Marketing Scan België
🛡️ Vertrouwen & veiligheid

Domeinnaam beschermen: voorkom mails uit jouw naam

1 augustus 2026 · 8 min leestijd · Marketing Scan België

Op een dinsdagmiddag belt een klant. Hij heeft je factuur netjes betaald, alleen op een rekeningnummer dat jij nooit gebruikt hebt. De mail leek helemaal van jou te komen: je logo, je huisstijl, je handtekening, en na het apenstaartje stond gewoon jouw domeinnaam. Alleen had jij hem niet verstuurd.

Dat scenario is geen sciencefiction en het treft vooral kleine bedrijven, precies omdat hun domeinnaam meestal niet beschermd is. Je domeinnaam is namelijk niet enkel het adres van je website: het is je naam, je afzender en je reputatie in een. In dit artikel lees je hoe iemand zich als jouw zaak kan voordoen, hoe je dat in een paar stappen tegenhoudt en wat je doet als het toch gebeurt. De techniek houden we kort en in gewone taal.

Drie manieren waarop iemand zich als jouw zaak voordoet

Oplichters gebruiken in de praktijk bijna altijd een van deze drie trucs:

  • Ze zetten jouw adres als afzender. E-mail is van oorsprong een open systeem: het afzenderadres is niets meer dan een veld dat je kunt invullen. Wie zijn domein niet beschermt, kan door iedereen als afzender gebruikt worden. De ontvanger ziet info@jouwbedrijf.be staan en gelooft dat.
  • Ze registreren een domein dat er bijna hetzelfde uitziet. Denk aan een letter die omgewisseld is, een streepje extra of een andere extensie: jouwbedrijf-be.com in plaats van jouwbedrijf.be. In een mailbox op een telefoon valt zo'n verschil bijna niemand op.
  • Ze misbruiken vergeten instellingen bij je eigen domein. Een oude verwijzing naar een dienst die je niet meer gebruikt, kan door een vreemde overgenomen worden. Dan staat er plots een valse pagina op een adres dat officieel van jou is.

Een vierde variant is nog simpeler: ze zetten enkel je bedrijfsnaam als weergavenaam bij een gratis mailadres. Op een smartphone ziet de ontvanger vaak alleen die naam en niet het adres eronder.

Waarom net kleine bedrijven aan de beurt zijn

Grote bedrijven hebben dit intussen grotendeels op orde, kleine niet. Dat gat is meetbaar. In een analyse van de 1,8 miljoen grootste domeinen ter wereld heeft 52,1% wel een DMARC-record, maar zetten slechts 411.935 domeinen dat ook echt op weigeren of quarantaine. Bij de Fortune 500 ligt de invoering op 95% met ruim 80% in handhaving, terwijl bij snelgroeiende kleinere bedrijven meer dan de helft blijft steken op louter meekijken zonder te blokkeren.

Criminelen weten dat. Ze kiezen bewust de afzender die niemand tegenhoudt, en dat is vaker een installatiebedrijf uit Herentals dan een grootbank. Het gemiddelde verlies per geval van zogenaamde bedrijfsmailfraude bedraagt volgens ongeveer 124.000 dollar, een bedrag waar een kmo niet zomaar van herstelt. En het volume is enorm: in maart 2026 werden er in België meer dan 42.000 verdachte berichten per dag gemeld, tegenover gemiddeld 27.000 per dag in 2025.

Een record hebben is niet hetzelfde als beschermd zijn

Hier gaat het bij kmo's meestal mis. Bij je domeinnaam kun je een instructie plaatsen die aan elke ontvangende mailbox zegt wat er moet gebeuren met mails die zich als jou voordoen. Die instructie heet DMARC en ze kent drie standen:

  1. Meekijken. Je krijgt rapporten over wie namens jou mailt, maar valse mails worden gewoon bezorgd. Dit is een tussenstap, geen bescherming.
  2. Apart zetten. Verdachte mails uit jouw naam gaan naar de spammap van de ontvanger.
  3. Weigeren. Verdachte mails uit jouw naam worden geweigerd en bereiken je klant nooit. Dit is het eindpunt dat je wil.

De meeste domeinen blijven in de eerste stand hangen. Slechts ongeveer 9% van de domeinen combineert een blokkerend beleid met rapportage, dus met zicht op wat er gebeurt. Vraag je hoster daarom niet of er DMARC staat, maar in welke stand het staat. Een goede aanpak: vier tot zes weken meekijken zodat alle eigen diensten in kaart staan, dan naar apart zetten, dan naar weigeren.

Je domeinnaam zelf: de vergeten achterdeur

Naast e-mail is er het domein zelf. DNS Belgium scande de Belgische naamruimte en stelde vast dat 1.300 van de ruim 1,7 miljoen .be-domeinen verwaarloosde instellingen hadden. Gevolg: iemand kan bezoekers naar een valse site sturen en in het slechtste geval zelfs mail voor dat domein onderscheppen. De eigenaars wisten er niets van, want hun website werkte gewoon.

Vier gewoontes die dat voorkomen:

  • Zet je domein op naam van je vennootschap, niet op naam van de neef die je site ooit maakte. Controleer wie officieel houder is en wie de facturen krijgt.
  • Zet automatische verlenging aan en gebruik een mailadres dat je zeker leest. Een vergeten verlenging is de goedkoopste manier om je naam kwijt te spelen.
  • Ruim op wat je niet meer gebruikt. Oude testsites, verwijzingen naar diensten die je opzegde, restanten van een campagne uit 2021: laat ze verwijderen.
  • Registreer de belangrijkste varianten van je naam als je merk wat waard is. Voor 10 tot 20 euro per jaar per naam is dat een goedkope verzekering.

Wat je concreet vraagt aan je hoster of IT-partner

Je hoeft niets zelf te configureren. Stuur deze vijf vragen door en je staat verder dan de meeste kmo's:

  1. Staan SPF, DKIM en DMARC ingesteld voor mijn domein, en in welke stand staat DMARC vandaag?
  2. Kunnen we naar weigeren gaan, en welke stappen zijn daarvoor nodig?
  3. Wie ontvangt de DMARC-rapporten en wie kijkt ernaar?
  4. Zijn alle diensten die namens ons mailen opgenomen: mailbox, nieuwsbrieftool, webshop, facturatie, boekhoudpakket, planningssoftware?
  5. Staan er nog verwijzingen bij ons domein naar diensten die we niet meer gebruiken?

Reken op een halve dag werk. De instellingen zelf kosten niets: het zijn regels die aan je domeinnaam worden toegevoegd. Vraag terwijl je bezig bent ook of je website en je e-mailadres op hetzelfde domein staan. Een verzorgde site met een gratis mailadres als contactpunt ondergraaft precies het vertrouwen dat je wil opbouwen.

Er gaan valse mails rond uit jouw naam: en nu?

Snelheid is alles. Doe dit in deze orde:

  • Waarschuw je klanten zelf, actief en kort. Een bericht op je website, een mail naar je klantenbestand en een post op je sociale kanalen. Zeg wat er gebeurt, wat je nooit zult vragen en welk rekeningnummer wel het jouwe is. Klanten nemen je dit niet kwalijk, ze waarderen het.
  • Stuur een voorbeeld door naar verdacht@safeonweb.be. Dat is het meldpunt van het Centrum voor Cybersecurity België. Verdachte links komen in een nationale databank en worden bij de Belgische internetproviders geblokkeerd. Sinds dat proces geautomatiseerd werd via het antiphishingprotocol van de federale politie en het CCB duurt blokkeren geen dagen meer, en werden 200 miljoen frauduleuze bezoeken voorkomen.
  • Doe aangifte bij de politie en bewaar de originele mails, inclusief de technische gegevens. Vraag je IT-partner om die veilig te bewaren voor je iets verwijdert.
  • Laat DMARC meteen op weigeren zetten. Een lopende campagne uit jouw naam valt vaak binnen enkele uren stil zodra ontvangende mailboxen die mails weigeren.

En daarna: laat het niet bij deze ene keer. Wie een keer misbruikt is, staat op een lijstje en komt vaak opnieuw aan de beurt.

Check hoe jouw domein en site ervoor staan

De meeste ondernemers weten niet of hun domein beschermd is, tot een klant het vertelt. Dat kan beter. Met de gratis marketing scan van Marketing Scan België check je in enkele minuten hoe je website en je online aanwezigheid ervoor staan, inclusief de vertrouwenssignalen waarop klanten je beoordelen. Je krijgt een helder rapport in mensentaal met concrete volgende stappen, zonder verplichtingen.

Veelgestelde vragen.

Kan iemand echt zomaar mails versturen die van mijn bedrijf lijken te komen?

Ja, tenzij je domeinnaam dat actief tegenhoudt. Het afzenderadres in een mail is een invulveld, en alleen instellingen bij jouw domein kunnen ontvangende mailboxen vertellen dat ze vervalste mails moeten weigeren. Zolang die instructie op meekijken of op niets staat, worden mails uit jouw naam gewoon bezorgd.

Wat kost het om mijn domeinnaam te beschermen?

De instellingen zelf zijn gratis: het zijn regels bij je domeinnaam. Je betaalt hooguit een halve dag werk van je hoster of IT-partner om alles correct te zetten en de rapporten op te volgen. Extra domeinvarianten registreren kost ongeveer 10 tot 20 euro per naam per jaar.

Ik verstuur amper tien mails per dag. Is dit dan de moeite?

Zeker, want het gaat hier niet om volume maar om je naam. Een oplichter die honderd valse facturen uit jouw naam verstuurt, doet dat vanaf zijn eigen servers en niet vanaf jouw mailbox. Kleine domeinen zijn juist populair bij fraudeurs omdat ze minder vaak beschermd zijn.

Hoe weet ik of er misbruik van mijn domein gemaakt wordt?

Met rapportage ingeschakeld krijg je een overzicht van alle systemen die namens jouw domein mailen, inclusief systemen die daar niet thuishoren. Vraag je hoster om die rapporten in een leesbaar overzicht te zetten. Zonder rapportage merk je misbruik pas als een klant of leverancier het meldt.

Moet ik een oud domein van mijn zaak behouden?

Als er ooit mail of een website op stond: ja, hou het aan. Wie een verlopen domein overneemt, kan mail voor dat domein ontvangen en zich als je oude adres voordoen. Voor de prijs van een verlenging per jaar sluit je die deur definitief.

Bronnen bij dit artikel

Hoe scoort jouw site op deze punten?

Check het in 60 seconden met de gratis scan: 30+ punten over 7 thema's, met per punt een concrete oplossing.

Start de gratis scan

Meer over vertrouwen & veiligheid.