Recent zijn er phishingmails verstuurd die van Loket lijken te komen, maar niet door Loket zijn verzonden. Uit ons onderzoek blijkt dat een onbevoegde toegang heeft gekregen tot een beperkt aantal gebruikersaccounts in Loket.
Via die paar accounts zijn phishingmails verstuurd naar een grote groep e-mailadressen. Omdat de mails vanuit een account binnen Loket zijn verzonden, lijken ze van Loket te komen. Ze zijn echter niet verstuurd door de rechtmatige accounthouder en de link in de mails die vraagt om inloggegevens of andere persoonlijke gegevens is kwaadaardig.
De verzendlijst van e-mailadressen waaraan de onbevoegde phishingberichten heeft verzonden komt vrijwel zeker niet uit Loket maar uit externe bronnen. Er zijn tot nu toe geen aanwijzingen dat Loket zelf is gehackt of dat er toegang is geweest tot de achterliggende systemen of het netwerk van Loket.
Wat kun je doen?
Heb je een verdachte e-mail ontvangen die van Loket lijkt te komen? Volg dan dit advies:
- Heb je de e-mail als phishing herkend en verwijderd? Dan hoef je niets te doen.
- Heb je de e-mail nog niet geopend? Klik niet op de link en verwijder het bericht.
- Heb je op de link geklikt, maar geen gegevens ingevuld? Sluit de pagina en verwijder de e-mail.
- Heb je inloggegevens of andere gegevens ingevuld? Wijzig dan direct het betreffende wachtwoord en neem contact op met je IT-beheerder.
Onderzoek
Ons onderzoek loopt nog. We kijken welke aanvullende maatregelen we kunnen nemen om Loket en de gegevens van onze klanten nog beter te beschermen. We vinden het vervelend dat ontvangers hiermee worden geconfronteerd en bieden onze excuses aan voor de mogelijke overlast.
Laatst geupdate: 4-8-2026.



