Naar navigatie gaanNaar aanmelden gaanNaar inhoud gaan

Valse banken en brokers: hoe controleert u of een aanbieder echt is?

Keytrade Bank logo

Keytrade Bank

keytradebank.be

07 oktober 2026 

3 minuten te lezen

Een vals bankbiljet herkent u aan het watermerk. Maar hoe herkent u een valse bank die dezelfde naam, hetzelfde logo en zelfs dezelfde vergunning gebruikt als de echte? Steeds meer oplichters kiezen voor die aanpak, en ze slagen daar opvallend vaak in. Zo herkent u de alarmsignalen.

Beveiligingsexperts noemen het 'cloned firm'-fraude: oplichters nemen de identiteit aan van een bestaande, vergunde financiële instelling om hun slachtoffers te laten geloven dat ze met een betrouwbare partij handelen. Ze kopiëren de naam, het logo, het adres, het vergunningsnummer en soms zelfs de namen van echte medewerkers.

De methode is verraderlijk omdat ze precies de reflex misbruikt die u beschermt. Als u de naam opzoekt, vindt u een echt bedrijf met een echte vergunning. De oplichters verwijzen zelfs door naar de website van de Belgische financiële toezichthouder (FSMA), waar de vergunning van de echte onderneming te vinden is. Die vergunning is echt. De persoon die ernaar verwijst, niet.

Van beleggingsplatformen tot de FSMA zelf

Het fenomeen is geen randverschijnsel. Eind augustus 2026 waarschuwde de FSMA opnieuw voor WhatsApp-groepen waarin oplichters zich voordeden als medewerkers van een Belgisch beleggingsplatform en van een Britse vermogensbeheerder (bron). Ze beloofden 360% rendement in drie tot vier maanden via een zogenaamd AI-systeem, en lieten slachtoffers pas een trading-app installeren nadat die geld hadden overgemaakt (bron).

Oplichters klonen zelfs de toezichthouder: de FSMA waarschuwt op haar eigen website dat fraudeurs zich uitgeven voor FSMA-medewerkers (bron). Ook de Nationale Bank zag in april 2026 valse, met AI gemaakte publicaties opduiken waarin haar naam en die van gouverneur Pierre Wunsch werden misbruikt (bron).

De cijfers tonen hoe groot het probleem is. In de eerste helft van 2026 ontving de FSMA 1.277 meldingen van consumenten over onwettige activiteiten, en waarschuwde ze voor 157 frauduleuze entiteiten en 185 websites. Belgische consumenten meldden in die zes maanden meer dan 12,7 miljoen euro verlies, waarvan bijna 8,5 miljoen euro op frauduleuze tradingplatformen en cryptomunten (bron).

Hoe komt u bij een kloon terecht?

Vaak begint het met een advertentie op Facebook, Instagram of in de zoekresultaten van Google, met het logo van een bekende bank of broker. VRT NWS vond in 2025 meer dan 15.000 van zulke valse advertenties (bron). Wie klikt, belandt op een website die als twee druppels water lijkt op die van de echte bank, of in een chatgroep waar een 'adviseur' het gesprek overneemt.

Een nieuwere en technischer variant richt zich op wie zelf op zoek gaat. Onderzoekers ontdekten in augustus 2026 een techniek waarbij nagemaakte bankwebsites hoog in de zoekresultaten worden geduwd voor zoektermen als 'klantenportaal' of 'login'. Wie via het zoekresultaat klikt, krijgt een perfecte kopie van de inlogpagina van de bank.

Daarnaast blijft de klassieke aanpak bestaan: een ongevraagd telefoontje of e-mail van een 'bankmedewerker', met een aantrekkelijk voorstel voor een termijnrekening, obligatie, beleggingsplan of lening. Fraudeurs sturen daarbij zelfs valse contracten mee, zogenaamd opgesteld door notarissen (bron).

Waarom de klassieke controles niet meer volstaan

Vroeger kon u een oplichter herkennen aan een onbekende naam, een amateuristische website of een ontbrekende vergunning. Bij cloned firms lijkt alles te kloppen. De naam is bekend, de website professioneel, de vergunning bestaat. Het probleem zit niet in de identiteit van de onderneming, maar in de vraag of u effectief met die onderneming praat.

Die verschuiving vraagt een andere reflex. In plaats van "bestaat dit bedrijf?" moet de vraag worden: "is dit kanaal, deze persoon, dit rekeningnummer wel echt van dat bedrijf?"

Zo controleert u of een aanbieder echt is

1. Vertrek altijd van het officiële kanaal, nooit van de link die u kreeg

Typ het webadres van de bank of broker zelf in uw browser, of gebruik de app die u eerder uit de officiële app store installeerde. Klik nooit op een link uit een advertentie, zoekresultaat, e-mail of chatbericht om in te loggen of te betalen, ook niet als die er perfect uitziet.

2. Lees het domein, niet de pagina

Het meest betrouwbare element van een website is het domein: het deel vlak vóór de extensie (.be, .com, .eu), die zelf net vóór de eerste schuine streep staat. Bij keytradebank.be is het domein 'keytradebank'. Bij keytradebank.secure-login.com is het domein 'secure-login', en dat is niet uw bank. Let ook op subtiele afwijkingen: een extra koppelteken, een letter te veel, een hoofdletter i in plaats van een kleine l, een rn in plaats van een m.

3. Vergelijk de contactgegevens met die van de toezichthouder

Zoek de onderneming op via de zoekfunctie 'Controleer uw aanbieder' op fsma.be en vergelijk het telefoonnummer, het e-mailadres en de website die dáár staan met de gegevens die u kreeg. Wijken ze af, dan hebt u vrijwel zeker met een kloon te maken. Raadpleeg ook de waarschuwingslijst van de FSMA, maar weet dat die nooit volledig is: een naam die er niet op staat, is daarmee niet automatisch betrouwbaar.

4. Bel zelf terug via het officiële nummer

Werd u gecontacteerd door een 'medewerker'? Beëindig het gesprek en bel de instelling zelf via het nummer op haar officiële website. Vraag of het aanbod en de persoon bekend zijn. Een echte medewerker heeft daar geen enkel probleem mee, een oplichter zal u proberen tegen te houden.

5. Kijk naar het rekeningnummer

Een vergunde Belgische bank of broker vraagt u nooit om geld over te schrijven naar een rekening op naam van een privépersoon, naar een buitenlandse rekening zonder duidelijke band met de instelling, of naar een cryptowallet. Het rekeningnummer waarnaar u moet storten, verraadt de oplichter vaak sneller dan de website.

6. Wantrouw elk ongevraagd voorstel

Vergunde instellingen werven geen klanten via WhatsApp-groepen, Telegram-kanalen of onbekende nummers. Een aanbod dat u niet zelf zocht, verdient altijd extra controle, hoe bekend de naam ook klinkt.

7. Controleer de app, niet alleen de website

Installeer bankapps en beleggingsapps uitsluitend via de officiële App Store of Google Play, en kijk wie de uitgever is. Een app die u moet downloaden via een link, of waartoe u pas toegang krijgt na een betaling, is een alarmsignaal.

TIP Twijfelt u of een bericht, telefoontje of e-mail echt van Keytrade Bank komt? Bel ons dan via de belfunctie in de Keytrade Bank-app. Zo bent u 100% zeker dat u met een officiële medewerker spreekt.

Veilig online met Keytrade Bank

Bij Keytrade Bank maken we van veiligheid een topprioriteit. Bankgegevens achtergelaten op een verdachte website? Persoonlijke gegevens via telefoon doorgegeven aan een onbekende? Een onbekende betaling die u zelf niet uitvoerde? … Bel ons meteen op +32 2 679 90 00