25 augustus 2026
Wachtwoord gelekt? Dit moet je nu doen (stappenplan)
Je krijgt een melding dat je gegevens in een datalek zitten, of onze datalekchecker laat zien dat je e-mailadres voorkomt in een lek waarbij ook wachtwoorden zijn buitgemaakt. Wat nu? Geen paniek — maar wél actie. Met dit stappenplan beperk je de schade in een kwartier.
Stap 1: wijzig het wachtwoord — óók waar je het hergebruikt
Wijzig het wachtwoord direct bij de dienst die is gelekt. Maar daar stopt het niet: criminelen proberen gelekte combinaties van e-mailadres en wachtwoord geautomatiseerd bij honderden andere diensten. Dat heet credential stuffing, en het is precies de reden waarom een gelekt wachtwoord van een onbelangrijk forum toch je e-mail, bank of sociale media in gevaar kan brengen.
Gebruik je hetzelfde wachtwoord (of een variant ervan, zoals Welkom2024! en
Welkom2025!) op meerdere plekken? Wijzig het dan overal.
Stap 2: zet tweestapsverificatie aan
Tweestapsverificatie (2FA) is de belangrijkste maatregel na een lek. Zelfs als een crimineel je wachtwoord heeft, komt hij zonder de tweede stap — een code op je telefoon of een hardwaresleutel — niet binnen. Zet 2FA minimaal aan op:
- Je primaire e-mailaccount (daarmee kan iedereen anders "wachtwoord vergeten" misbruiken)
- Internetbankieren en betaaldiensten
- Sociale media en cloudopslag
Kies waar mogelijk voor een authenticator-app in plaats van sms: sms-codes zijn te onderscheppen via sim-swapping.
Stap 3: neem een wachtwoordmanager
De enige houdbare oplossing tegen wachtwoordhergebruik is een wachtwoordmanager die voor elke dienst een uniek, lang, willekeurig wachtwoord genereert en onthoudt. Jij hoeft dan nog maar één sterk hoofdwachtwoord te kennen. Moderne browsers hebben een ingebouwde variant; losse wachtwoordmanagers bieden meestal meer controle en waarschuwen bovendien zelf bij bekende lekken.
Stap 4: controleer of er méér aan de hand is
Een wachtwoord kan op twee manieren op straat belanden: via een datalek bij een bedrijf, óf via een infostealer — malware die op je eigen computer alle opgeslagen wachtwoorden, cookies en sessies in één keer buitmaakt. Dat tweede scenario is ernstiger: dan helpt alleen wachtwoorden wijzigen niet, want de malware leest ook je nieuwe wachtwoorden mee.
Doe daarom twee checks:
- Controleer je e-mailadres op bekende datalekken én op infostealer-logs.
- Staat je adres in een infostealer-log? Lees dan eerst wat een infostealer is en scan of herinstalleer het besmette apparaat vóórdat je wachtwoorden gaat wijzigen.
Stap 5: blijf alert op phishing
Na een datalek weten criminelen vaak precies bij welke dienst je klant bent. Reken dus op gerichte phishingmails die zogenaamd van die dienst komen. Hoe je die herkent, lees je in ons artikel over phishing herkennen na een datalek.
Samengevat
| Actie | Waarom |
|---|---|
| Wachtwoord overal wijzigen waar je het gebruikte | Voorkomt credential stuffing |
| 2FA aanzetten | Maakt een gestolen wachtwoord vrijwel waardeloos |
| Wachtwoordmanager gebruiken | Voorkomt hergebruik in de toekomst |
| Datalek- en infostealer-check doen | Laat zien waar je nog meer risico loopt |
| Alert blijven op phishing | Criminelen gebruiken lekdata voor gerichte aanvallen |
Twijfel je of jouw gegevens ergens in een lek zitten? De gratis check op Datalekchecker.nl doorzoekt ruim duizend bekende datalekken en actuele infostealer-logs — zonder registratie.