Account gehackt: wat nu? Het stappenplan

Het is je overkomen: vreemde mails in je verzonden items, een login-waarschuwing uit een land waar je nooit bent geweest, of een dienst die opeens niet meer werkt. Eerste advies: paniek is begrijpelijk, maar werkt niet. Volgorde wel. Dit stappenplan werkt voor vrijwel elk gehackt account.

Stap 1: Bewaar het bewijs

Maak schermafbeeldingen van de verdachte activiteit (tijdstip, afzender, logins) vóór je iets wijzigt. Niet om forensisch te worden, maar omdat je het nodig hebt bij je melding — en soms bij de bank.

Stap 2: Wijzig het wachtwoord — op een schoon apparaat

Wijzig het wachtwoord op een apparaat waar je niet op gehackt bent (bijv. je telefoon via de officiële app), want op een gecompromitteerd apparaat kijkt de aanvaller mogelijk mee. Kies een nieuw, uniek wachtwoord uit je wachtwoordmanager — zie onze wachtwoordgids.

Stap 3: Verbreek álle sessies

Wachtwoord wijzigen gooit een aanvaller er niet automatisch uit: die heeft vaak nog een geldige sessie. Zoek in de accountinstellingen naar “overal uitloggen” of “sessies beheren” en verbreek alles. Controleer daarna of er onbekende apparaten of MFA-methoden (bijv. een vreemde authenticator of telefoonnummer) aan je account hangen en verwijder die.

Stap 4: Begin bij je e-mail

Is je mailbox gehackt, dan herstelt de aanvaller wachtwoorden van álle andere diensten via de reset-links die in je inbox belanden. Behandel je mailbox dus altijd als dienst nummer één, ook als de inbreuk begon bij iets anders. Controleer ook of er geen regel met e-mailadres aan de inbox verwijst (“mail forwarding”) — een klassieker die jaren onopgemerkt meeleest.

Stap 5: Bank en betalingen

Betaalgegevens opgevraagd of een transactie gezien die je niet kent? Bel je bank (officiële nummer, niet een nummer uit een mail), laat je pas blokkeren en bespreek welke transacties gedraaid kunnen worden.

Stap 6: Zelfde wachtwoord ergens anders? Nu wijzigen.

Hergebruik was misschien de oorzaak: een ander lek leverde dit account de toegang. Loop je wachtwoordmanager langs elke dienst met hetzelfde wachtwoord. En zet er meteen MFA op — bij voorkeur met een authenticator-app in plaats van SMS.

Stap 7: Melden

  • Bij de dienst zelf — die wil graag weten hoe de inbraak gebeurde.
  • Bij de politie als er geld of identiteitsmisbruik speelt (via politie.nl aangifte melden).
  • Bij fraudehelpdesk.nl voor het meeste andere Internet-/bankfraude advies.

Stap 8: Voorkomen van herhaling

De bron was meestal phishing of een hergebruikt wachtwoord. Herken de volgende poging: onze 7 signalen. En wie nog zonder wachtwoordmanager leeft: dit is het moment.

— Liever voorkomen dan herstellen? Begin bij MFA en de wachtwoordgids. Vijftien minuten werk, jaren rust.

Reacties

Nog geen reacties. Waarom begin je de discussie niet?

Geef een reactie