Nederlandse vakantieganger kwetsbaar voor e-mailfraude
Zeventig procent van de bekendste reiswebsites in Nederland heeft de basis van hun e-mailbeveiliging niet optimaal ingericht. Daardoor lopen vakantiegangers een verhoogd risico op phishing en e-mailfraude. Dat blijkt uit een recent onderzoek naar DMARC-adoptie onder de top twintig Nederlandse reisportals, uitgevoerd door cybersecuritybedrijf Proofpoint.
Hoewel de uitkomst een lichte verbetering laat zien ten opzichte van vorig jaar — toen nog 80 procent van de sites tekortschoot — blijven veel consumenten kwetsbaar. Juist in het hoogseizoen, waarin miljoenen Nederlanders hun vakantie plannen en boeken, maken cybercriminelen op grote schaal gebruik van het hoge volume aan bevestigingen, facturen en promotionele e-mails.
Voldoende basis, maar gebrekkige handhaving
DMARC (Domain-Based Message Authentication, Reporting and Conformance) is een cruciaal e-mailvalidatieprotocol dat voorkomt dat cybercriminelen zich voordoen als een bestaand, betrouwbaar merk (spoofing). Het protocol kent drie niveaus: monitoren, in quarantaine plaatsen en afwijzen ('reject'). Alleen bij dat laatste niveau worden verdachte berichten automatisch en definitief geblokkeerd voordat ze de inbox van de ontvanger bereiken.
Uit de analyse van Proofpoint blijkt dat 85 procent van de onderzochte reissites weliswaar een DMARC-record heeft aangemaakt, maar dat slechts 30 procent van hen het strengste niveau van 'afwijzing' heeft ingesteld. De overige 70 procent laat ruimte open voor criminelen om frauduleuze e-mails uit te sturen onder de naam van het reismerk. Vorig jaar paste overigens pas 20 procent de hoogste beveiligingsgraad toe.
Aantrekkelijk doelwit voor criminelen
Volgens gegevens van de ANWB Vakantiemonitor is 85 procent van de Nederlanders van plan in 2026 op vakantie te gaan. Doordat de uitgaven rondom vakanties vaak aanzienlijk zijn en gepaard gaan met talloze digitale communicatiemomenten, vormen reizigers een aantrekkelijk doelwit.
"Het boeken van een vakantie is voor veel mensen een van de grootste uitgaven van het jaar," licht Matt Cooke, Cybersecurity Strategist EMEA bij Proofpoint, toe. "Dat biedt een aantrekkelijke kans voor cybercriminelen. Ze verleiden mensen ertoe persoonlijke gegevens af te staan of betalingen te doen. Hoewel het bemoedigend is om te zien dat reisorganisaties hun e-mailsecurity versterken, stellen te veel bedrijven hun klanten nog steeds bloot aan frauduleuze berichten. Door krachtigere maatregelen te implementeren, kunnen reismerken het oplichters veel moeilijker maken."
Advies voor consumenten
Om te voorkomen dat vakantiegangers slachtoffer worden van nepdeals, phishing of valse boekingsbevestigingen, adviseert Proofpoint reizigers om extra alert te zijn:
Controleer afzenders en links: Klik niet direct op links in ongevraagde e-mails of sms-berichten (smishing). Typ het webadres altijd handmatig in de browser.
Gebruik sterke authenticatie: Beveilig accounts bij reisbureaus en vliegmaatschappijen met unieke wachtwoorden en waar mogelijk meervoudige verificatie (MFA).
Wees kritisch op extreem lage prijzen: Ongevraagde aanbiedingen die te mooi lijken om waar te zijn, wijzen vaak op nepsites ingericht om inlog- of betaalgegevens te stelen.
Lees onafhankelijke beoordelingen: Controleer reviews en klantervaringen voordat u gegevens achterlaat of boekingen afrondt bij onbekende aanbieders.