Is PayPal veilig? Wat je moet weten voordat je geld overmaakt
PayPal heeft wereldwijd meer dan 400 miljoen actieve accounts en is daarmee een van de meest gebruikte online betalingsplatforms. Door die omvang is het ook een veelvoorkomend doelwit voor oplichting en misbruik van accounts.
Het platform maakt gebruik van versleuteling, fraudedetectie, tweefactorauthenticatie (2FA) en bescherming voor kopers en verkopers om je betalingen en gegevens te beveiligen. Deze beschermingsmaatregelen hebben echter beperkingen en sommige van de meest voorkomende risico's hebben niets te maken met de infrastructuur van PayPal. Ze zijn afhankelijk van de manier waarop betalingen worden gedaan en hoe accounts worden beveiligd.
In deze gids lees je hoe de beveiliging van PayPal in de praktijk werkt, welke beschermingsmaatregelen er zijn voor kopers en verkopers, hoe het platform met gegevens omgaat en wat de voornaamste risico's zijn.
Wat is PayPal en hoe werkt de dienst?
PayPal is een digitale wallet en online betalingsdienst waarmee mensen en bedrijven overal ter wereld veilig geld kunnen overmaken, ontvangen en beheren.
De dienst fungeert als tussenpersoon en slaat je bank- of kaartgegevens op, zodat je aankopen kunt doen zonder je financiële gegevens met verkopers te delen. Je kunt online of in de winkel betalen, of geld naar anderen overmaken via een e-mailadres of mobiel nummer.
De verkoper ontvangt een betalingsbevestiging, maar niet je financiële gegevens. Hierdoor worden je kaartgegevens minder vaak bij verschillende verkopers opgeslagen en blijft de schade beperkt als hun systemen worden gehackt.
Hoe transacties werken
PayPal-betalingen verlopen volgens een eenvoudig proces:
- Koppel een financieringsbron: dit kan een bankrekening, betaalkaart of creditcard, of je PayPal-saldo zijn. PayPal controleert de rekening om te bevestigen dat deze van jou is, waardoor wordt voorkomen dat er onbevoegde rekeningen worden gekoppeld.
- Verstuur de betaling: je voert het e-mailadres, telefoonnummer of de PayPal-gebruikersnaam van de ontvanger in, kiest een bedrag en een betaalmethode, en bevestigt de transactie.
- PayPal verwerkt de transactie: het platform verwerkt de betaling en bevestigt deze aan de verkoper zonder je financiële gegevens door te geven.

Is PayPal veilig om te gebruiken? (kort antwoord)
PayPal is ontworpen om het volgende te beschermen:
- Gegevens bij opslag en tijdens verzending (versleuteling).
- Toegang tot account (2FA en toegangssleutels).
- Geldige transacties (bescherming van koper en verkoper).
Bij de meeste standaardtransacties werken deze beschermingsmaatregelen zoals bedoeld. PayPal biedt echter geen volledige bescherming tegen:
- Gebruikers die worden misleid om geld over te maken (oplichting).
- Gehackte accounts door zwakke inloggegevens.
- Betalingen die via onbeveiligde methoden worden verstuurd.
- Geschillen die buiten de beleidsregels vallen.
De meeste risico's in de praktijk ontstaan door het gebruik van het account en niet door tekortkomingen in de kernsystemen van PayPal.
Beveiligingsfuncties van PayPal
De beveiliging van PayPal is ingebouwd in de werking van het platform en is gelaagd in de inlogprocedure, de betalingsverwerking en de transactiecontrole.
Versleuteling en gegevensbescherming
PayPal gebruikt Transport Layer Security (TLS) om gegevens te versleutelen tijdens de overdracht tussen je apparaat en hun servers. Dit betekent dat als een aanvaller het verkeer onderschept, de gegevens eruitzien als onleesbare gecodeerde tekst.
Het is belangrijk om op te merken dat TLS gegevens tijdens de overdracht beveiligt, niet op apparaten die al zijn besmet. Als je apparaat is geïnfecteerd met malware, zal versleuteling niet helpen om gegevensdiefstal op dat niveau te voorkomen.
PayPal versleutelt ook de gegevens die op hun servers staan, zodat je account- en transactiegegevens niet alleen worden beschermd tijdens de overdracht, maar ook wanneer ze opgeslagen zijn.
Op het betalingsniveau beperkt PayPal het risico door je volledige kaart- of bankgegevens niet met verkopers te delen. Mocht er bij een verkoper een datalek plaatsvinden, dan blijven de gelekte gegevens beperkt tot transactiegegevens en worden je financiële gegevens niet blootgesteld.
Op mobiele apparaten biedt het apparaat zelf extra beveiliging: sandboxing van apps zorgt ervoor dat PayPal gescheiden blijft van andere apps (zodat ze geen toegang hebben tot elkaars gegevens) en via veilige verificatiemethoden zoals biometrische gegevens of pincodes op apparaten.

Fraudebewaking en waarschuwingen
PayPal controleert transacties in realtime met behulp van geautomatiseerde risicobeoordeling. Het systeem analyseert signalen zoals apparaat-vingerafdrukken, transactiepatronen en -snelheid, locatie en IP-adres, en eerdere accountactiviteiten.
Als een transactie sterk afwijkt van het normale patroon, bijvoorbeeld een aanmelding vanuit een nieuw land gevolgd door een grote overschrijving, dan kan PayPal:
- De transactie markeren of uitstellen.
- Om extra verificatie vragen.
- Het account tijdelijk beperken.
Voor verkopers biedt PayPal ook geavanceerde fraudebescherming, waarmee bedrijven naast de standaardbeveiliging voor persoonlijke accounts ook aangepaste risicoregels en transactiefilters kunnen instellen.
Tweefactorauthenticatie (2FA) en toegangssleutels
2FA voegt naast het wachtwoord een tweede stap toe aan het inloggen. Deze functie is echter niet standaard ingeschakeld, dus deze moet je handmatig inschakelen.
PayPal biedt tweefactorauthenticatie (2FA) aan via een authenticator-app of sms, afhankelijk van het account en de regio. Authenticator-apps zijn over het algemeen een veiligere optie, omdat ze bestand zijn tegen SIM-swapping-aanvallen.
PayPal biedt ook ondersteuning voor toegangssleutels. Dit is een wachtwoordloze inlogmethode die aan je apparaat is gekoppeld. Je logt in met biometrische gegevens of een pincode.
Toegangssleutels zijn veiliger dan wachtwoorden en tweefactorauthenticatie, omdat ze niet op verschillende websites kunnen worden hergebruikt, bestand zijn tegen phishingaanvallen en niet op nepwebsites kunnen worden ingevoerd.
Privacy en gegevensverwerking van PayPal
PayPal is een gereguleerde financiële dienstverlener, wat betekent dat het bedrijf verplicht is om persoonsgegevens te verzamelen en op te slaan. Deze gegevens worden verkregen uit je interacties, gekoppelde financiële rekeningen en soms ook van externe verkopers.
Dit zijn enkele voorbeelden van het soort gegevens dat het platform verzamelt.

Het is ook belangrijk hoe die gegevens worden gebruikt, met wie ze worden gedeeld en hoeveel controle je daarover hebt.
Hoe gebruikt PayPal je gegevens?
PayPal gebruikt je gegevens om betalingen te verwerken, je identiteit te verifiëren (Know Your Customer of KYC) en transacties te controleren op fraude en naleving van de regelgeving (antiwitwasmaatregelen). Dit omvat het analyseren van je apparaat, locatie en transactiepatronen om activiteiten op te sporen die niet overeenkomen met je normale accountgebruik.
Als PayPal biometrische gegevens verzamelt, zoals gezichtsherkenning of spraakherkenning, voor identiteitscontrole, geeft het platform aan dat hiervoor toestemming wordt gevraagd. Biometrische verificatie is echter vaak nodig om weer toegang tot je account te krijgen of beperkingen op te heffen, dus als je dit weigert, kan dat gevolgen hebben.
Met wie deelt PayPal je gegevens?
PayPal deelt gegevens met verschillende derden:
- Financiële partners en betalingsverwerkers: bijvoorbeeld kaartnetwerken zoals Visa en Mastercard en banken om betalingen te verwerken.
- Juridisch en regelgeving: belastingdienst en wetshandhavingsinstanties, indien nodig.
- Verkopers en partners: ontvangen je naam, e-mailadres, telefoonnummer en adres om bestellingen af te handelen. Ze kunnen ook gegevens over je winkelvoorkeuren ontvangen om aanbiedingen te personaliseren.
- Dienstverleners: derden die namens PayPal diensten verlenen, zoals marketing, klantenservice en IT-ondersteuning.
- PayPal-partners: andere bedrijven in het ecosysteem, zoals Venmo en Honey.
Zodra je gegevens zijn gedeeld, worden ze verwerkt volgens de beveiligingsprocedures van die partijen.
Je rechten en opties
Afhankelijk van waar je woont, kun je mogelijk:
- Toegang krijgen tot je gegevens: je kunt een kopie opvragen van de gegevens die aan je account zijn gekoppeld.
- Je gegevens verwijderen: Als je je account sluit, wordt er een verzoek tot verwijdering ingediend. PayPal bewaart echter bepaalde gegevens tot 10 jaar om aan wettelijke verplichtingen te voldoen.
- Bepaalde vormen van gebruik beperken: volgens de Algemene Verordening Gegevensbescherming (AVG) van de EU of de California Consumer Privacy Act (CCPA), heb je mogelijk het recht om bepaalde vormen van gegevensverwerking of -deling te beperken.
- Afmelden voor marketing: je kunt je marketingvoorkeuren en meldingsinstellingen rechtstreeks in je account aanpassen.
Al met al heeft het gebruik van PayPal voor- en nadelen. Het platform maakt gebruik van identiteitscontrole en gedragsanalyse om fraude te voorkomen en aan financiële regelgeving te voldoen, wat betekent dat er gebruikersgegevens moeten worden verzameld en bewaard.
Dit verbetert de veiligheid en de verantwoordingsplicht, maar betekent ook dat je activiteiten aan een geverifieerde identiteit worden gekoppeld en binnen het bredere ecosysteem van PayPal kunnen worden gedeeld als onderdeel van de werking van de dienst.
Is PayPal veilig voor kopers?
De aankoopbescherming van PayPal geldt voor specifieke situaties. Als de betaalmethode of transactiecategorie buiten het toepassingsgebied valt, word je niet gedekt.
Wat wordt gedekt door de aankoopbescherming
Je komt in twee gevallen mogelijk in aanmerking voor een volledige terugbetaling, inclusief verzendkosten:
- Artikel niet ontvangen: je bestelling is nooit afgeleverd.
- Artikel verschilt aanzienlijk van de beschrijving: Het artikel wijkt aanzienlijk af van de beschrijving van de verkoper. Dit kan bijvoorbeeld het geval zijn als je een heel ander product ontvangt, het artikel ernstig beschadigd is of als er belangrijke onderdelen ontbreken die niet zijn vermeld. Kleine gebreken of teleurstellende verwachtingen vallen hier niet onder.
Als een claim wordt goedgekeurd, kan PayPal het volledige aankoopbedrag en de oorspronkelijke verzendkosten terugbetalen.
De kopersbescherming wordt niet automatisch toegepast. Je moet eerst aan bepaalde voorwaarden voldoen: je moet een account hebben dat een goede reputatie heeft, je PayPal-account gebruiken om een in aanmerking komend artikel in één keer te betalen en de betaalmethode 'Goederen en diensten' gebruiken.
Daarnaast is het bewijsmateriaal bepalend voor de uitkomst. Een geldig trackingnummer voor de levering kan ertoe leiden dat een claim voor 'artikel niet ontvangen' wordt afgewezen. Voor claims voor 'niet zoals beschreven' heb je duidelijk bewijsmateriaal nodig, zoals foto's of documentatie.
Je hebt over het algemeen maximaal 180 dagen vanaf de dag dat je hebt betaald voor een artikel dat je niet hebt ontvangen, en 30 dagen vanaf de levering van een product dat aanzienlijk afwijkt van de beschrijving, om een geschil in te dienen.
Wat niet wordt gedekt door aankoopbescherming
Niet alle aankopen vallen onder het programma. Dit zijn enkele veelvoorkomende uitzonderingen.
| Categorie | Details |
| Betalingen van 'Vrienden en familie' | Worden beschouwd als persoonlijke overschrijvingen |
| Persoonlijke transacties | Artikelen die je zelf ophaalt of in een fysieke winkel koopt, tenzij je een specifieke QR-code voor goederen en diensten gebruikt |
| Voertuigen en vastgoed | Grond, huizen, industriële apparatuur en auto's |
| Cadeaubonnen en prepaidkaarten | Uitgesloten als liquide middelen |
| Financiële producten | Donaties, beleggingen of goud |
Is PayPal veilig voor verkopers?
Net als het aankoopbeschermingsprogramma van PayPal biedt de verkopersbescherming bescherming voor verkopers tegen frauduleuze claims wegens 'niet-geautoriseerde transacties' en 'artikel niet ontvangen', maar alleen onder bepaalde voorwaarden.
Om in aanmerking te komen, moeten verkopers het pakket verzenden naar het adres dat op de pagina met transactiegegevens staat vermeld en een geldig bewijs van verzending of aflevering verstrekken. Een handtekeningbevestiging wordt aanbevolen voor transacties met een hogere waarde, maar voor transacties die na 26 januari 2026 worden verwerkt, geeft PayPal aan dat dit niet meer verplicht is.
Wat wordt gedekt door de verkopersbescherming
De verkopersbescherming geldt alleen voor bepaalde soorten claims:
- Niet-geautoriseerde transacties: betalingen die op de pagina met transactiegegevens als geldig zijn gemarkeerd, terwijl de koper beweert dat de transactie niet door de persoon is goedgekeurd.
- Artikel niet ontvangen: klachten dat het product nooit is bezorgd die via het geschillencentrum van PayPal zijn ingediend.
Wat niet wordt gedekt:
- Artikelen die zijn bezorgd, maar waarvan een melding is gedaan dat ze duidelijk niet aan de beschrijving voldoen.
- Namaakartikelen.
- Artikelen die persoonlijk worden bezorgd of opgehaald.
- Artikelen die zijn bezorgd op een ander adres dan het adres dat op de transactiepagina staat vermeld.
Als een koper rechtstreeks contact opneemt met de creditcardmaatschappij in plaats van via het geschillencentrum van PayPal, is de verkopersbescherming niet van toepassing op die claim, zelfs als het artikel op de juiste manier is verzonden.
Veelvoorkomende oplichtingen via PayPal
Bij de meeste PayPal-oplichtingspraktijken wordt er niet bij het platform zelf ingebroken. In plaats daarvan vragen ze PayPal-gebruikers om toegang te verlenen of een transactie goed te keuren.
Oplichtingen via phishingmails en verzoeken om geld
Phishing is een van de voornaamste manieren waarop aanvallers toegang krijgen tot PayPal-accounts. Het patroon is altijd hetzelfde: ze doen zich voor als PayPal, doen alsof er haast bij is en zetten je ertoe aan om buiten het platform om te handelen.
Het bericht ziet er vaak heel gewoon uit. Het kan gaan om een betalingsbevestiging, een melding van verdachte activiteiten of een verzoek om je wachtwoord te wijzigen. Het belangrijkste element is de link of het telefoonnummer. Die leidt je naar een neppe PayPal-inlogpagina, waar alle inloggegevens die je invoert rechtstreeks bij de aanvaller terechtkomen.
In sommige gevallen hebben aanvallers de meldingsinfrastructuur van PayPal, en dan met name het systeem voor geldverzoeken, misbruikt om nepfacturen of geldverzoeken te versturen voor aankopen die je niet hebt gedaan. Deze e-mails worden verzonden vanuit legitieme PayPal-systemen, waardoor ze moeilijker te onderscheiden zijn van echte berichten.
Daarom is de afzender alleen geen betrouwbare indicatie. Je moet de inhoud van de e-mail analyseren. Bij legitieme berichten van PayPal word je met je volledige naam aangesproken en wordt er nooit gevraagd om wachtwoorden, beveiligingscodes, volledige betalingsgegevens of toegang tot je apparaat op afstand. Als een bericht dit wel doet, is het geen standaardverzoek van PayPal.

Betalingsfraude via vrienden en familie
Betalingen via 'Vrienden en familie' zijn bedoeld voor persoonlijke overschrijvingen, zoals het delen van een rekening. Ze zijn niet bedoeld voor zakelijke transacties en worden niet gedekt door aankoopbescherming.
Oplichters op marktplaatsen vragen kopers soms om de betaling via de optie 'Vrienden en familie' te doen om kosten te vermijden. Wat ze niet vertellen, is dat je daarmee je bescherming verliest. Als het artikel niet wordt bezorgd, kun je geen aanspraak maken op een terugbetaling.
Oplichting via te veel betaalde bedragen en vooruitbetalingen
Bij oplichting met te hoge betalingen stuurt de koper de verkoper een frauduleuze betaling die hoger is dan afgesproken. Dit werkt als volgt:
- Het te veel betaalde bedrag: de koper betaalt via PayPal een bedrag dat aanzienlijk hoger is dan nodig.
- Het terugbetalingsverzoek: ze beweren dat ze een fout hebben gemaakt of dat het extra geld voor verzendkosten was, en vragen je om het teveel betaalde bedrag meteen via een ander kanaal terug te storten, vaak nog voordat de oorspronkelijke betaling is verwerkt.
- Het terugboeken: de oorspronkelijke betaling wordt uiteindelijk als frauduleus gemarkeerd en door PayPal teruggedraaid.
- Het verlies: het geld dat je apart hebt teruggestort, valt niet onder de terugboeking. Je bent uiteindelijk zowel de oorspronkelijke betaling als het terugbetaalde bedrag kwijt.
Bij geen enkele legitieme transactie wordt van je verwacht dat je een deel van het bedrag via een apart kanaal terugstort. Als je te veel hebt ontvangen, annuleer de transactie dan volledig in plaats van het geld via een andere manier terug te sturen.
Bij oplichting met vooruitbetalingen krijg je een bericht waarin geld of een beloning wordt beloofd, en wordt je gevraagd een klein bedrag vooruit te betalen om dit vrij te geven. Nadat je hebt betaald, krijg je niets.
PayPal veilig gebruiken
De meeste risico's bij PayPal zijn gerelateerd aan hoe je je account beveiligt en welke betaalmethoden je kiest.
- Gebruik 2FA: schakel deze functie in via de instellingen van je PayPal-account en gebruik indien mogelijk een authenticator-app in plaats van sms, want dit is beter bestand tegen sim-swap-aanvallen.
- Gebruik een uniek wachtwoord: als je hetzelfde wachtwoord voor meerdere accounts gebruikt, kan een inbreuk op één site je PayPal-account in gevaar brengen. Een wachtwoordmanager zoals ExpressKeys kan je helpen om veilig unieke wachtwoorden op te slaan en te genereren.
- Stel meldingen voor accountactiviteiten in: als je meldingen voor betalingen, aanmeldingen en wijzigingen in je account inschakelt, merk je meteen wanneer er onverwachte activiteiten plaatsvinden, in plaats van dat je ze later pas ontdekt.
- Controleer verbonden apps: controleer regelmatig welke apps van derden je hebt gekoppeld en verwijder alles wat je niet meer gebruikt. Beperk ook waar mogelijk de machtigingen.

- Gebruik de juiste soort betaling: betalingen via 'Vrienden en familie' vallen niet onder de aankoopbescherming. Gebruik 'Goederen en diensten' voor alle commerciële transacties. Dit is de enige betaalmethode waarmee je in aanmerking komt voor aankoopbescherming als er iets misgaat.
- Vermijd openbare wifi-netwerken: probeer niet in te loggen of geld over te maken via openbare, onbeveiligde netwerken. Als het echt niet anders kan, gebruik dan een betrouwbaar virtueel privénetwerk (VPN) om je verbinding te versleutelen en het risico op onderschepping te verminderen.
- Houd de app bijgewerkt: updates lossen bekende beveiligingskwetsbaarheden op.
- Gebruik indien mogelijk een creditcard: als je met een gekoppelde creditcard betaalt, heb je een extra mogelijkheid om een klacht in te dienen buiten PayPal om. Je kunt dan mogelijk een terugvordering indienen, wat niet mogelijk is als je betaalt via een bankrekening of je PayPal-saldo.
Wat je moet doen als er iets misgaat
Als je verdachte activiteiten of een onbevoegde betaling opmerkt, handel dan snel.
- Meld onbevoegde activiteiten direct: ga naar het geschillencentrum van PayPal en meld de transactie als onbevoegd. Wijzig je wachtwoord, controleer of er apparaten of apps zijn verbonden die je niet herkent en trek verdachte machtigingen in.
- Start een geschil bij problemen met een transactie: als je voor iets hebt betaald dat niet is bezorgd of niet overeenkomt met de beschrijving, dien dan een geschil in via het geschillencentrum en neem via PayPal contact op met de verkoper. Probeer het niet buiten het platform om op te lossen.
- Dien een claim in voor onopgeloste zaken: als de verkoper het probleem niet oplost, kun je het geschil escaleren naar een claim. PayPal bekijkt het bewijsmateriaal en neemt een beslissing.
- Neem indien nodig contact op met de uitgever van je kaart: als je met een creditcard hebt betaald en het niet eens bent met de beslissing van PayPal, neem dan contact op met je kaartuitgever om een terugboeking aan te vragen. Dit is een aparte procedure buiten PayPal om.
- Escaleer naar de Financial Ombudsman Service (FOS): Als de klachtenprocedure van PayPal je probleem niet oplost en je in het Verenigd Koninkrijk woont, kun je je klacht doorgeven aan de FOS. Dit is een gratis, onafhankelijke dienst die beslissingen kan beoordelen van bedrijven die onder toezicht staan van de FCA, waaronder PayPal.
Veelgestelde vragen over de veiligheid van PayPal
Kan iemand toegang krijgen tot je bankrekening via PayPal?
Niet rechtstreeks. PayPal fungeert als een tussenpersoon, dus verkopers zien je bankgegevens niet. Als iemand echter toegang krijgt tot je PayPal-account, kan deze persoon mogelijk de betaalmethoden gebruiken die aan je account zijn gekoppeld. Als je een ongeautoriseerde transactie opmerkt, meld dit dan onmiddellijk via het geschillencentrum.
Is PayPal veilig voor online winkelen?
Als je met PayPal betaalt, ontvangt de verkoper een betalingsbevestiging, maar niet je financiële gegevens, waardoor je minder risico loopt. Het platform biedt ook bescherming voor bepaalde aankopen, maar de dekking hangt af van de betaalmethode en transactiecategorie.
Is PayPal veiliger dan mijn kaartgegevens invoeren op websites?
In de meeste gevallen wel. De dienst kan ervoor zorgen dat je financiële gegevens bij minder websites terechtkomen, maar de veiligheid hangt ook af van de verkoper en de beveiliging van je account.
Is het veilig om mijn bankrekening te koppelen aan PayPal?
Een bankrekening koppelen is standaard. De financieringsbron heeft echter invloed op je mogelijkheden om een geschil aan te spannen. Als er iets fout gaat met een betaling via een bankrekening of betaalkaart, heb je minder opties om op terug te vallen dan met een creditcard. Bij creditcardbetalingen heb je via je kaartuitgever een extra mogelijkheid om een terugvordering in te dienen.
Kan PayPal oplichtingen terugbetalen?
Dat hangt af van het soort transactie. Bij echte onbevoegde betalingen (waarbij iemand zonder toestemming toegang heeft gekregen tot je account), beoordeelt PayPal de claim en kan een terugbetaling verstrekken als deze wordt goedgekeurd. Voor betalingen die je zelf hebt gedaan, hangt de dekking af van of de transactie in aanmerking komt. Betalingen voor 'Goederen en diensten' komen mogelijk in aanmerking voor de aankoopbescherming, maar betalingen via 'Vrienden en familie' vallen niet onder de dekking.
Zet de eerste stap om jezelf online te beschermen. Probeer ExpressVPN zonder risico.
Krijg ExpressVPN