Je telefoon gaat en op het scherm staat het nummer van Google. Een vriendelijke medewerker zegt dat iemand op je account probeert in te loggen. Je moet snel een code doorgeven of je wachtwoord wijzigen. Dat klinkt behulpzaam, maar het is precies hoe oplichters je account overnemen.
De Fraudehelpdesk waarschuwt voor deze neptelefoontjes namens de Google-helpdesk. Op de site van de helpdesk staat de waarschuwing sinds 9.55 uur op 7 oktober 2026 op de tweede plek van tien actuele waarschuwingen. Volgens het consumentenprogramma
Opgelicht?! (AVROTROS) ontvangt de Fraudehelpdesk meerdere meldingen over valse telefoontjes namens Google.
Het nummer klopt, de beller niet
Dat je erin kunt trappen, komt vooral door wat je op je scherm ziet. De oplichters bootsen het officiële telefoonnummer van Google na. Dit heet spoofing. Hierdoor verschijnt het nummer van Google op je scherm, terwijl je in werkelijkheid met een fraudeur spreekt.
Dat is geen zeldzame truc. Volgens de Consumentenbond is elk telefoonnummer door criminelen makkelijk te imiteren. Dat het nummer waarmee je gebeld wordt écht van het betreffende bedrijf lijkt, zegt dus niets.
Het echte nummer op je scherm bewijst niets. Het is juist het lokaas.
Ze weten soms al veel over je
Het verhaal verschilt per gesprek, maar de toon is steeds dringend. Slachtoffers krijgen bijvoorbeeld te horen dat er verdachte activiteiten zijn ontdekt, dat iemand probeert in te loggen of dat er een export van hun gegevens is aangevraagd, schrijft ICTMagazine.
Wat het extra lastig maakt: de beller kent je soms al. In sommige gevallen heeft de oplichter veel gegevens van de melder, mogelijk doordat het Google-account van de melder al gehackt is, meldt de Fraudehelpdesk. Volgens ICTMagazine kunnen die gegevens ook via een ander datalek buitgemaakt zijn. Een echt ogend nummer plus je eigen gegevens: dan klinkt zo'n gesprek al snel geloofwaardig.
Eén code is genoeg om je account kwijt te raken
Om je account zogenaamd te beveiligen, krijg je opdrachten. Zo vragen ze je om tweestapsverificatiecodes (2FA-codes) door te geven of je wachtwoord te wijzigen. Die code is bedoeld als extra slot op je account. Geef je hem door, dan open je dat slot voor de oplichter.
Met deze stappen probeert de oplichter het account van de melder over te nemen.
- FraudehelpdeskHet gaat de oplichters niet alleen om je mail. Bij een aantal melders wilde de oplichter via het Google-account bij het crypto-account van de melder komen. Volgens Opgelicht?! kunnen ook mailaccounts, cloudopslag, online winkels en andere diensten een doelwit zijn van cybercriminelen.
Google belt je niet voor een code
Google zegt het zelf duidelijk op de eigen hulppagina's: Je krijgt geen telefoontje van Google om een code te verifiëren. Ook staat er dat Google nooit vraagt om je wachtwoord of verificatiecodes via e-mail, telefoon of sms. Volgens de Consumentenbond heeft Google/Gmail geen telefonische helpdesk.
Helemaal nieuw is de truc niet. In juni waarschuwde de Fraudehelpdesk al voor neptelefoontjes namens de Google-helpdesk, en ook toen schreef Opgelicht?! erover. Nu is dezelfde waarschuwing weer actueel.
Wat je nu kunt doen
- Hang op, ook als het nummer van Google in beeld staat.
- Zoek bij twijfel zelf contact met Google via contactgegevens die je zelf hebt opgezocht, en nooit via het nummer of de links van de beller.
- Geef nooit een verificatiecode, 2FA-code of wachtwoord door aan iemand anders.
- Wijzig geen inloggegevens op aanwijzing van een beller.
- Controleer verdachte meldingen in je eigen Google-account, niet via instructies van de beller.
- Heb je toch een code doorgegeven of iemand toegang gegeven? Neem dan contact op met de Fraudehelpdesk voor persoonlijk advies.