Amsterdam, 7 augustus 2026 –
Proofpoint, Inc., een toonaangevend cybersecurity- en compliancebedrijf, onthult in een nieuw onderzoek dat 70% van de bekendste reiswebsites* in Nederland hun basis cybersecuritymaatregelen niet op orde hebben. Ten opzichte van 80% afgelopen jaar is dit een afname. Toch lopen veel Nederlandse vakantiegangers risico op e-mailfraude. Dit blijkt uit een
Domain-Based Message Authentication, Reporting and Conformance (DMARC)-adoption analyse van de top twintig reiswebsites in Nederland.
DMARC is een e-mailvalidatieprotocol ontworpen om domeinnamen te beschermen tegen misbruik van cybercriminelen. Het authentiseert de identiteit van de afzender voordat een bericht zijn bedoelde bestemming bereikt. DMARC heeft drie levels van bescherming, namelijk monitoren, in quarantaine plaatsen en afwijzen. Afwijzing is de meest veilige manier om te voorkomen dat verdachte e-mails de inbox bereiken.
Uit de bevindingen van dit jaar blijkt dat, hoewel de algehele acceptatie van DMARC ten opzichte van vorig jaar gelijk is gebleven, er nog ruimte voor verbetering is: er zijn namelijk minder reissites die DMARC op het ‘afwijzing’-niveau toepassen. Bij 85% van de reisorganisaties die een basis DMARC e-mailauthenticatie record hebben gepubliceerd, heeft slechts 30% van deze organisaties het beleid doorgetrokken tot ‘afwijzing’. Hierbij worden risicovolle berichten proactief volledig in de inbox geblokkeerd. Vorig jaar was dit slechts het geval bij 20% van de reisbureaus.
85% van de Nederlanders plant een vakantie in 2026, volgens het jaarlijkse Vakantiemonitor-onderzoek van ANWB. Alleen al in de april-mei periode besloten
acht miljoen Nederlanders om erop uit te gaan voor een vakantie. Voornamelijk de zomerperiode zorgt voor een activiteitenpiek op grote reiswebsites, waarbij klanten enthousiast hun reizen boeken. In combinatie met een hoog volume aan e-mails en promoties van reismaatschappijen, zorgt dit voor ideale omstandigheden voor cybercriminelen. Zij zetten droomvakanties om in dure scams door geavanceerde e-mailfraude.
De belangrijkste bevindingen van de analyse:
- De bekendste reiswebsites in Nederland hebben een sterke basis voor e-mailsecurity. 85% van deze websites heeft een basis DMARC e-mailauthenticatierecord gepubliceerd.
- Er is veel ruimte voor verbetering. Slechts 30% van de top twintig reiswebsites trekt het beleid tot ‘afwijzing’ door, wat het meest effectieve DMARC-beleid is. Hierdoor maakt 70% zijn klanten, medewerkers en partners kwetsbaar voor het ontvangen van frauduleuze e-mails die deze merken nadoen.
- Het is een verbetering in vergelijking met vorig jaar, toen slechts 20% van de bekendste reiswebsites een DMARC-beleid tot ‘afwijzing’ had geïmplementeerd.
“Het boeken van een vakantie is voor veel mensen een van de grootste uitgaven van het jaar. Het gaat vaak gepaard met een stortvloed aan e-mails over vluchten, hotels, reisplannen en speciale aanbiedingen,” zegt Matt Cooke, Cybersecurity Strategist EMEA bij Proofpoint. "Helaas biedt dat een aantrekkelijke kans voor cybercriminelen die zich voordoen als vertrouwde reismerken. Ze verleiden mensen ertoe persoonlijke gegevens af te staan of betalingen te doen. Hoewel het bemoedigend is om te zien dat reisorganisaties hun e-mailsecurity versterken, stellen te veel bedrijven hun klanten nog steeds bloot aan frauduleuze berichten. Door krachtigere securitymaatregelen te implementeren, kunnen reismerken het voor oplichters veel moeilijker maken om vakantiegangers te misbruiken. Zo zorgen deze organisaties ervoor zorgen dat reizigers zich met een gerust hart kunnen concentreren op het plannen van hun reis.”
Proofpoint geeft reizigers de volgende tips om reizen veilig online te boeken en beheren:
- Beveilig je boekingen en je accounts. Gebruik sterke, unieke wachtwoorden voor reisaccounts en boekingswebsites. Sta multifactorauthenticatie (MFA) toe waar mogelijk voor een extra laag beveiliging.
- Kijk uit voor nepreisdeals en -websites. Kijk uit voor ongevraagde aanbiedingen die te goed lijken om waar te zijn. Scammers maken overtuigende nepwebsites voor vliegtuigmaatschappijen, hotels en vergelijkingswebsites om geld en inloggegevens te stelen. Plan altijd met officiële websites en erkende reisbureaus.
- Blijf weg van phishingtrips en smishing scams. Blijf alert op phishing e-mails en smishing (SMS phishing) berichten over vluchtaanpassingen, boekingsbevestigingen en visumaanvragen die urgente actie of persoonlijke details nodig hebben. Deze leiden vaak naar neploginpagina’s die zijn ontworpen om informatie te stelen.
- Wordt niet herleid door verdachte links. Vermijd direct klikken op links in ongevraagde e-mails, social mediaberichten en pop-upadvertenties, voornamelijk met speciale aanbiedingen en urgente waarschuwingen. Type in plaats daarvan het adres van de officiële website direct in de browser.
- Check reviews voor je boekt. Frauduleuze reisaanbiedingen, websites en apps kunnen erg oprecht lijken. Besteed tijd aan het onderzoeken van het bedrijf, lees onafhankelijke online reviews en check klachten van klanten voordat je betaalgegevens doorgeeft of een nieuwe reisapp downloadt.
Klik
hier voor meer informatie over DMARC.
Methodologie
*Deze analyse van DMARC-adoptie van de top twintig onlinereiswebsites in Nederland (zoals geïdentificeerd door data van Semrush) werd uitgevoerd in juni 2026.
Over Proofpoint, Inc.
Proofpoint, Inc. is een wereldwijde leider op het gebied van cybersecurity, gefocust op mens- en AI-agentgerichte security. Proofpoint heeft het vertrouwen van 80 procent van de Fortune 100-bedrijven, meer dan 14.000 large enterprises en miljoenen kleinere organisaties. Het bedrijf stopt dreigingen, voorkomt datadiefstal en bouwt veerkracht op in zowel menselijke als AI-workflows. Het samenwerkings- en datasecurityplatform ondersteunt organisaties van iedere omvang bij het beschermen en versterken van hun mensen, terwijl ze AI veilig en productief omarmen. Ga voor meer informatie naar
www.proofpoint.com.
Volg Proofpoint op
LinkedIn.
Proofpoint is een geregistreerd handelsmerk of handelsnaam van Proofpoint, Inc. in de Verenigde Staten en/of andere landen. Alle andere handelsmerken in dit document zijn eigendom van hun respectieve eigenaren.