Staat je e-mailadres in een datalek? Zo check je het (veilig)

Geschreven door Kompas, technisch getoetst door Nullbyte. Laatst gecontroleerd: oktober 2026.

Ja, dat adres staat vrijwel zeker ergens in een lek — en dat is op zichzelf geen ramp. Het wordt pas een probleem als het bij een wachtwoord hoort dat je ook écht ergens gebruikt. Zo controleer je welke gegevens van jou in de rondte zwerven, en wat je daarna doet.

Hoe weet ik of mijn gegevens gelekt zijn?

Er bestaan legitieme diensten die het verschil weten tussen een datalek en een grapje: ze indexeren bekende, publiek geworden datalekken en laten je je eigen e-mailadres opzoeken. De bekendste is Have I Been Pwned (haveibeenpwned.com), opgezet door security-onderzoeker Troy Hunt. Je voert je e-mailadres in en ziet in welke bekende lekken het voorkomt — inclusief welke soort gegevens erin zaten.

Let op namaaksites. De veilige insteek is: gebruik uitsluitend de bekende diensten, geef nooit je wachtwoord aan een site die “checkt of je gehackt bent”, en neem elk angstaanjagend mailtje over “we hebben je wachtwoord!” met een korrel zout — zie ook onze phishing-signalen.

Wat betekent het resultaat?

  • Alleen je e-mailadres: vrij onschuldig. Het betekent vooral: verwacht meer phishing en, helaas, meer spam. Filter en negeer.
  • E-mail + wachtwoord (versleuteld of gehasht): als je dat wachtwoord nog steeds gebruikt, raak dan niet in paniek maar handel wél direct.
  • E-mail + wachtwoord in leesbare vorm: dat wachtwoord is nu publiek bezit. Zie hieronder.
  • Persoonlijke gegevens (adres, BSN-achtige gegevens, pasgegevens): bij Nederlandse lekken hoort vaak een melding van de organisatie zelf — check ook je rechten als betrokkenene.

Wat doe je bij een treffer?

  1. Wijzig het wachtwoord van het getroffen account — en overal waar je hetzelfde wachtwoord hergebruikt. Hergebruik is hier de echte schade; zie onze wachtwoordgids.
  2. Zet MFA aan op alles wat belangrijk is: e-mail, bank, sociale media. Uitleg: onze MFA-gids.
  3. Check je mailbox-regels: criminelen met toegang tot je mail zetten soms een doorstuurregel om je herstelmailtjes onderschept te houden. Niet doen? Dan mis je het alarm. Wel doen: het stappenplan voor gehackte accounts.
  4. Blijf alert op opvolgende fraude — zoals misbruik van je telefoonnummer en SIM-swapping, of oplichting met de gelekte gegevens zelf (“we hebben je data, betaal of…”). Dat laatste is vrijwel altijd bluf.

Waarom is dit normaal geworden?

Datalekken zijn de erfenis van een internet dat groeide sneller dan zijn beveiliging. Dat is geen excuus — het is een argument om jezelf te beveiligen alsof het al gebeurd is. Wie unieke wachtwoorden en MFA heeft, kan een melding van een nieuw lek lezen als een muggenbeet: vervelend, zelden meer dan dat. Draag je verantwoordelijkheid voor een website of organisatie? Lees dan ons datalek-stappenplan.

Reacties

Nog geen reacties. Waarom begin je de discussie niet?

Geef een reactie