Sona.
Wereldnieuws, lokaal uitgelegd
Tech

Google-helpdesk vraagt uw code? Hang op en controleer zelf

De Fraudehelpdesk waarschuwt opnieuw voor bellers die uw account zeggen te beveiligen. Een bekend nummer bewijst niets; controleer uw Google-account via een zelf geopende route.

Een witte verificatiestrook met stippen blijft in een blauwe envelop naast een telefoonhoorn, als illustratie bij valse Google-helpdeskgesprekken.
AI-gegenereerde afbeelding

Een onverwachte beller zegt van Google te zijn. Er zou verdachte activiteit zijn, of iemand heeft een export van uw gegevens aangevraagd. Om het account te beveiligen moet u een code doorgeven. Juist daar hoort het gesprek te stoppen. De Fraudehelpdesk waarschuwt opnieuw voor deze telefoontjes; Google schrijft zelf dat het u niet belt om een verificatiecode te laten bevestigen.

De waarschuwing staat op 7 oktober opnieuw bij de Fraudehelpdesk en verscheen eerder op 22 juni. Het gaat dus niet om een bewezen nieuwe hack bij Google, maar om meldingen van oplichters die de naam van het bedrijf gebruiken. Voor Nederlandse gebruikers is de praktische opdracht: beëindig het gesprek en controleer uw account langs een route die u zelf opent.

Een bekend nummer bewijst niets

Volgens de Fraudehelpdesk varieert het verhaal, maar zit er steeds haast achter. Het getoonde nummer lijkt dat van Google, terwijl het in werkelijkheid is gespooft. Bij spoofing wordt de zichtbare afzender vervalst. Het nummer op uw scherm is daarom geen betrouwbare bevestiging van wie er aan de andere kant zit.

Sommige bellers beschikken bovendien over veel informatie over de ontvanger. De Fraudehelpdesk noemt een al overgenomen account als mogelijke verklaring, niet als vastgestelde oorzaak bij iedere melding. Ook een beller die uw naam en gegevens kent, heeft daarmee niet bewezen bevoegd te zijn. Trek uit zo'n gesprek evenmin de omgekeerde conclusie dat uw account zeker gehackt is: dat moet afzonderlijk worden gecontroleerd.

De code is voor uw eigen inlog, niet voor een medewerker

Tweestapsverificatie voegt een extra controle toe aan een login met een wachtwoord. Een verificatiecode kan die tweede stap zijn. Wie de code aan iemand anders geeft, kan juist helpen om die controle te passeren. De beller presenteert de handeling als bescherming, terwijl die volgens de meldingen wordt gebruikt om toegang tot het account te krijgen.

Google waarschuwt bij zowel code-apps als codes via sms of een telefoongesprek: deel de code niet met anderen. Er is een belangrijk verschil tussen een automatisch gesprek dat een code aan u doorgeeft voor een door uzelf gestarte login, en een ongevraagde medewerker die u vraagt een ontvangen code voor te lezen. Het eerste is een mogelijke verificatiemethode; het tweede is geen controle die Google van u verlangt.

Ook een melding op uw telefoon verdient diezelfde controle. Google beschrijft bij inlogprompts dat u alleen Ja kiest als de poging van uzelf is, en Nee als dat niet zo is. Een overtuigend telefoongesprek maakt een onbekende inlogpoging niet ineens de uwe. De extra beveiliging uitzetten is geen oplossing voor de druk van de beller.

Hang op, open daarna zelf uw account

De Fraudehelpdesk adviseert op te hangen, zelf contactinformatie op te zoeken en geen wachtwoorden te wijzigen op aanwijzing van iemand anders. Dat laatste betekent niet dat u een mogelijk gestolen wachtwoord moet behouden. Het onderscheid is wie de route bepaalt: de onbekende beller, of uzelf via de officiële accountbeveiliging.

  • Beëindig het gesprek. Geef geen codes door en volg geen wijzigingsstappen die de beller dicteert.
  • Open zelf uw Google-account, bijvoorbeeld via myaccount.google.com, in plaats van via een meegestuurde link.
  • Bekijk de recente beveiligingsgebeurtenissen en controleer welke apparaten toegang hebben.
  • Volg bij activiteit die u niet herkent de beveiligingsstappen van Google, niet een nieuwe instructie van dezelfde beller.

Een zelf geopende accountpagina is iets anders dan een website die tijdens het gesprek wordt toegestuurd. Een nette vormgeving, een bekend logo of kennis van uw e-mailadres zegt niet genoeg. Voor wachtwoorden en verificatiecodes verwijst Google in zijn hersteltips naar accounts.google.com. Neem de tijd om de route te controleren, ook als de beller zegt dat wachten schade oplevert.

Wel iets gedeeld? Controleer meer dan het wachtwoord

Heeft u een code gedeeld of toegang toegestaan, ga dan direct naar Googles instructies voor een gehackt account. Kunt u nog inloggen, controleer dan beveiligingsgebeurtenissen, apparaten en herstelgegevens. Google adviseert bij vermoedelijk ongeoorloofd inloggen het wachtwoord onmiddellijk te wijzigen. Gebruik daarvoor de officiële accountomgeving die u zelf heeft geopend.

Kijk ook naar het hersteltelefoonnummer, het herstelmailadres en apps met accounttoegang. Voor Gmail noemt Google onder meer onbekende doorstuurregels, filters en gedelegeerde toegang. Alleen een nieuw wachtwoord kiezen is dus niet dezelfde handeling als nagaan of instellingen zijn veranderd. Een onbekende wijziging verdient controle, maar een instelling die u niet meteen begrijpt is op zichzelf nog geen bewijs van misbruik.

De Fraudehelpdesk meldt dat sommige bellers via het Google-account ook bij een crypto-account probeerden te komen. Dat is geen vaststaand doel van ieder telefoontje. Zijn bankgegevens gedeeld of is er een vermoeden van financieel misbruik, neem dan snel contact op met uw bank. De politie adviseert bij phishing de bank te informeren vóór het doen van aangifte. Wacht daarmee niet totdat u het hele technische verhaal heeft uitgezocht.

Geen toegang meer? Gebruik het officiële herstelproces

Wie niet meer kan inloggen, wordt door Google naar de pagina voor accountherstel verwezen. Gebruik zo mogelijk een apparaat, browser en locatie waarmee u vaker inlogt. Beantwoord de herstelvragen zo goed mogelijk. Die aanwijzingen helpen bij het proces, maar zijn geen garantie dat toegang onmiddellijk terugkomt.

Google zegt niet samen te werken met diensten die account- of wachtwoordherstel aanbieden. Geef een nieuwe hulpverlener daarom niet alsnog uw codes. Voor een account van werk of school kunnen andere herstelprocedures gelden; neem dan contact op met de eigen beheerder. De Fraudehelpdesk biedt daarnaast persoonlijk advies aan mensen die codes hebben gedeeld of toegang hebben gegeven.

U hoeft tijdens een onverwacht telefoontje niet vast te stellen of ieder detail klopt. De beslissende grens is eenvoudiger: een verificatiecode blijft bij u, en een onbekende beller bepaalt niet hoe u uw account wijzigt. Ophangen sluit onderzoek naar een echt beveiligingsprobleem niet uit. Het zorgt ervoor dat u dat onderzoek zelf, via de juiste ingang, begint.

Noot van de redactie. Algemene informatie over accountbeveiliging en Nederlandse meldroutes, geen individuele diagnose of garantie op accountherstel. Volg actuele instructies van Google, uw bank en zo nodig uw IT-beheerder. De afbeelding is conceptueel: de strook met stippen is geen echte code, interface of Google-product.

Bronnen

  1. Fraudehelpdesk, Neptelefoontjes uit naam van helpdesk Google, 7 oktober 2026, eerder geplaatst op 22 juni: meldingen, spoofing, codes, mogelijke accountovername en advies. Geraadpleegd op 10 oktober 2026.
  2. Google-account Help, Tweestapsverificatie aanzetten: geen telefoontje om een code te verifiëren, codebezorging per gesprek, prompts en extra beveiligingslaag. Geraadpleegd op 10 oktober 2026.
  3. Google-account Help, Een gehackt Google-account beveiligen: beveiligingsgebeurtenissen, apparaten, wachtwoorden, herstelgegevens, apprechten en Gmail-instellingen. Geraadpleegd op 10 oktober 2026.
  4. Google-account Help, Je Google-account of Gmail herstellen: officiële herstelroute, werk- en schoolaccounts en geen samenwerking met hersteldiensten. Geraadpleegd op 10 oktober 2026.
  5. Google-account Help, Tips voor accountherstel: bekend apparaat, browser en locatie; wachtwoorden en codes alleen op accounts.google.com. Geraadpleegd op 10 oktober 2026.
  6. Politie, Ik wil aangifte doen van phishing: bij gedeelde financiële gegevens of mogelijk geldverlies snel de bank informeren vóór aangifte. Geen bewijs over omvang van deze Google-telefoontjes. Geraadpleegd op 10 oktober 2026.

Help ons verbeteren

Was dit artikel nuttig?

Anonieme feedback helpt Sona om volgende artikelen, koppen en broncontext te verbeteren.

Hierna

Papieren bankpoort met een pakket op een doorlopende route boven een deels vervangen onderlaag, als illustratie van de overgang van iDEAL naar Wero.
Tech
iDEAL naar Wero: oktober is geen activatiedeadline

Deze maand staat de volgende technische migratiefase gepland. U blijft via uw eigen bank betalen; een mail die om activering vraagt, hoort niet bij die overgang.

Lees verder

Meer in Tech

Een witte netwerkrouter naast een amberkleurige envelop en een kleine klok, als illustratie van de CRA-meldplicht voor fabrikanten. Tech
CRA-meldplicht gestart: fabrikanten hebben 24 uur voor eerste waarschuwing
Hand haalt een lichtgevend datablok uit een slimme wasmachine en reikt het naar een reparatieset. Tech
Data Act: nieuwe slimme apparaten moeten data beter ontsluiten
Hand controleert een losgekoppelde witte reisoplader met vier poorten en drie stekkerkoppen naast open retourdoos. Tech
Reisoplader teruggeroepen: controleer artikel én batch
Sander Meijer, Hoofdredacteur, Nederlandse editie bij Sona News
Geschreven door
Sander Meijer
Senior Editor, Nederlandse editie, Sona News

Sander Meijer leidt de Nederlandse editie van Sona News en schrijft over economie, Europa en energie met nuchtere context.

Lees hierna Windows 10 krijgt langer updates, maar controleer uw ESU