Je batterij is in een week van een dag naar een middag gegaan. Er staat een app op je thuis-scherm die je niet kent. Of je merkt helemaal niets, maar iemand vertelt je dat “jij” rare dingen stuurt. De vraag is niet of het eng is, maar wat het betekent en wat je nu doet. Hieronder eerst de eerlijke uitspraak, dan de signalen, dan de stappen.
De eerlijke uitspraak vooraf
In negen van de tien gevallen is een “gehackte telefoon” geen gehackte telefoon. Een lege batterij komt van een slecht wifi-signaal, een volle buffer of een app die op de achtergrond video’s laadt. Pop-ups komen vaak van een rommelige website in je browser, niet van malware op je toestel. Dat is goed nieuws, maar het is geen excuus om niets te controleren. Een echte overname check je gericht, en daar hoef je geen forensisch onderzoeker voor te zijn.
Signalen bij je telefoon
- Dataverbruik dat je niet kunt verklaren. Stuur software je gegevens door, dan zicht je dat in je datagebruik per app (Android: Instellingen, Netwerk en internet, Gegevensverbruik; iPhone: Instellingen, Mobiel netwerk).
- Batterij die structureel sneller leegloopt. Eén dag slecht bereik is niets; een week lang zwakkelende batterij zonder verklaring is een check waard.
- Apps die je niet hebt geïnstalleerd. Vooral apps met onbekende namen die zichzelf “systeem” of “update” noemen.
- Accounts die melden dat iemand anders inlogt. De inlogmelding van een dienst is betrouwbaarder dan alle batterij-theorieën bij elkaar.
- Het toestel is zelf tráger geworden. Niet na een update, maar zonder aanleiding.
Signalen bij je computer
- Je muis of scherm doet dingen die jij niet doet. Eén keer is een synchronisatieglitch; structureel iemand die bestanden opent, is een rood vlag.
- Programma’s die bij het opstarten meekomen die je niet kent (Taakbeheer, tabblad Opstarten).
- Browser-extensies die je niet hebt geïnstalleerd, of een homepage die telkens terugkomt hoe vaak je hem ook wijzigt.
- Beveiligingssoftware die is uitgeschakeld of waarvan de waarschuwingen zijn weggeklikt “tot gisteren nog werkten”.
- Bestanden die van naam of extensie veranderen. Dan is er niets te checken en is alles te doen: lees ons artikel over ransomware.
Nu doen: de rustige scan
- Beantwoord de vraag: is er een aanleiding? Code geplakt, wachtwoord gelekt, geklikte link, onbekend accessoire aangesloten, apparaat geleend zonder toezicht? Met aanleiding geldt de rest van deze lijst dubbel zo streng.
- Wijzig je belangrijkste wachtwoorden vanaf een ander apparaat. E-mail eerst, dan bank, dan de rest. Waarom vanaf een ander apparaat: als dit toestel besmet is, dan kijkt de keylogger mee die je nieuwe wachtwoorden.
- Trek alle sessies in. Bij Google via de Beveiligingscontrole, bij Microsoft via account.live.com, bij Meta via Accountcentrum. Dan valt een meekijkende sessie van de aanvaller weg.
- Draai een scan, maar weet wat je ervan mag verwachten. De ingebouwde beveiliging (Windows-beveiliging, of de bouwstenen van Android en iOS) vindt de meeste reguliere malware. Of je er nog een tweede pakket bij nodig hebt, leggen we hier eerlijk uit.
- Werk je opstart-programma’s en extensies na. Alles wat je niet herkent en niet kunt thuisbrengen: uitschakelen en verwijderen. Twijfel je, dan opzoeken: extensies met namen als “Security Update” van onbekende makers zijn bijna nooit goed nieuws.
- Werk het systeem en al je apps bij. Een groot deel van de “mijn telefoon doet raar”-gevallen verdwijnt na een update-golf, omdat een gat dichtgaat.
Wat als het niet weggaat?
Blijft het gedrag aanhouden na deze stappen, dan is de garantie-grens van thuis-scanwerk bereikt. De volgende zinnige stappen: een terugzet-fabrieksinstelling van je telefoon (waar je back-up van had, dus), of bij een computer een herinstallatie vanaf een schoon medium. Gebruik geen “reinigingshulpmiddelen” uit zoekresultaten die je aan een telefoonnummer of abonnement koppelen: dat is precies de val waar helpdesk-fraude van leeft.
Zo voorkom je een round two
- Zet MFA aan op e-mail, bank en sociale media. Dan is een gestolen wachtwoord alleen niet genoeg meer.
- Installeer apps alléén uit de officiële winkels, en kies bij twijfel de app met de echte naam van de aanbieder.
- Eén uniek wachtwoord per account. Hergebruik is de motor achter account-overnames.
- Wees zuinig met “toegang tot mijn mediabestanden/locatie/notificaties”: een app die dat vraagt zonder reden, krijgt het niet.
Veelgestelde vragen
Kan een website mijn telefoon hacken door er alleen op te kijken?
Nee, en ook niet in “iets met een virus-downloaden”. De gangbare route is jou verleiden tot een actie: code plakken (de ClickFix-truc), een valse app installeren, of inloggegevens invoeren op een nepsite.
Is een lege batterij dan altijd onschuldig?
Meestal wel. Combineer je het met onverklaarbaar dataverbruik én inlog-meldingen van je accounts, dan is de som sterker dan de losse onderdelen.
Helpt een antivirus-app op mijn telefoon?
Op Android nauwelijks tot niet, op iOS al helemaal niet. iOS-apps mogen elkaars gedrag niet zien. Wij leggen hier uit waar dat eerlijke antwoord vandaan komt.