Steeds vaker krijgen crypto-gebruikers verdachte sms’jes (SMS / sms, ook wel smishing) die lijken te komen van bekende exchanges zoals Bitvavo. Deze berichten zijn ontworpen om je te laten klikken op een link, je inloggegevens te stelen of je zelfs malware te laten installeren. In dit artikel lees je hoe je zo’n hack-SMS snel herkent, welke stappen je direct moet nemen als je erop hebt geklikt, en hoe je jouw account maximaal beschermt.
Belangrijk: Bitvavo zal nooit via een willekeurige sms vragen om je wachtwoord of 2FA-codes. Controleer altijd eerst via de officiële app of website en gebruik nooit links uit verdachte berichten.
Wat is een hack-SMS (smishing)?
Een hack-SMS of smishing is een phishing-aanval via sms. De crimineel probeert je via een bericht te verleiden om op een link te klikken, in te loggen op een valse pagina of een code te delen. Omdat sms’s van je telefoonnumer lijken te komen, ervaren mensen ze vaak als betrouwbaar — precies daarom werken ze zo goed.
In de context van Bitvavo richt smishing zich meestal op:
Het stelen van je inloggegevens (e-mail/wachtwoord).
Het stelen van 2FA-codes of het overtuigen je 2FA tijdelijk uit te schakelen.
Het laten installeren van malware of keyloggers.
Het verkrijgen van toegang tot je e-mail, waarna wachtwoordherstel mogelijk wordt misbruikt.
Voorbeelden van hoe zo’n scam-sms eruit kan zien
Let op: dit zijn fictieve voorbeelden om te laten zien hoe het kan klinken. Klik nooit op links in zulke sms’jes.
“Bitvavo: Ongebruikelijke inlogpoging gedetecteerd. Klik hier om je account te verifiëren: bitvavo-secure[.]info/verify”
“Bitvavo: Uw opname van €2.500 is in behandeling. Annuleer hier: short.link/bitvavo-cancel”
“Bitvavo: Door systeemonderhoud zijn er problemen met uw account. Log in via appsecure-bitvavo[.]com en update uw gegevens.”
Signalen dat het om phishing gaat:
Links met verkorte of afwijkende domeinnamen.
Dringende taal (“direct”, “binnen 10 minuten”) om je in paniek te brengen.
Spelfouten of rare zinnen.
Verzoeken om 2FA-codes, wachtwoorden of bankgegevens via sms.
Afzendernummers die niet overeenkomen met officiële nummers of met korte codes.
Hoe controleer je of een sms echt van Bitvavo is?
Ga niet in op de link in de sms.
Open de officiële Bitvavo app of ga naar bitvavo.com via je browser (niet via de sms-link).Controleer de afzender: echte bedrijven gebruiken vaak shortcodes of registratienummers — maar dit is geen garantie. Phishers kunnen afzenders spoofen.
Bekijk de officiële kanalen: bitvavo.com, de Bitvavo-app, en de officiële Twitter/X-account geven echte mededelingen.
Bekijk de tekst nauwkeurig: spaties, vreemde tekens of onjuiste grammatica wijzen meestal op phishing.
Log in via je normale methode: als Bitvavo iets van je nodig heeft, staat dat ook in de app/website of hun statuspagina.
Wat te doen als je op een verdachte sms-link hebt geklikt
Blijf rustig en volg deze stappen meteen — snelle actie beperkt schade:
1) Stop met wat je deed
Sluit de pagina of app die je via de sms hebt geopend.
2) Change je wachtwoorden (e-mail + Bitvavo + overige)
Verander direct het wachtwoord van je e-mail (want wachtwoordherstel gaat vaak via e-mail).
Daarna verander je het wachtwoord van je Bitvavo-account en andere accounts die hetzelfde wachtwoord gebruikten.
Gebruik unieke, lange wachtwoorden en een wachtwoordmanager (bijv. Bitwarden, 1Password).
3) Verwijder verdachte apps en scan je toestel
Als je iets hebt gedownload, verwijder de app onmiddellijk.
Scan je telefoon met anti-malware (Android: goede AV-apps; iOS: meestal minder nodig maar let op vreemde apps/gedrag).
Overweeg een fabrieksreset als je vermoedt dat er malware is geïnstalleerd (maak van tevoren back-ups).
4) Reset en forceer 2FA-wijzigingen
Als je 2FA (SMS/Authenticator) via Bitvavo gebruikt, zet 2FA tijdelijk uit alleen via de officiële site/app nadat je je wachtwoord hebt veranderd.
Schakel over naar een Authenticator-app (Google Authenticator, Authy, of bij voorkeur hardware-2FA zoals een YubiKey of security key). SMS-2FA is kwetsbaar.
5) Controleer je accountactiviteit
Bekijk recente logins, open orders, en opnames op Bitvavo.
Noteer verdachte transacties en screenshots als bewijs.
6) Neem direct contact op met Bitvavo support
Leg uit wat er is gebeurd en maak melding dat je mogelijk gecompromitteerd bent.
Gebruik de officiële supportpagina of e-mail (support@bitvavo.com). Gebruik niet de link uit de sms.
7) Blokkeer / rapporteer het afsendende nummer
Meld de sms bij je telecomprovider en rapporteer het als phishing via nationale kanalen (bijv. in Nederland: Fraudehelpdesk.nl).
8) Doe aangifte bij de politie (indien schade)
Als je geld hebt verloren of gevoelige gegevens zijn misbruikt, meld dit bij de politie.
Wat te doen als iemand al geld heeft weggehaald
Noteer alle transacties (screenshots, tx-hashes).
Direct support inschakelen bij Bitvavo — zij kunnen soms helpen of accounts limiten.
Contacteer je bank als er via een bankoverschrijving is betaald.
Doe aangifte (politie + Fraudehelpdesk).
Publiceer geen persoonlijke informatie over je zaak op sociale media — dat kan criminelen helpen.
Houd er rekening mee dat crypto-transacties onomkeerbaar zijn; succesvol herstel is niet gegarandeerd, maar snelle melding kan vergroten dat er iets kan worden gedaan.
Preventieve beveiligingsmaatregelen — hoe voorkom je smishing
Gebruik een authenticator-app of hardware-2FA (YubiKey) — geen SMS-2FA.
Wachtwoordmanager: gebruik unieke wachtwoorden voor elk account.
Schakel e-mailbeveiliging in (two-step op je mailbox, alerts).
Beperk opname limits en zet whitelisting (alleen bekende wallet-adressen) aan als Bitvavo die functie biedt.
Voer software-updates uit op telefoon/pc — security patches dichten kwetsbaarheden.
Wees kritisch op urgente berichten — een legitieme service eist nooit via sms volledige toegang.
Leer phishing herkennen (links, afzenders, taalgebruik).
Gebruik een aparte e-mail voor je exchange-accounts — geen publieke of werkmail.
Spreid je accounts: houd een backup-exchange (bijv. Bybit) en hardware wallet voor grote bedragen.
Hoe een veilige Bitvavo-melding eruitziet (verschil met phishing)
Legitieme meldingen van Bitvavo zullen:
Je nooit vragen om je wachtwoord, geheime code of volledige 2FA-code via sms of e-mail te sturen.
Je altijd naar de officiële domeinen verwijzen (bitvavo.com of officiële app).
Professionele, foutloze taal gebruiken en officiële contactkanalen tonen.
Meldingen over beveiliging vaak ook zichtbaar zijn in de app/website en via officiële statuspagina’s.
Als je twijfelt: open de Bitvavo-app en kijk of er dezelfde melding staat — vertrouw altijd de app/website boven een sms-link.
Rapporteren: wie moet je waarschuwen?
Bitvavo support (support@bitvavo.com / support portal).
Je telecomprovider (blokkeren/rapporteren van het nummer).
Fraudehelpdesk.nl (of jouw lokale anti-fraude instantie).
Politie (als er verlies is of identiteitsfraude).
Registreer verdachte domeinen bij abuse-teams (WHOIS/hostingprovider) indien relevant.
Mocht je willen switchen: Bybit als alternatief (en waarom een backup handig is)
Als je een exchange-backup wilt hebben voor het geval Bitvavo tijdelijk onbereikbaar is, biedt Bybit veel voordelen:
Snelle orderuitvoering en lage fees.
Geavanceerde trading (shorten, leverage) voor actieve traders.
Wereldwijde dekking en betrouwbare infrastructuur.
👉 Tip: houd op Bybit alleen een klein trading-kapitaal klaar zodat je kunt handelen tijdens een storing op Bitvavo. Zet grote langere termijnposities altijd op een hardware wallet.
Praktische checklist: wat te doen bij een verdachte Bitvavo-sms
Klik nooit op links in de sms.
Open Bitvavo via je app of type bitvavo.com zelf in de browser.
Reset wachtwoorden (e-mail eerst, daarna exchange).
Schakel over op Authenticator of hardware-2FA.
Scan en reinig je telefoon/pc voor malware.
Maak screenshots van de sms en transacties.
Neem contact op met Bitvavo support.
Rapporteer de sms bij je provider en nationale fraudeautoriteiten.
Conclusie — wees alert, maar raak niet in paniek
Een hack-sms die van Bitvavo lijkt te komen is vervelend, maar met de juiste kennis kun je snel en effectief handelen. Belangrijkste regels: klik niet, verifieer via de app/site, reset wachtwoorden, en schakel veilige 2FA in. Rapporteer verdachte sms’en en houd alternatieve toegangsmethoden achter de hand (backup-exchange, hardware wallet).
Wil je je account nu direct alvast extra beveiligen? Overweeg deze stappen:
Activeer een Authenticator-app of hardware-key.
Vergroot je opnamebeveiliging en whitelist adres(sen).
Zet een aparte e-mail en wachtwoordmanager in.
Hulp nodig? Officiële links & hulpbronnen
Bitvavo support: https://support.bitvavo.com
Bitvavo status: https://status.bitvavo.com
Fraudehelpdesk (NL): https://www.fraudehelpdesk.nl
Bybit (alternatief exchange): https://www.bybit.com
👉 Wil je veilig beginnen met crypto of extra beveiligingsopties bekijken? Overweeg Bitvavo voor Nederlandse gebruikers (gebruik de officiële app en activeer sterke 2FA). Open een Bitvavo-account (gebruik altijd officiële links).