Ga naar hoofdcontent
infoWaarschuwing · 21 september 2026

Er gaat een nepmail rond uit naam van GraphicGenie

Sinds 21 september 2026 krijgen klanten van ons een e-mail van iemand die zich voordoet als Bobby van der Wijst. Dat bericht komt niet van GraphicGenie. Er staat in dat er beveiligings- en configuratieproblemen op je website zijn, met de vraag of hij door mag gaan met de werkzaamheden.

Toen wij er zelf op antwoordden, kwam er binnen een paar minuten een rekening van €400 terug voor werk dat niet is uitgevoerd, en na één zin weerwoord werd dat €250. Hieronder staat de volledige tekst van die mail, hoe die uitwisseling verliep, waaraan je hem herkent en wat je het beste kunt doen. Heb je het bericht gekregen en verder niets gedaan, dan is er niets aan de hand.

Afzender van de nepmail

bobby.graphicgenie.nl@gmail.com

Onze domeinnaam staat er middenin, maar het adres eindigt op gmail.com en is dus van iemand anders. De weergavenaam is "Bobby van der Wijst" en onder het bericht staat "Founder of graphicgenie.nl". Echte mail van ons komt van @graphicgenie.nl of @ggenie.com, nooit van een gmail.com-adres.

Dit is de mail die rondgaat

Alles in het kader hieronder is de letterlijke tekst van de oplichter, zodat je kunt vergelijken met wat jij hebt ontvangen. Het is niet onze tekst en niet ons advies.

error_outlineNepmail, niet van GraphicGenie

Onderwerp: Belangrijke melding: Beveiligings- en configuratieproblemen van de website


Hallo,

Ik hoop dat het goed met u gaat.

Ik neem contact met u op omdat ik onlangs uw website heb gecontroleerd en verschillende punten heb geïdentificeerd die aandacht nodig hebben. Het gaat onder andere om beveiliging en systeemconfiguratie, verouderde of incompatibele instellingen, prestatieproblemen, licentie- en validatiecontroles en factoren die de vindbaarheid in zoekmachines beïnvloeden.

Ik neem nu contact met u op omdat ik niet wil dat deze problemen zich ontwikkelen tot ernstigere problemen of een negatieve invloed gaan hebben op de prestaties, beveiliging of zichtbaarheid van uw website.

Aangezien ik de website nog steeds beheer en monitor, raad ik aan om deze problemen nu aan te pakken in plaats van te wachten totdat ze merkbaar worden of moeilijker op te lossen zijn.

Laat me weten of u wilt dat ik doorga met de volgende stap, zodat ik de benodigde werkzaamheden kan uitvoeren.

Er gaat ook een Engelse versie rond met dezelfde strekking. Die heeft als onderwerp: "Important notification: Security and configuration issues with the website". Krijg je een variant die hier net iets van afwijkt, stuur hem dan gerust naar ons door.

Eén ding kun je zelf controleren. In de handtekening staat een foto van Bobby die de afzender niet meestuurt, maar rechtstreeks van onze eigen server laadt. Wij bepalen dus wat daar te zien is, en we hebben die afbeelding vervangen door een rode waarschuwing met de tekst "Deze e-mail is niet van GraphicGenie". Zie je in de handtekening die rode melding staan in plaats van een portretfoto, dan kijk je zeker naar de nepmail.

Wat er gebeurt als je antwoordt

Dat hoef je niet te raden. Wij hebben het zelf uitgeprobeerd vanaf een eigen adres, dus hier is geen klant op ingegaan en er is niets betaald. We stelden twee korte vragen en legden vast wat eruit kwam.

  1. 15:30

    De vage mail komt binnen

    Hetzelfde bericht als hierboven, woord voor woord, zonder één concreet probleem erin.

  2. 15:33

    Wij vragen door

    Wij sturen één vraag terug, in het Engels: welke problemen heeft hij dan precies gevonden? Verder niets.

  3. 15:36

    Het antwoord, drie minuten later

    Nu in het Nederlands, en nog steeds zonder één bevinding. Wel met een prijs eronder: €400.

  4. 15:41

    Wij vragen of het goedkoper kan

    Opnieuw één zin: dat vinden we vrij veel, en de website staat nog niet zo lang live.

  5. 15:45

    Hij zakt naar €250, en tekent met Chris

    Vier minuten later ligt de prijs bijna veertig procent lager. Onderaan staat een andere naam dan die waaronder het account zich voorstelt.

In dat antwoord staan dezelfde vier categorieën als in de eerste mail, alleen iets uitgebreider opgeschreven. Opnieuw geen pagina, geen instelling, geen bestandsnaam.

error_outlineZijn antwoord op onze vraag, 15:36
  1. Beveiliging en systeemconfiguratie: de beveiligingsinstellingen en configuratie moeten worden gecontroleerd en correct worden bijgewerkt.
  2. Verouderde of incompatibele instellingen: bepaalde onderdelen of instellingen van de website moeten mogelijk worden bijgewerkt om een goede werking en compatibiliteit te garanderen.
  3. Prestatieproblemen: bepaalde elementen kunnen de laadsnelheid en algemene prestaties van de website beïnvloeden.
  4. Licentie-/validatiecontroles en zoekzichtbaarheid: er moet aandacht worden besteed aan licentie- of validatiecontroles en aan factoren die de zichtbaarheid in zoekmachines kunnen beïnvloeden.

De totale kosten voor het aanpakken van deze vier punten en het uitvoeren van de benodigde correcties bedragen €400. Na uw goedkeuring kan ik met de werkzaamheden beginnen.

Daarop hebben we één zin teruggestuurd: dat we €400 vrij veel vinden en dat de website nog niet zo lang live staat. Vier minuten later kwam dit terug.

error_outlineZijn antwoord op onze vraag over de prijs, 15:45

Hallo,

Ik begrijp het volledig. Omdat de website nog niet zo lang online is, kan ik de kosten verlagen.

In plaats van €400 kan ik de vier genoemde punten voor €250 aanpakken. Ik zal mij daarbij richten op de belangrijkste beveiligings-, configuratie-, prestatie- en validatieproblemen, zodat de website goed en stabiel blijft functioneren.

Laat me weten of €250 voor u haalbaar is, dan kunnen we verdergaan.

Met vriendelijke groet,

Chris

Wat hij ervoor vraagt

€400

om 15:36

€250

om 15:45

Bijna veertig procent eraf, na één zin weerwoord, voor dezelfde vier punten die nog altijd niet benoemd zijn.

Twee dingen vallen op in dat laatste bericht. Het is ondertekend met Chris, terwijl het account zich voordoet als Bobby van der Wijst en de eerdere berichten die naam wel gebruikten. Wie er achter dat adres zit weten wij niet, en dat beweren we hier ook niet. We stellen alleen vast dat de ondertekening een andere naam draagt dan de naam waaronder de afzender zich voorstelt.

En de prijs ging van €400 naar €250 op één zin weerwoord. Wie vier problemen echt heeft onderzocht en het werk heeft ingeschat, laat daar niet binnen vier minuten honderdvijftig euro van vallen omdat de klant het veel vindt. Samen met het uitblijven van ook maar één concrete bevinding wijst dat op hetzelfde: er is nooit iets nagekeken. Wie een website echt heeft bekeken, kan zeggen welk onderdeel verouderd is, welke pagina traag laadt of welke instelling ontbreekt.

Waaraan je het herkent

Vier dingen vallen op zodra je het bericht naast een echte mail van ons legt.

mail

De afzender is een gmail.com-adres

Onze mail komt van @graphicgenie.nl of @ggenie.com, nooit van gmail.com. In bobby.graphicgenie.nl@gmail.com staat onze domeinnaam alleen middenin, als stukje tekst. Het adres hoort bij een gewoon Gmail-account, en zo'n account maakt iedereen binnen een minuut aan, met een zelfgekozen weergavenaam erbij.

search

Er staat geen enkel concreet probleem in

De mail somt categorieën op: beveiliging, configuratie, prestaties, licenties, vindbaarheid. Wat er precies mis zou zijn, op welke pagina en sinds wanneer, staat er nergens. Wie echt iets heeft gevonden, noemt het bij naam en laat zien waar het zit.

help

Hij claimt de site te beheren, maar noemt hem niet

Er staat geen domeinnaam in het bericht, geen bedrijfsnaam en geen aanhef met jouw naam. Dezelfde tekst gaat naar veel ontvangers tegelijk. Wij weten precies welke website van jou is en noemen hem gewoon bij naam.

priority_high

Hij vraagt om een reactie in plaats van iets op te lossen

Het hele doel van de mail is dat je antwoordt. Daarna volgt een factuur voor werk dat nooit is uitgevoerd, of een verzoek om toegang tot je CMS, hosting of domeinnaam. Zien wij iets dat aandacht nodig heeft, dan pakken we het op en lees je achteraf wat er is gebeurd.

verified_user

Wij mailen nooit vanaf een gmail.com-adres, en wij melden nooit een probleem dat we niet al hebben opgelost.

Aan die twee dingen herken je ons. Een bericht dat daar niet aan voldoet, komt niet van GraphicGenie, hoe overtuigend het verder ook is opgeschreven.

Wat je het beste kunt doen

Heb je de mail ontvangen maar er niets mee gedaan, dan is dit genoeg.

  • check_circle

    Antwoord niet

    Een reactie bevestigt dat je adres actief wordt gelezen. Pas daarna volgt het echte verzoek.

  • check_circle

    Klik niet op links en open geen bijlagen

    Ook niet om te kijken wat er staat. De tekst op deze pagina is alles wat er in het bericht zat.

  • check_circle

    Betaal niets

    Ook niet als er later een factuur volgt die er verzorgd uitziet en ons logo draagt, en ook niet voor een lager bedrag.

  • check_circle

    Deel geen inloggegevens

    Niet van je website, niet van je hosting, je domeinnaam of je e-mail. Wij vragen daar per mail nooit om.

  • check_circle

    Stuur het bericht door naar ons

    Doorsturen naar info@graphicgenie.nl mag altijd. Met de mail erbij kunnen we zien hoe ver het rondgaat en de melding bij Google onderbouwen. Daarna mag je hem weggooien.

Zo bereik je ons echt

Twijfel je over een bericht dat van ons lijkt te komen, bel dan het nummer hieronder. Bel nooit een nummer dat in het verdachte bericht zelf staat.

Onze e-mailadressen
Telefoon en adres

072 562 29 39
GraphicGenie B.V.
Rogier van der Weydestraat 2
1817 MJ Alkmaar
KvK 92884296

Liever schriftelijk? Via het contactformulier komt je bericht bij dezelfde mensen terecht.

Wat wij eraan doen

We melden het Gmail-account bij Google zodat het gesloten kan worden, en we doen aangifte bij de politie. Onze klanten waarschuwen we zelf per mail. Duikt er een nieuwe variant op, dan zetten we die hier erbij.

Er zijn bij ons geen gegevens buitgemaakt. De bedrijfsnamen en e-mailadressen die de afzender gebruikt, zijn gewoon openbaar op internet te vinden.

Laatst bijgewerkt: 21 september 2026