iDEAL wordt Wero: pas op voor phishing en nepberichten over de overstap

De naam Wero zal de komende tijd steeds bekender worden. Het vertrouwde iDEAL gaat namelijk geleidelijk over in Wero, een Europees betaalsysteem. Dat is een echte ontwikkeling. Maar juist omdat veel Nederlanders nog niet precies weten wat Wero is en wat zij daarvoor zelf moeten doen, hebben oplichters een nieuwe kans ontdekt.

Er circuleren inmiddels verschillende valse e-mails over de overgang van iDEAL naar Wero. Sommige zien er professioneel uit, gebruiken de juiste logo’s en verwijzen naar een verandering die daadwerkelijk plaatsvindt. Dat maakt deze vorm van phishing extra verraderlijk.

Het belangrijkste om te onthouden: je hoeft niet via een e-mail je iDEAL-account over te zetten, Wero te activeren of je identiteit te verifiëren.

Wero is echt, de e-mail kan nep zijn

Wero zelf is geen scam. Het is een Europese betaaloplossing van het European Payments Initiative. De Nederlandse banken achter iDEAL, waaronder ABN AMRO, ING en Rabobank, zijn betrokken bij de overgang.

Vanaf 2026 verschijnt geleidelijk het gecombineerde logo iDEAL | Wero. Achter de schermen wordt de betaalinfrastructuur stap voor stap aangepast. Uiterlijk eind 2027 moeten iDEAL-acceptanten zijn overgestapt op Wero. Daarna verdwijnt de naam iDEAL geleidelijk.

Meer over de achtergrond hiervan lees je ook in ons eerdere artikel Nederlandse banken willen afhankelijkheid van Amerikaanse tech afbouwen: wat betekent dat voor betalingen?

Voor consumenten is vooral van belang dat de overgang niet betekent dat iedereen op één bepaalde dag via een e-mail een nieuw account moet activeren. Volgens iDEAL hoef je je als consument ook niet apart aan te melden om met iDEAL | Wero te kunnen betalen.

De Wero-scam is inmiddels echt actief

Het gaat inmiddels niet meer alleen om een denkbeeldig risico. De Fraudehelpdesk registreert sinds het voorjaar van 2026 een groeiende reeks valse berichten waarin Wero en de overstap van iDEAL worden misbruikt.

De onderwerpen veranderen voortdurend. Zo verschenen er berichten waarin werd beweerd dat:

  • je je identiteit vóór een bepaalde datum moet controleren;
  • Wero verplicht moet worden geactiveerd;
  • je straks niet meer online kunt betalen wanneer je niets doet;
  • je rekening tijdelijk wordt geblokkeerd;
  • een bankscanner vanwege Wero niet meer zou werken;
  • er vanwege de overgang een terugbetaling voor je klaarstaat.

Dat laatste is een opvallende variant. De fraudeur probeert je dan niet bang te maken, maar juist te verleiden met geld.

24 augustus 2026: opnieuw een valse Wero-mail

De Fraudehelpdesk publiceerde op 24 augustus 2026 opnieuw een voorbeeld. In die mail werd beweerd dat iDEAL vanaf 27 augustus zou worden vervangen door Wero.

Vervolgens kreeg de ontvanger te horen dat bij een administratieve controle een terugbetaling was gevonden die nog zou openstaan. Om het bedrag te ontvangen moest de ontvanger een zogenaamde verificatie uitvoeren.

Het verhaal klinkt misschien aannemelijk, juist omdat iDEAL werkelijk bezig is met de overgang naar Wero. De genoemde plotselinge einddatum en de terugbetaling zijn echter onderdeel van de misleiding.

Eerder verschenen vergelijkbare berichten waarin weer andere data werden genoemd. Dat is op zichzelf al een belangrijk waarschuwingssignaal: de echte overgang vindt geleidelijk plaats en niet via telkens wisselende deadlines in e-mails.

Waarom werkt deze phishing zo goed?

De beste scams verzinnen niet alles. Ze pakken een stukje werkelijkheid en bouwen daar een vals verhaal omheen.

Wie inmiddels het logo iDEAL | Wero bij een webshop of betaalpagina heeft gezien, weet dat er daadwerkelijk iets verandert. Een e-mail waarin staat dat je vanwege die overgang nog één stap moet uitvoeren, voelt daardoor automatisch geloofwaardiger.

Hetzelfde zagen we eerder bij phishingmails uit naam van Rabobank. Fraudeurs sluiten daarbij aan bij echte ontwikkelingen rond bankieren. Juist die combinatie van echte en verzonnen informatie maakt phishing effectief.

Ook nette vormgeving zegt weinig. Logo’s, kleuren, afbeeldingen en stukken tekst van een echte website kunnen eenvoudig worden gekopieerd.

En een bericht kan tegenwoordig zelfs je echte naam, adres of IBAN bevatten. Dat maakt een bericht persoonlijker, maar zeker niet automatisch betrouwbaar.

De scam wordt steeds creatiever

Fraudeurs proberen bovendien bekende waarschuwingen tegen phishing te omzeilen.

We weten inmiddels allemaal dat we voorzichtig moeten zijn met vreemde links. Daarom verschijnen er bijvoorbeeld phishingberichten waarbij je wordt gevraagd een webadres zelf te kopiëren en in de browser te plakken. Ook daarover schreven we eerder in Nieuwe phishingtruc: ‘kopieer-en-plak’-URL maakt nepbericht extra geloofwaardig.

Bij Wero kan dezelfde ontwikkeling ontstaan. Vandaag is het een knop in een e-mail, morgen misschien een QR-code, sms, telefoontje of instructie om zelf een website te openen.

De naam Wero is daarbij voorlopig aantrekkelijk voor oplichters: bekend genoeg om geloofwaardig te klinken, maar nieuw genoeg om onzekerheid te veroorzaken.

iDEAL waarschuwt zelf voor phishing rond Wero

iDEAL heeft inmiddels ook zelf gewaarschuwd voor phishing waarbij fraudeurs zich voordoen als iDEAL of gebruikmaken van de overgang naar iDEAL | Wero.

Valse berichten bevatten bijvoorbeeld:

  • een dringende deadline;
  • een zogenaamde verplichte verificatie;
  • dreiging met blokkering;
  • verwijzingen naar een zogenaamde PSD2-controle;
  • een link om je identiteit te bevestigen;
  • een verzoek om Wero buiten je eigen bankomgeving te activeren.

Volgens iDEAL worden consumenten niet per e-mail gevraagd om hun identiteit te verifiëren, een betaling uit te voeren, Wero te activeren of via een link persoonlijke en financiële gegevens door te geven.

Nieuwe betaalfunctionaliteiten worden via je eigen bank en de beveiligde bankomgeving geregeld.

Pas vooral op met ‘er staat geld voor je klaar’

Bij phishing denken veel mensen aan dreigende berichten: “Uw rekening wordt geblokkeerd” of “U moet binnen 24 uur reageren”. Maar een beloning kan minstens zo effectief zijn.

In verschillende Wero-mails wordt beweerd dat tijdens de overgang oude transacties opnieuw zijn gecontroleerd. Daarbij zou zijn ontdekt dat je nog recht hebt op een terugbetaling.

Om dat geld te ontvangen moet je zogenaamd alleen nog je identiteit of bankrekening bevestigen.

Dat is een slimme psychologische truc. Bij een dreigend bericht vraag je jezelf misschien af of er iets mis is. Bij een onverwachte terugbetaling van tientallen of honderden euro’s wordt juist de nieuwsgierigheid geprikkeld.

Vraag jezelf in zo’n situatie af: waarom zou iDEAL of Wero mijn oude aankopen controleren en mij uit zichzelf per e-mail geld gaan teruggeven?

Heb je werkelijk recht op geld terug van een webshop of dienstverlener, dan loopt zo’n terugbetaling normaal via de betreffende verkoper of betaaldienstverlener.

Een bekende afzender maakt het bericht niet betrouwbaar

Controleer het afzenderadres, maar vertrouw daar niet uitsluitend op. Afzendernamen kunnen worden vervalst en domeinnamen kunnen zo worden gekozen dat ze op het eerste gezicht betrouwbaar lijken.

Ook persoonsgegevens in het bericht zijn geen bewijs. Zoals we in het artikel Waarom een nepbericht jouw echte naam en IBAN kan bevatten uitleggen, kunnen criminelen beschikken over gegevens uit datalekken, openbare bronnen en eerder gestolen databestanden.

“Maar ze kennen mijn naam en rekeningnummer” is daarom helaas geen bewijs dat de afzender je bank is.

Wat moet je doen als je een Wero-mail krijgt?

Krijg je onverwacht een e-mail, sms of ander bericht over Wero waarin je iets moet regelen? Gebruik dan een eenvoudige regel:

Klik niet vanuit het bericht. Open zelf de app van je bank.

Als je werkelijk iets moet activeren, controleren of bevestigen, kun je dat in de beveiligde bankomgeving terugvinden.

Bij twijfel kun je ook zelf naar de officiële website van je bank gaan. Gebruik daarvoor niet de link of het telefoonnummer uit het verdachte bericht.

Heb je al op de link geklikt?

Alleen op een link klikken betekent niet automatisch dat criminelen toegang tot je bankrekening hebben gekregen. Sluit de website en vul niets in.

Heb je wel persoonlijke gegevens, een wachtwoord, bankgegevens, een verificatiecode of andere beveiligingsinformatie ingevoerd? Neem dan zo snel mogelijk contact op met je bank.

Heb je een betaling bevestigd die je achteraf niet vertrouwt, neem eveneens direct contact op met de bank.

Een verdachte e-mail kun je daarnaast melden bij de Fraudehelpdesk en bij iDEAL.

Wero is dus niet het probleem

Het is belangrijk om onderscheid te maken tussen Wero en fraudeurs die de naam Wero gebruiken.

De overgang van iDEAL naar Wero is echt. Wero is een legitieme Europese betaaloplossing en het gecombineerde iDEAL | Wero-logo zal steeds vaker zichtbaar worden.

Maar precies daardoor is het onderwerp aantrekkelijk voor criminelen.

Bij iedere grote verandering ontstaat een periode waarin consumenten niet precies weten wat normaal is. Moet je iets activeren? Krijg je een nieuw account? Verandert de app? Moet je je opnieuw identificeren?

Die onzekerheid is precies waar phishing van profiteert.

Meer algemene tips vind je in ons artikel Wat is phishing? Zo herken je digitale oplichting op tijd.

De belangrijkste boodschap rond Wero is voorlopig bijzonder eenvoudig:

Je hoeft niet via een link in een onverwachte e-mail over te stappen van iDEAL naar Wero.

Krijg je toch zo’n verzoek? Dan is wantrouwen waarschijnlijk precies de juiste reactie.

Bronnen