"Hallo, uw profiel spreekt ons aan": zo werken sms'jes met nepvacatures in 2026

Terug naar de blog
6 september 202611 min leestijd

Er is een categorie oplichtingssms'jes die niemand angst aanjaagt. Geen geblokkeerde rekening, geen boete die binnen 48 uur betaald moet worden, geen pakket dat vaststaat. Integendeel: het bericht is beleefd, bijna hartelijk, en biedt u iets aan wat veel mensen echt willen. Werk.

"Hallo, ik ben Camille van de afdeling werving. Uw profiel past bij een functie in thuiswerk, 25 tot 45 euro per uur, vrije werktijden, geen ervaring vereist. Interesse? Antwoord JA of neem contact met mij op via WhatsApp."

In 2026 is dit type bericht uitgegroeid tot een van de drie meest gemelde fraudecampagnes via berichtendiensten in Frankrijk, naast het nepakket en de nep-bankmedewerker. Het bijzondere eraan: het probeert u niet in dertig seconden te bestelen. Het wil een relatie opbouwen. En die relatie kan drie weken duren voordat de eerste euro uw rekening verlaat.

Man in rode polo en pet kijkt op zijn smartphone voor een huis, met een pakket op de stoep

Waarom nepwerving lukt waar het nepakket faalt

Klassieke smishingcampagnes drijven op angst en urgentie. Ze werken nog steeds, maar ze stuiten op een steeds beter geïnformeerd publiek: bijna iedereen heeft inmiddels gehoord dat een "pakket dat wacht op douanekosten" van 1,99 euro oplichting is.

Nepwerving omzeilt die waakzaamheid via een deur die niemand bewaakt: het verlangen. Het is niet de angst om te verliezen die u doet antwoorden, maar de hoop om te winnen. En hoop schakelt de verdediging veel minder uit dan paniek, omdat het niet naar oplichting ruikt.

Daar komen drie factoren bij die typisch zijn voor deze periode:

  • De normalisering van werken op afstand en freelanceopdrachten maakt het aanbod geloofwaardig. Er bestaan echt banen die per taak worden betaald, zonder formeel sollicitatiegesprek, geworven via een bericht.
  • De massale datalekken — bij providers, e-commerceplatforms, vacaturesites — hebben bestanden in omloop gebracht met naam, voornaam, telefoonnummer en soms zelfs de branche. Het bericht kan u dus bij uw voornaam noemen en verwijzen naar "uw ervaring in de logistiek".
  • Generatieve AI-tools produceren tegenwoordig onberispelijk Nederlands. De tijd van berichten vol spelfouten die de fraude meteen verrieden, is voorbij.

Eén cijfer om te onthouden: volgens de opeenvolgende rapporten van Cybermalveillance.gouv.fr blijft phishing jaar na jaar de meest gemelde dreiging onder particulieren in Frankrijk. De nepvacature is daar slechts een variant van — maar wel een variant met een zeer hoge opbrengst voor de netwerken die haar exploiteren.

De vier varianten die u het vaakst tegenkomt

Niet alle nepvacatures per sms zijn op hetzelfde uit. Als u de variant herkent, kunt u de val zien aankomen.

1. De "task scam": liken, beoordelen, bestellen

Dit is de dominante versie in 2026. U krijgt absurd eenvoudige microtaken toegewezen: video's liken, hotels beoordelen, fictieve bestellingen valideren op een nep-e-commerceplatform. U ziet uw "saldo" oplopen in een verzorgd dashboard. U krijgt zelfs een eerste echte uitbetaling — 20, 40, soms 80 euro. Dat is het lokaas.

Dan volgt de mechaniek van de rekening die moet worden opgewaardeerd. Een "premium"-taak vereist een voorschot van 60 euro, dat met een bonus wordt terugbetaald. Daarna 200 euro. En vervolgens is uw saldo van 1.400 euro bevroren omdat u "een volgordefout" hebt gemaakt, en moet u 700 euro storten om het weer vrij te geven. Elke storting maakt de volgende moeilijker te weigeren, want stoppen betekent verliezen wat u al hebt ingelegd.

2. Het verzamelen van identiteitsgegevens

Hier wordt geen geld gevraagd. U moet een "sollicitatiedossier" invullen met een identiteitsbewijs voor- en achterkant, bankgegevens, burgerservicenummer en een bewijs van woonadres. De hoofdprijs voor een fraudeur: genoeg om rekeningen te openen, consumptief krediet af te sluiten of uitkeringsfraude op uw naam op te zetten.

3. De geldezel

Juridisch gezien de gevaarlijkste variant. De "functie" bestaat eruit overboekingen te ontvangen op uw persoonlijke rekening en die door te sluizen, vaak in cryptovaluta, met behoud van een commissie. Dat is witwassen. Naar Frans recht kan de geldezel ook te goeder trouw vervolgd worden: het Wetboek van Strafrecht stelt witwassen en heling strafbaar, en de rechtspraak neemt geregeld grove onvoorzichtigheid aan. Concreet gevolg: opgeheven bankrekening, registratie in het incidentenregister en een strafrechtelijke procedure.

4. De nep-recruiter van een echt bedrijf

De meest verzorgde vorm van identiteitsmisbruik: het bericht doet zich voor als een bekend merk, verwijst naar een site op .shop of .top die de huisstijl nabootst, en het sollicitatiegesprek verloopt via een versleutelde berichtendienst "om redenen van HR-vertrouwelijkheid". Geen enkele serieuze HR-afdeling voert een volledige wervingsprocedure zonder ooit haar gezicht te laten zien of een verifieerbaar zakelijk e-mailadres te gebruiken.

Man in rode jas met een smartphone in de hand voor een poort, naast een bezorgkrat

Anatomie van een bericht: de acht signalen die nooit liegen

Waargenomen signaalWat het betekent
Het eerste contact is een ongevraagde sms of WhatsAppGeen enkele legitieme recruiter benadert u koud per sms voor een functie waarop u niet hebt gesolliciteerd
Het bericht noemt geen concrete functie"Flexibele opdracht", "online werk": de vaagheid is structureel
Beloning staat niet in verhouding tot de taak30 euro per uur voor het liken van video's bestaat in geen enkele reële economie
Onmiddellijk overstappen naar WhatsApp of TelegramDie kanalen ontsnappen aan de antispamfilters van de providers
"Persoonlijk" nummer beginnend met +33 6 / +33 7Een HR-afdeling gebruikt een vast nummer of een alfanumerieke afzender
"Geen ervaring vereist, geen sollicitatiegesprek"Het volledig ontbreken van selectie is het tegendeel van werving
Verzoek om een voorschot, hoe klein ookGeen enkele legale baan moet u betalen om hem uit te oefenen
Urgentie over het aantal beschikbare plaatsenKunstmatige schaarste, een klassiek manipulatiemiddel

Punt 7 verdient het om mentaal vet te worden gedrukt: in Frankrijk verbiedt artikel L. 5321-3 van de Code du travail een arbeidsbemiddelaar om wervingskosten bij de kandidaat in rekening te brengen. Elk verzoek om geld voorafgaand aan een baan is op zichzelf onrechtmatig — of het aanbod nu echt is of niet.

Wat er in 2026 is veranderd: geloofwaardigheid op industriële schaal

Drie ontwikkelingen maken deze campagnes aanzienlijk moeilijker te herkennen dan twee jaar geleden.

Personalisering met gestolen data. De berichten beginnen niet meer met "Hallo". Ze beginnen met "Hallo Marc, we hebben uw profiel in de horecasector gezien". Dat ene detail volstaat om een meerderheid van de ontvangers van wantrouwen naar nieuwsgierigheid te doen kantelen.

Nep-werkplatforms. Er wordt niet langer gevraagd om een gesprek te vertrouwen: u krijgt een gebruikersnaam, een wachtwoord, een dashboard met opdrachtgeschiedenis, grafieken van uw verdiensten en een responsieve klantenservice. De interface is de hoofdleugen; de berichten zijn slechts de toegangsdeur.

Nepreviews en het nepcollectief. WhatsApp-groepen met enthousiaste "collega's" die screenshots van geslaagde opnames posten, bestaan in werkelijkheid uit accounts die door de fraudeurs worden bestuurd. Dat is gefabriceerd sociaal bewijs, en het is bijzonder effectief bij iemand die er alleen voor staat.

Tegenover dat niveau van verfijning kan het individuele antwoord niet langer "ik zie het wel aankomen" zijn. Het moet procedureel worden: vaste regels, toegepast nog voordat u de inhoud van het bericht leest.

De reflexen die de oplichting in de kiem smoren

Verlaat nooit het officiële kanaal

Een vacature controleert u ergens anders dan in het bericht zelf. Open de officiële website van het bedrijf door het adres zelf in te typen, zoek de vacature op de vacaturepagina, bel de receptie. Staat de vacature daar niet, dan bestaat ze niet.

France Travail biedt bovendien een meldpunt voor frauduleuze vacatures en herinnert er regelmatig aan dat geen enkele van haar adviseurs om betaling of bankgegevens vraagt voor toegang tot vacatures.

Scheid uw digitale gebruiken

Veel schade komt voort uit één enkel e-mailaccount dat overal voor wordt gebruikt. Een apart adres aanmaken voor sollicitaties, een wachtwoordmanager gebruiken zodat u nooit dezelfde inloggegevens hergebruikt, en tweefactorauthenticatie via een app in plaats van via sms inschakelen op gevoelige accounts: dat zijn de drie handelingen die het dominoeffect beperken. Voor tweefactorauthenticatie vormt een fysieke FIDO2-beveiligingssleutel het hoogste niveau, met name op e-mail- en bankaccounts, omdat die bestand is tegen phishing, zelfs als u uw gegevens op een nepsite invoert.

Stuur nooit een onbewerkt identiteitsbewijs

Als een document echt moet worden verstuurd, voorzie het dan van een watermerk. Zet dwars over de scan de vermelding "Document uitsluitend bestemd voor [bedrijf] — [datum]", duidelijk en leesbaar. Een draagbare documentscanner vergemakkelijkt deze hygiëne als u vaak solliciteert, maar een eenvoudige beeldbewerker volstaat. Een fraudeur kan een zo gemarkeerde scan niet meer hergebruiken om elders een rekening te openen.

Bescherm het apparaat zelf

Sommige nepvacaturecampagnes stoppen niet bij het bericht: ze dringen aan op de installatie van een "app voor opdrachtbeheer" buiten de officiële appwinkels om. Dat is de klassieke toegangsroute voor een bancaire trojan die uw sms'jes kan lezen — en dus uw verificatiecodes. Twee regels volstaan: installeer nooit een .apk-bestand dat u via een link hebt ontvangen, en laat Play Protect of het equivalent daarvan ingeschakeld. Op een vaste computer waarmee u solliciteert, voegt een antivirussuite voor meerdere apparaten een extra filterlaag tegen frauduleuze sites toe die zeker geen overbodige luxe is.

Bezorger kijkt op zijn smartphone tegenover een glimlachende jonge vrouw met meerdere pakketten in een gang

Vertraag bewust

Al deze vormen van oplichting drijven op één ding: uw snelheid. Men zet u onder druk, plaatst u in een groep, stelt u een deadline. Eén persoonlijke regel opstellen — "geen geld of documenten versturen binnen 24 uur na een eerste contact" — schakelt vrijwel alle hier beschreven scenario's uit. Sommige lezers vinden het nuttig om een klein sollicitatielogboek bij te houden met contactpersonen, data en kanalen: uw eigen aantekeningen met een koel hoofd teruglezen brengt vaak de tegenstrijdigheid aan het licht die u in het moment niet zag.

U hebt al geantwoord: wat u nu moet doen

Antwoorden op zo'n sms is niet onherstelbaar, maar de volgorde van de acties telt.

  1. Verbreek het contact onmiddellijk. Waarschuw niet, leg niets uit, onderhandel niet over terugbetaling: elk antwoord start een nieuwe manipulatiefase, vaak in de vorm van een nep-"dienst voor het terughalen van gelden" die u een tweede keer oplicht.
  2. Als er geld is weggegaan, neem dan direct contact op met uw bank en vraag om blokkering of terugroeping van de overboeking. Bij een ongeautoriseerde kaartbetaling verplicht artikel L. 133-18 van de Code monétaire et financier de bank tot terugbetaling, behalve bij grove nalatigheid van uw kant — uw positie is gunstiger wanneer u de transactie niet bewust hebt goedgekeurd.
  3. Als u identiteitsdocumenten hebt verstuurd, doe dan aangifte en bewaar het bewijs van aangifte: dat dient als bewijs mocht er een krediet op uw naam worden geopend. U kunt ook uw inzagerecht bij de Banque de France uitoefenen om te controleren of u in de incidentenregisters staat.
  4. Als u geld hebt ontvangen en doorgesluisd, geef er dan niets van uit, waarschuw de bank en meld de situatie uit eigen beweging. Die vrijwillige stap is het belangrijkste ontlastende element.
  5. Meld het bericht. Stuur de sms door naar 33700, de officiële meldingsdienst voor spam en fraude via sms in Frankrijk. Doe een melding op Cybermalveillance.gouv.fr en op internet-signalement.gouv.fr (platform PHAROS). Gaat het om vacatures waarin een bedrijf wordt nagebootst, waarschuw dan ook hun HR-afdeling: die doen vaak zelf aangifte.
  6. Wijzig de wachtwoorden van elk adres of account dat u tijdens de uitwisseling hebt doorgegeven, te beginnen met uw belangrijkste e-mailaccount.

Wilt u de onderliggende manipulatiemechanismen beter begrijpen, dan leest u een gids over persoonlijke cybersecurity die social engineering uitlegt in een paar avonden uit, en die verandert blijvend de manier waarop u naar dit soort berichten kijkt.

Wat u moet onthouden

Nepwerving per sms is niet zomaar weer een oplichtingstruc op de lijst. Het is een model dat een sociale kwetsbaarheid uitbuit — de zoektocht naar werk, naar een extra inkomen, naar een bezigheid die verenigbaar is met persoonlijke beperkingen — en dat zich bij voorrang richt op de meest kwetsbare groepen: studenten, alleenstaande ouders, mensen in een omscholingstraject, senioren met een klein pensioen.

Drie zinnen volstaan om uzelf te immuniseren:

  • Een werkgever benadert u niet per sms voor een functie waarop u niet hebt gesolliciteerd.
  • Voor een baan betaalt u nooit vooraf, onder geen enkel voorwendsel, ook niet als het geld wordt "terugbetaald".
  • Een persoonlijke bankrekening dient nooit om het geld van een derde door te sluizen.

De rest — de dashboards, de enthousiaste collega's, de screenshots van uitbetalingen — is louter decor. En een decor stort per definitie in zodra je erop probeert te leunen.

#SMS#Sécurité#smishing#arnaque#fraude#2026#Conseil Sécurité#Vie privée#Mobile

Gerelateerde artikelen

Envoyez votre SMS gratuitement

Service 100% gratuit et sans inscription. Envoyez vos SMS vers la France en quelques secondes.

Envoyer un SMS