De afzender lijkt Ulys of VINCI Autoroutes, de huisstijl oogt vertrouwd en het bedrag is laag genoeg om niet lang over na te denken. Wie op de meegestuurde link klikt, belandt op een nagemaakte website waar om persoonlijke gegevens en kaartinformatie wordt gevraagd.
Ulys waarschuwt dat zijn naam en die van VINCI Autoroutes worden misbruikt in phishingberichten. In een recente variant wordt precies €6,80 geëist, zogenaamd omdat een automatische tolbetaling of incasso is mislukt.
Het gaat niet om één verdwaald Frans bericht. Beveiligingsonderzoekers van Bitdefender brachten sinds december 2025 meer dan 79.000 frauduleuze berichten in kaart. Die waren verdeeld over tientallen campagnes in twaalf landen. De berichten doen zich voor als tolbedrijven, parkeerinstanties en verkeersdiensten.
De eerste betaling is niet altijd het einddoel. De criminelen proberen vooral kaartgegevens, persoonsgegevens en beveiligingscodes te verzamelen. Daarna kan een tweede truc volgen, bijvoorbeeld een telefoontje van een zogenaamde bankmedewerker.
De echte tolbetaling lijkt er ongemakkelijk veel op
De oplichting is extra overtuigend door de invoering van Franse tolwegen zonder slagboom. Op delen van de A13 en A14 tussen Parijs en Normandië registreren camera’s het kenteken terwijl de auto gewoon doorrijdt.
Wie geen tolbadge of gekoppeld account heeft, moet de passage vervolgens binnen 72 uur zelf betalen. Dat kan via de officiële website van Sanef of bij een aangesloten Nirio-verkooppunt in Frankrijk.
Een Nederlander die geen tolpoortje heeft gezien, kan dus werkelijk nog een bedrag verschuldigd zijn. De echte termijn van 72 uur maakt een frauduleus bericht met een kortere deadline geloofwaardig. Zeker wanneer het bericht vlak na thuiskomst verschijnt.
Met een geldige tolbadge wordt de passage normaal automatisch verwerkt. In dat geval is een onverwacht betaalverzoek na de rit extra verdacht.
Bij Sanef is iedere betaal-sms vals, bij Ulys ligt dat anders
Een veelgehoorde waarschuwing luidt dat Franse tolbedrijven nooit sms-berichten sturen. Dat is te simpel.
Sanef vraagt nooit per sms om een tolpassage op een weg met vrije doorstroming te betalen. Wanneer een automobilist niet binnen 72 uur betaalt en geen account of badge aan het kenteken heeft gekoppeld, volgt normaal gesproken een betalingsbericht per post.
Bij Ulys ligt het genuanceerder. Het bedrijf kan in specifieke klantensituaties wel een sms sturen, bijvoorbeeld tijdens een aanvraag of wanneer een maandelijkse factuur door de bank is geweigerd. Ook VINCI Autoroutes kan contact opnemen na een betalingsprobleem dat bij een tolstation met een medewerker is geregistreerd.
Dat betekent niet dat je een link in zo’n bericht moet vertrouwen. De veiligste werkwijze blijft altijd hetzelfde: sluit het bericht, open zelf de officiële app of website en controleer daar of werkelijk een bedrag openstaat.
Gebruik dus nooit de link uit een onverwachte sms of e-mail. Ook niet wanneer het logo klopt, het bedrag logisch klinkt en de website professioneel oogt.
Zelfs een correct kenteken bewijst niets
Sommige frauduleuze tolberichten noemen inmiddels niet alleen de naam van de ontvanger, maar ook het juiste kenteken en automodel. Dat maakt de boodschap veel overtuigender.
Die gegevens kunnen afkomstig zijn uit eerdere datalekken, gestolen klantbestanden of openbare bronnen. Een correct kenteken bewijst dus niet dat de afzender daadwerkelijk toegang heeft tot de administratie van een tolbedrijf.
Sanef waarschuwt hier eveneens voor. Ook een bericht met jouw naam, kenteken of automodel blijft verdacht wanneer het je via een link direct naar een betaalpagina stuurt.
Controleer daarom niet de gegevens in het bericht, maar de vermeende schuld. Ga zelf naar de officiële website van de wegbeheerder en zoek daar de passage op.
Dezelfde truc verschijnt als boete of milieusticker
Een andere variant doet zich voor als bericht van ANTAI, de Franse instantie die verkeersboetes verwerkt. In de sms staat bijvoorbeeld dat je tijdens de vakantie bent geflitst of een parkeerboete niet hebt betaald.
ANTAI verstuurt geen sms-berichten met betaalverzoeken. De instantie kan wel officiële e-mails of brieven sturen, maar ook dan is het veiliger om zelf naar de officiële Franse boetesite te gaan dan op een link te klikken.
Ook de Crit’Air-milieusticker wordt als lokaas gebruikt. Fraudeurs waarschuwen dat de automobilist onmiddellijk een sticker moet bestellen om een hoge boete te voorkomen. De officiële sticker wordt uitsluitend via de Franse overheidswebsite besteld.
De sticker zelf kost slechts enkele euro’s, plus verzendkosten. Een onverwachte sms die een veel hoger bedrag vraagt of met een extreem korte deadline werkt, is daarom een duidelijk alarmsignaal.
Bankgegevens ingevuld? Wacht niet op een afschrijving
Heb je gegevens op een verdachte pagina ingevuld, bel dan onmiddellijk je bank. Vraag om de kaart of relevante betaalmogelijkheden te blokkeren en laat controleren of er al verdachte transacties klaarstaan.
Bewaar het bericht, maak schermafbeeldingen en noteer het internetadres van de frauduleuze pagina. Die gegevens kunnen nuttig zijn bij een aangifte. Verander ook wachtwoorden wanneer je een wachtwoord hebt ingevoerd dat je op andere websites gebruikt.
Heb je alleen op de link geklikt en niets gedownload of ingevuld, dan is er meestal niet direct sprake van bankfraude. Sluit de pagina, controleer het apparaat op vreemde downloads en let de dagen daarna extra goed op verdachte telefoontjes of berichten.
Nederlandse slachtoffers kunnen aangifte doen bij de politie. Vlaamse lezers kunnen verdachte berichten doorsturen naar Safeonweb. Wie kaartgegevens heeft gedeeld, moet daarnaast direct de bank en Card Stop contacteren.
De echte betaalroute begint zonder link
Het overtuigendste onderdeel van de fraude is niet het logo en zelfs niet het bedrag van €6,80. Het is het feit dat Frankrijk werkelijk tolwegen heeft waarop je pas na de passage betaalt.
Twijfel je na thuiskomst of er nog tol openstaat, zoek dan zelf op welke snelweg je hebt gereden en wie die weg beheert. Open vervolgens handmatig de officiële website of app.
Een echte tolrekening blijft ook bestaan wanneer je het verdachte bericht verwijdert. Een oplichter verliest juist zijn enige ingang zodra je de meegestuurde link negeert.