Radar · Opkomende onderwerpen · 18+

Nep-spiegelsites en phishing bij casino's: trap er niet in

Echt en nep kloonvenster met een phishinghaak, neon

Nep-'spiegelsites' en phishingkopieën zijn een van de meest voorkomende bedreigingen voor de speler. Oplichters maken een site die uiterlijk niet te onderscheiden is van het echte casino, op een vergelijkbaar adres, en wachten tot de gebruiker zijn login invoert of een storting doet.

De schaal is groot: volgens APWG zijn er alleen al in het vierde kwartaal van 2025 meer dan 853.000 phishingaanvallen geregistreerd. We leggen uit hoe klonen in elkaar zitten, aan welke kenmerken je ze herkent en hoe je je account en geld beschermt.

In het kort

  • Een nep-spiegelsite is een kloonsite op een vergelijkbaar domein om je login of storting te onderscheppen.
  • Twee technieken: typosquatting (mikken op een typefout) en de homograph-aanval (het vervangen van gelijkende tekens, bijv. een Latijnse letter door een Cyrillische).
  • Kenmerken: een typefout in het domein, geen HTTPS, een licentielogo zonder link naar het register, bonussen van 300–500% en alleen betalen met crypto.
  • Bescherming: ga via je bladwijzer, controleer de licentie op de site van de toezichthouder (UKGC/MGA) en zet 2FA aan (volgens CISA ~99% minder risico op een hack).
  • Crypto-overboekingen zijn onomkeerbaar; controleer het domein en de licentie vóór je storting. 18+.

Anatomie van de dreiging: kloon, typefout, tekenvervanging

Legaal wordt met een 'spiegel' soms een reservedomein van de operator bedoeld — oplichters misbruiken dat vertrouwen. Een kloon kopieert de vormgeving, logo's en het inlogformulier. Het domein wordt op twee manieren gekozen. Typosquatting mikt op een typefout bij handmatig invoeren (een extra letter, een andere TLD).

De homograph-aanval (IDN) vervangt visueel niet te onderscheiden tekens uit een ander alfabet. Cyrillisch is de belangrijkste vector: ongeveer 11 letters zijn vrijwel identiek aan Latijnse (а, с, е, о, р, х, у ≈ a, c, e, o, p, x, y). Voorbeelden: 'pаypal.com' met een Cyrillische 'а' (2005), 'adoḅe.com' met een trojan (2017). De browser kan zo'n domein tonen als 'xn--…' (Punycode) — een teken van vervanging.

Hoe phishing binnenkomt

Een typisch scenario: een e-mail of bericht 'van de klantenservice' — 'bevestig je account via de link', 'je toegang is geblokkeerd' — met een link naar een vals inlogformulier. De ingevoerde login en het wachtwoord komen meteen bij de aanvallers terecht.

Een aparte vorm van druk is de eis om juist met cryptovaluta te storten: zoals de FTC eraan herinnert, 'alleen oplichters staan erop dat je met cryptovaluta betaalt', omdat de overboeking onomkeerbaar is en niet de bescherming van een kaart heeft.

Kenmerken van namaak

Geen enkel kenmerk is op zichzelf doorslaggevend, maar een combinatie ervan is een teken om het tabblad te sluiten:

KenmerkHoe te controleren / waarom gevaarlijk
Typefout in domein, extra woord, look-alike-tekensControleer het adres letter voor letter; 'xn--…' duidt op vervanging
Geen HTTPS of een browserwaarschuwingDe verbinding is onbeveiligd — gegevens kunnen worden onderschept
Licentielogo zonder link naar het registerEen licentie zie je in het register van de toezichthouder, niet aan een plaatje
Bonussen van 300–500% met wisselende voorwaardenLokaas; verborgen, onhaalbare opnamevoorwaarden
Ze eisen dat je alleen met crypto betaaltOverboekingen zijn onomkeerbaar — terugkrijgen is vrijwel onmogelijk
Fouten in de tekst, andermans regels in de voorwaardenGekopieerde voorwaarden verraden een kloon
Anonieme eigenaar, alleen offshore-contactGeen traceerbare eigenaar
Heel recent domein (jonger dan 6 mnd)Scamdomeinen worden vaak voor een jaar geregistreerd en verlaten
Hoe je een nep-spiegelsite herkent: echt en vals domein, kenmerken
Radar-schema: anatomie van een vals domein (look-alike-letter) en kenmerken van namaak.

Hoe je de legitimiteit controleert

  1. Ga alleen naar de site via je eigen gecontroleerde bladwijzer, niet via links uit e-mails, privéberichten of advertenties.
  2. Controleer het adres teken voor teken; 'xn--…' in het adres duidt op IDN-vervanging.
  3. Controleer de licentie op de site van de toezichthouder: UKGC — Public Register (de licentiegegevens, inclusief het sitedomein, moeten overeenkomen); MGA — Licensee Register (de MGA publiceert waarschuwingen over imitatiesites).
  4. Controleer op HTTPS en check bij twijfel de leeftijd van het domein.
  5. Neem alleen contact op met de klantenservice via officiële kanalen op een geverifieerd domein.

Hoe je je account beschermt

  1. Zet 2FA aan — volgens CISA verlaagt dit de kans op een hack met ongeveer 99%.
  2. Gebruik liever een authenticator-app (TOTP) dan sms: NIST wijst op de kwetsbaarheid van sms voor onderschepping en simswapping.
  3. Gebruik een uniek, lang wachtwoord (liever een wachtwoordzin) en een wachtwoordmanager; NIST ondersteunt die.
  4. Deel je seed-zin en privésleutels nooit met wie dan ook — een echte klantenservice vraagt er niet naar.
  5. Bewaar geen grote bedragen aan cryptovaluta op een gokplatform.

Als je er al in bent getrapt, en de kerngedachte

Handel snel: wijzig je wachtwoord op de echte site en op het gekoppelde e-mailadres, log uit alle sessies uit en zet 2FA aan. Heb je kaartgegevens ingevoerd — meteen naar de bank. Bij een crypto-overboeking is het lastiger: het netwerk is onomkeerbaar en terugkrijgen is vrijwel onmogelijk. Meld een verdachte site bij de toezichthouder (UKGC/MGA houden waarschuwingen bij) en bij diensten die sites controleren.

Klonen en phishing spelen in op onoplettendheid en haast. Twee gewoonten dekken het grootste deel van het risico af: ga alleen via je eigen bladwijzer en controleer alles wat 'urgent' is via officiële kanalen. De veiligheid van een platform wordt bepaald door de licentie en reputatie, niet door een gekopieerd ontwerp.

Naar Jetton Casino →

Dit materiaal is uitsluitend informatief en is geen juridisch advies. Gokken is 18+, brengt het risico op geldverlies met zich mee en is geen manier om geld te verdienen. De veiligheid van een platform wordt bepaald door de licentie en reputatie, niet door een gekopieerd ontwerp; controleer het domein en de licentie en speel verantwoord.

Meer op Radar

Veelgestelde vragen

Wat is een nep-spiegelsite van een casino?

Een kloonsite die het ontwerp en adres van een echt casino nabootst op een vergelijkbaar domein om je login of storting te stelen.

Wat is een homograph-aanval?

Het vervangen van gelijkende tekens in een domein (bijvoorbeeld een Latijnse letter door een Cyrillische); de browser kan zo'n adres tonen als 'xn--…'.

Hoe onderscheid je een valse site van een echte?

Controleer het domein letter voor letter en op HTTPS, en de licentie in het register van de toezichthouder; wees op je hoede bij onrealistische bonussen en de eis om met crypto te betalen.

Hoe bescherm je je casino-account?

Zet 2FA aan (volgens CISA ~99% minder risico op een hack), gebruik een uniek wachtwoord en een wachtwoordmanager en ga via je bladwijzer.

Kun je geld terugkrijgen dat naar een valse site is gestuurd?

Met crypto vrijwel niet (overboekingen zijn onomkeerbaar); bij betaling met kaart — neem meteen contact op met de bank.

Bronnen