik niet op de links in deze e-mail, voer nergens je wachtwoord in en meld het bericht als spam of phishing in je mailprogramma. Hieronder lees je hoe je deze phishing e-mail herkent en wat je moet doen als je hem al hebt ontvangen.

Er circuleren op dit moment twee varianten van de nep-mail. Beide gebruiken een andere smoes, maar het doel is hetzelfde: je overhalen om in te loggen op een nepportaal.
Deze versie doet zich voor als een beveiligingsmelding. Letterlijk overgenomen uit de mails die in omloop zijn, staat er onder meer:
"Beveiligingsupdate: Onze hostingprovider heeft onlangs serverproblemen gemeld. We hebben deze kwetsbaarheden opgelost en onze beveiligingsprotocollen bijgewerkt. Om dit proces te voltooien, verzoeken wij u uw account onmiddellijk te registreren om datalekken te voorkomen."
Daaronder staat een knop met de tekst "Actie ondernemen". De mail ondertekent met "Keurigonline Service provider", niet met de naam van een medewerker.
Deze tweede versie is Engelstalig en doet zich voor als een systeemmelding over vastgehouden e-mail:
"Notification: Some Incoming messages have been delayed due to a server error. To restore normal service and recover your delayed messages, please click release message through the official portal." Met een knop "Release Messages" en de toevoeging: "This is an automated system notification from the keurigonline administrator. Please do not reply directly to this message."
Dit "berichten vastgehouden, klik om ze vrij te geven"-sjabloon is een wereldwijd hergebruikte phishingtruc die onder wisselende bedrijfsnamen opduikt, niet alleen bij ons[1].
Nee. De mail wordt niet verstuurd vanaf onze eigen systemen en is geen teken dat er gegevens bij ons zijn gestolen. Afzenderadressen zijn eenvoudig na te maken (spoofing), en deze campagne is bovendien niet gericht: hij gaat naar klanten én naar mensen die nooit klant bij ons zijn geweest. Spoofing is precies waarom een goed beveiligd domein telt; lees hoe je dat aanpakt in ons artikel over SPF, DKIM en DMARC instellen.
Dat patroon is niet nieuw. Begin 2026 meldde hostingbedrijf NL Hosting een vergelijkbare aanval: phishingmails onder hun naam, verstuurd naar zowel klanten als niet-klanten via publiek vindbare en info@-adressen, verzonden vanaf servers van een ander bedrijf en zonder dat er bij NL Hosting zelf een datalek aan ten grondslag lag[4]. Phishing
KeurigOnline zegtPhishing
KeurigOnline vraagt je nooit via e-mail om je wachtwoord in te voeren, je account te "registreren" of berichten "vrij te geven" via een link. Twijfel je over een e-mail die zogenaamd van ons komt? Log dan rechtstreeks in via KeurigOnline of neem contact op via een kanaal dat je zelf hebt opgezocht, nooit via een link of telefoonnummer uit de verdachte mail.
Wil je je domein en mail structureel beter beschermen tegen dit soort spoofing en gerichte aanvallen? Bekijk het stappenplan voor phishing-herkenning, lees wat de NIS2-meldplicht voor jouw domein betekent, en zorg dat ook je inlogbeveiliging tegen aanvallen op orde is.
Deze waarschuwing is voor het laatst bijgewerkt op 11 augustus 2026, naar aanleiding van een actieve campagne die op dat moment liep.