"In de sms stond: jaarlijkse afrekening, debetsaldo van 128,40 €, afsluiting gepland binnen 48 uur. Het was 6 oktober en ik had de week ervoor juist een brief van mijn leverancier gekregen over een wijziging van mijn maandbedrag. Ik heb met mijn kaart betaald op de aangegeven pagina. Twee dagen later was er 900 € in drie keer verdwenen naar een online goksite."
Dit verhaal, van het ene loket van France Services tot het andere vrijwel identiek, komt elk jaar in dezelfde periode terug. Valse sms'jes over elektriciteit en gas zijn niet de talrijkste van het jaar — pakketjes houden dat record — maar ze horen wel bij de meest lucratieve voor fraudeurs, omdat ze precies op het moment aankomen waarop het onderwerp mensen toch al bezighoudt.
Begin oktober gebeuren er in miljoenen huishoudens drie dingen tegelijk: de verwarming gaat weer aan, leveranciers sturen hun jaarafrekeningen, en de pers schrijft over de energieprijzen. De fraudeur verzint niets. Hij nestelt zich in een slot dat al warm is.

Waarom energie een ideaal terrein is voor smishing
Niemand weet echt hoeveel hij moet betalen
Vraag eens in uw omgeving naar het exacte bedrag van de laatste elektriciteitsfactuur. Bijna niemand weet het. Precies die vaagheid maakt de zwendel mogelijk.
Bij een bank hebt u een orde van grootte: u weet ongeveer wat er op uw rekening staat. Bij een energieleverancier hangt het bedrag af van een geschat maandbedrag, een werkelijke meterstand, een naheffing, soms een wijziging van het gereglementeerde tarief. Een "saldo van 128,40 €" verbaast niemand. Een "te veel betaald bedrag van 74 €" ook niet. Beide richtingen van de zwendel werken: de schuld en de terugbetaling.
Een versnipperde markt, dus onmogelijk te onthouden
Sinds de opening van de markt kan een Frans huishouden hebben:
- een elektriciteitsleverancier (EDF, Engie, TotalEnergies, Octopus, Ekwateur, Mint…);
- een gasleverancier, soms een andere;
- een netbeheerder — Enedis voor elektriciteit, GRDF voor gas — die niet de leverancier is en nooit een factuur stuurt;
- eventueel een overheidsregeling: energiecheque, MaPrimeRénov'.
Weinig mensen weten wie wat doet. Een sms ondertekend met "ENEDIS" die een onbetaalde factuur aankondigt, is administratief gezien een absurditeit — Enedis factureert geen particulieren — maar in negen van de tien gevallen valt dat niemand op.
Een openbare en regelmatige kalender
Net als bij de belastingen zijn de hoogtepunten bij iedereen bekend:
| Periode | Werkelijke gebeurtenis | Bijbehorend smishing-scenario |
|---|---|---|
| September-oktober | Verwarming gaat weer aan, jaarafrekeningen | Achterstand, afsluiting binnen 48 uur |
| Oktober-november | Verzendcampagne van de energiecheque | "Cheque online vrij te geven" |
| November-februari | Verbruikspieken, tariefnieuws | "Nieuw tarief, bevestig uw bankgegevens" |
| Het hele jaar | Uitrol en onderhoud van slimme meters | "Linky verplicht in orde te brengen" |
| Voorjaar | Energetische renovatie, overheidssteun | "Uw MaPrimeRénov'-steun is goedgekeurd" |
400.000 sms'jes over een "afrekening" versturen in de eerste helft van oktober is gokken op een zeer waarschijnlijk toeval: een deel van de ontvangers wacht werkelijk op een aanpassing.
De vijf scenario's die u deze winter zult tegenkomen
1. De achterstand met dreiging van afsluiting
De grote klassieker. Een exact bedrag met centen, een korte termijn, een administratieve toon. Het speelt in op een concrete, seizoensgebonden angst: zonder verwarming zitten.
Wat u moet weten: in Frankrijk is afsluiting wegens onbetaalde elektriciteits- of gasfacturen strikt gereglementeerd. Er gaan brieven aan vooraf, er geldt een wettelijke termijn, en het is verboden tijdens het winterse afsluitverbod, van 1 november tot 31 maart, voor de hoofdwoning. Een leverancier sluit nooit "binnen 48 uur" af op basis van een simpel sms'je.
Dat ene gegeven is al genoeg om de helft van de berichten die tussen november en maart binnenkomen te ontmaskeren.
2. De energiecheque die "vrijgegeven" moet worden
De energiecheque is een echte overheidsregeling, die onder inkomensvoorwaarden wordt uitgekeerd. Sinds de hervorming van de toekenningswijze moet een deel van de huishoudens zelf een aanvraag doen — wat de referentiepunten flink heeft vertroebeld.
De valse sms'jes buiten die verwarring uit: "Uw energiecheque van 194 € staat klaar, vul uw dossier aan vóór…". De pagina vraagt om persoonsgegevens, fiscaal nummer en vervolgens bankgegevens "voor de uitbetaling". Het echte portaal is dat van de overheid; een energiecheque wordt nooit via een sms-link aangevraagd.
3. De valse interventie aan de meter
"Uw Linky-meter moet in orde worden gebracht, bevestig uw tijdslot." Variant: "GRDF-technicus, verplichte controle van uw gasinstallatie."
Deze berichten hebben twee mogelijke doelen. Het eerste is klassiek: gegevensdiefstal of betaling van niet-bestaande "interventiekosten" — de interventies van de netbeheerder die in de basiscatalogus staan, zijn kosteloos voor de gebruiker. Het tweede is zeldzamer maar ernstiger: een huisbezoek voorbereiden. Een nepmonteur komt langs, verkent de woning, laat een document ondertekenen of dringt aan op een contract.
Een goede gewoonte kost weinig: hang bij de voordeur het officiële nummer van uw leverancier en van uw netbeheerder op, op een simpele magnetisch notitieblok voor de koelkast of een memobord. Zo hoeft u in haast geen nummer op internet te zoeken — en belandt u niet op een valstrikpagina.
4. Het "nieuwe tarief" dat om bankgegevens vraagt
Subtieler, gevaarlijker. Het bericht kondigt een tariefwijziging aan, zelfs een verlaging, en nodigt uit om "uw bankgegevens bij te werken". Geen haast, geen dreiging: de lezer laat zijn waakzaamheid varen.
Het doel is de automatische-incassomachtiging. Met bankgegevens en een valse machtiging kan de fraudeur incasso's in gang zetten. U hebt dan 13 maanden om een niet-geautoriseerde incasso te betwisten bij uw bank, en 8 weken voor een geautoriseerde maar betwiste incasso — al moet u dan wel uw rekeningafschriften bekijken.

5. De valse tussenpersoon met "goedkopere energie"
Deze is niet altijd illegaal, wat hem sluwer maakt. Een sms belooft "uw factuur met 30 % te verlagen", gevolgd door een telefoontje. Aan het eind staat of ongeoorloofde telefonische verkoop, of een echte contractwijziging die op afstand is ondertekend zonder dat u de voorwaarden hebt begrepen.
Nuttige herinnering: telefonische verkoop voor energetische renovatie is verboden in Frankrijk, en commerciële telefonische verkoop is gebonden aan vaste tijdvakken en aan inschrijving op Bloctel. Een sms gevolgd door een telefoontje over dit onderwerp is op zijn minst het teken van een partij die de wet negeert.
De technische signalen die het bericht verraden
De afzender bewijst niets
Dit is het punt dat de meeste slachtoffers te laat ontdekken: de naam die als afzender van een sms wordt weergegeven, kan vervalst zijn. Die techniek, afzenderusurpatie (of spoofing), maakt het mogelijk om "EDF", "ENEDIS" of "Service-Public" te laten zien.
Erger nog: op de meeste telefoons komt een sms die een afzendernaam nabootst die al in uw geschiedenis staat, in dezelfde gesprekslijn terecht als de legitieme berichten. U ziet uw echte factuurherinnering van juni, en er net onder de zwendel. Dat is het mechanisme waarmee duizenden mensen in de val liepen tijdens de campagnes gericht op de pensioenkassen in 2026.
Sindsdien hebben de Franse operatoren een filtersysteem voor sms'jes met vervalste afzender (MAN, mechanisme voor nummerauthenticatie) uitgerold voor telefoongesprekken, en aan de kant van de berichten wordt eraan doorgewerkt. Nuttig, maar niet onfeilbaar: beschouw de naam van de afzender nooit als bewijs.
De link, het enige echt waarneembare element
Valse adressen draaien om een paar vaste patronen:
- een misleidend subdomein:
edf.facture-client.xyz— wat telt is wat direct vóór de.xyzstaat, niet het woord "edf"; - een verkorter (bit.ly, tinyurl) die de bestemming verbergt;
- een onverwachte extensie:
.top,.icu,.click,.shop; - een streepje te veel:
service-edf-client.com.
De echte sites: EDF gebruikt edf.fr, Engie engie.fr, Enedis enedis.fr, GRDF grdf.fr, en de energiecheque loopt via het officiële overheidsportaal. Al het overige verdient wantrouwen.
De gevraagde betaalwijze zegt alles
Een energieleverancier vraagt nooit om betaling via cadeaubon, cryptomunt, instantoverboeking naar een privérekening of een geldtransfer-app. Is de betaalwijze exotisch, dan is de zaak gesloten.
De reflex in drie stappen
Doe niets vanuit de sms
De regel past in één zin: niet klikken, niet terugbellen, niet antwoorden. Ook niet "STOP": bij een frauduleus bericht bevestigt antwoorden simpelweg dat het nummer actief is.
Controleer via een kanaal dat u zelf kiest
Open de officiële app van uw leverancier, of typ het adres zelf in de browser, of bel het nummer dat op een oude papieren factuur staat. Een echte achterstand staat altijd in uw klantomgeving. Een echte interventie aan de meter staat in het overzicht van Enedis of GRDF.
Voor huishoudens die weinig archiveren, maakt het twaalf maanden facturen bewaren in een harmonicamap in A4-formaat veel verschil: dat is vaak de enige plek waar het echte nummer van de klantenservice staat, buiten het bereik van een zoekmachine die vervuild is met valse advertenties.
Meld het, ook als u geen slachtoffer bent geworden
Twee handelingen, dertig seconden:
- stuur de sms door naar 33700, het officiële meldplatform dat samen met de operatoren wordt beheerd, en stuur daarna het nummer van de afzender wanneer het automatische antwoord daarom vraagt;
- meld het frauduleuze adres bij Phishing Initiative of via het platform Cybermalveillance.gouv.fr, dat ook gratis handelingsfiches publiceert.
Bij financiële schade komt daar nog bij: onmiddellijk uw kaart laten blokkeren bij de bank, aangifte doen, en melden via Perceval (overheidsdienst voor bankkaartfraude).

Het aanvalsoppervlak verkleinen vóór de winter
Beperk het uitlekken van uw nummer
Energiecampagnes richten zich vaak op ingekochte lijsten: online vergelijkers, aanvraagformulieren voor renovatieoffertes, prijsvragen. Elke haastig ingevulde factuursimulatie voedt een bestand.
Twee eenvoudige maatregelen:
- houd uw hoofdnummer voor naasten en essentiële instanties, en gebruik een tweede nummer (prepaid simkaart of een secundair nummer via een app) voor commerciële formulieren;
- oefen uw recht van bezwaar op grond van de AVG uit bij bedrijven die u benaderen: zij moeten de verwerking stoppen, en bij weigering kunt u de CNIL inschakelen.
Zet vast wat op de telefoon vast te zetten valt
De ingebouwde filtering gaat vooruit: Android versterkt in Frankrijk zijn detectie van frauduleuze berichten, en iOS maakt het mogelijk onbekende afzenders in een apart tabblad te sorteren. Activeer:
- het filteren van onbekende afzenders (Instellingen → Berichten op de iPhone);
- de bescherming tegen gevaarlijke links in de browser;
- blokkeren + melden in plaats van gewoon verwijderen, waar het systeem niets van leert.
Voor huishoudens met oudere apparaten voorkomen een USB-netstroomlader met overspanningsbeveiliging of een degelijke powerbank in elk geval de lege batterij die mensen ertoe aanzet in haast en zonder nadenken te antwoorden, voordat het scherm uitgaat.
Praat één keer over energie met het gezin, vóór december
Ouderen zijn extra kwetsbaar: zij vrezen vaker een afsluiting, hebben vaker een oud en slecht geïdentificeerd contract, betalen vaker met cheque of TIP en zijn dus minder gewend aan online betalen.
Een gesprek van tien minuten is vaak genoeg. Drie zinnen om te onthouden:
- Geen enkele leverancier sluit energie af via een sms.
- Geen enkele overheidsinstantie vraagt bankgegevens via een sms-link.
- Bij twijfel doet u niets en belt u een naaste.
Wie graag iets op papier heeft: een praktische gids over digitale zwendel op de salontafel wordt vaak vaker geraadpleegd dan een mondelinge uitleg — en het geeft een aanleiding om er nog eens over te praten.
Wat er in 2026 verandert, en wat niet
Drie ontwikkelingen zijn reëel: operatoren en fabrikanten versterken de automatische detectie, er komen anti-smishingfilters op de markt, ook bij externe aanbieders, en er zijn steeds meer bewustmakingscampagnes — de Banque de France stelt trouwens een toename vast van fraude door manipulatie, waarbij het slachtoffer de transactie zelf uitvoert.
Wat niet verandert, is de onderliggende logica: fraude richt zich niet op uw technologie, maar op uw context. Een energie-sms die in juli wordt verstuurd, werkt slecht. Dezelfde sms, verstuurd op 8 oktober na een artikel over stijgende tarieven, werkt uitstekend.
Daarom is er maar één echt robuuste reflex, die elke verandering van scenario overleeft: als een bericht over geld gaat, verandert u van kanaal. U sluit de sms, opent de app of pakt de papieren factuur, en controleert het elders. Dertig seconden tegenover enkele honderden euro's — en een merkbaar rustiger winteravond.



