Begin 2026 ontving de Fraudehelpdesk nog slechts enkele phishingmeldingen over iDEAL en Wero per dag. In juli steeg dit aantal naar circa honderd meldingen per dag. Voor ondernemers die dagelijks zakelijke betalingen verwerken via iDEAL, is dit een directe dreiging.
Het macro-event: iDEAL wordt Wero
De overgang van iDEAL naar Wero is een reële, meerjarige operatie. Betaalorganisatie Currence verwacht dat de eerste grotere webwinkels later in 2026 het gecombineerde logo aanpassen. Eind 2027 stapten alle webwinkels over. De betrokken banken ABN AMRO, ING en Rabobank, begeleiden deze overgang voor hun klanten.
Oplichters springen precies op dit moment in. Ze misbruiken de bekendheid van de merknamen en de onzekerheid die een grootschalige rebranding meebrengt. De fraude vindt buiten de systemen van iDEAL en Wero plaats. De betaalinfrastructuur zelf is namelijk niet gehackt, maar de verwarring eromheen wel.
Directe impact op zakelijk bankieren
Daniël van Delft, directeur van Currence, stelt het onomwonden: “Al sinds wij bekendmaakten dat deze rebranding zou plaatsvinden, zien we dat hackers dit proberen” De phishingmails hebben steeds een zelfde mechanisme: een urgente deadline, een dreiging dat online betalen straks niet meer werkt en een link naar een nepwebsite.
De Consumentenbond signaleerde al in januari 2026 dat naast iDEAL ook andere merknamen misbruikt worden. Zo circuleren er mails, zogenaamd afkomstig van KPN, met het verzoek een incassorekening opnieuw te bevestigen vanwege de overstap naar Wero. Geen van die verzoeken is legitiem; de overgang verloopt automatisch via de bank.
De Nederlandsche Bank (DNB) waarschuwde in mei 2026 dat de snelle ontwikkeling van AI de kans op cyberaanvallen vergroot. Volgens DNB wordt de tijd tussen het ontdekken van een softwarekwetsbaarheid en het misbruik ervan steeds korter. Enkele jaren geleden kon dit nog maanden of weken duren, terwijl misbruik nu reeds binnen uren of zelfs minuten kan plaatsvinden.
Impact per ondernemer-segment
Niet elk ondernemerssegment loopt hetzelfde risico, maar de dreiging is breed.
- ZZP’ers verwerken betalingen vaak op een enkel apparaat, zonder apart IT-beheer of beveiligingsprotocol. Een overtuigende phishingmail kan snel voor verwarring zorgen, zeker als iemand recentelijk van bank wisselde of een nieuwe betaalmethode instelde. Bekijk bij twijfel welke banken extra beveiligingsopties bieden via onze vergelijking van zakelijke rekeningen voor ZZP.
- MKB-bedrijven hebben vaak meerdere medewerkers die zakelijke e-mail beheren. Eén klik van één medewerker is voldoende om bankgegevens te compromitteren. Interne afspraken over wie betalingsgerelateerde mails mag openen of bevestigen, zijn geen luxe meer.
- Webshops lopen extra risico: zij hebben iDEAL als primaire betaalmethode en zijn gewend aan technische communicatie over betalingsintegraties. Een phishingmail die refereert aan een “systeemupdate voor Wero” past precies in dat verwachtingspatroon.
Voor alle segmenten geldt hetzelfde officiële standpunt van iDEAL: “iDEAL | Wero zal je nooit vragen om persoonlijke gegevens, wachtwoorden of betaalgegevens via e-mail.” Ontvangt je een mail die dat toch doet, dan is het phishing.
Zo herken je de valse mails
De Fraudehelpdesk publiceerde op 25 augustus een concreet voorbeeld: oplichters beweerden dat er een terugbetaling klaarstond, zonder te vermelden om welk bedrag of welke betaling het gaat. De link in die mail werkte alleen op een mobiele telefoon, zodat het slachtoffer minder goed het volledige webadres kon controleren.
Valse mails zijn herkenbaar aan een combinatie van kenmerken:
- Een onpersoonlijke aanhef, ook al kan de mail je echte naam of IBAN bevatten
- Een strikte deadline: “vóór 24 augustus” of “vóór 20 juli”
- De dreiging dat online betalen straks niet meer mogelijk is
- Een link die niet verwijst naar de website van je eigen bank, iDEAL of Wero
- QR-codes als alternatief voor een klikbare link
Zo bescherm je je zakelijke rekening tegen iDEAL phishing
De stappen zijn concreet. Stuur verdachte mails door naar valse-email@fraudehelpdesk.nl en verwijder ze daarna. Klik op geen enkele link en scan geen QR-code in een mail die vraagt om bevestiging van betaalgegevens.
Vulde je toch een wachtwoord in? Wijzig dit direct en schakel tweefactorauthenticatie in. Heb je bankgegevens gedeeld? Neem dan onmiddellijk contact op met je bank. De meeste zakelijke banken hebben een fraudemeldlijn buiten kantooruren.
Overweeg je van bank te wisselen of zoek je een aanbieder met sterkere beveiligingsopties voor zakelijke rekeningen? In onze vergelijking van zakelijke rekeningen zie je per bank welke beveiligingsfuncties beschikbaar zijn, van tweestapsverificatie tot realtime fraudemeldingen. Zolang de overgang naar Wero tot eind 2027 loopt, blijft deze phishinggolf tegen iDEAL en Wero een reëel risico voor elke ondernemer die dagelijks zakelijke betalingen verwerkt.
