Direct naar inhoud

Direct je e-mailadres controleren?

Ontdek in minder dan 5 seconden of jouw gegevens voorkomen in bekende datalekken.

25 augustus 2026

Wachtwoord gelekt? Dit moet je nu doen (stappenplan)

Je krijgt een melding dat je gegevens in een datalek zitten, of onze datalekchecker laat zien dat je e-mailadres voorkomt in een lek waarbij ook wachtwoorden zijn buitgemaakt. Wat nu? Geen paniek — maar wél actie. Met dit stappenplan beperk je de schade in een kwartier.

Stap 1: wijzig het wachtwoord — óók waar je het hergebruikt

Wijzig het wachtwoord direct bij de dienst die is gelekt. Maar daar stopt het niet: criminelen proberen gelekte combinaties van e-mailadres en wachtwoord geautomatiseerd bij honderden andere diensten. Dat heet credential stuffing, en het is precies de reden waarom een gelekt wachtwoord van een onbelangrijk forum toch je e-mail, bank of sociale media in gevaar kan brengen.

Gebruik je hetzelfde wachtwoord (of een variant ervan, zoals Welkom2024! en Welkom2025!) op meerdere plekken? Wijzig het dan overal.

Stap 2: zet tweestapsverificatie aan

Tweestapsverificatie (2FA) is de belangrijkste maatregel na een lek. Zelfs als een crimineel je wachtwoord heeft, komt hij zonder de tweede stap — een code op je telefoon of een hardwaresleutel — niet binnen. Zet 2FA minimaal aan op:

  • Je primaire e-mailaccount (daarmee kan iedereen anders "wachtwoord vergeten" misbruiken)
  • Internetbankieren en betaaldiensten
  • Sociale media en cloudopslag

Kies waar mogelijk voor een authenticator-app in plaats van sms: sms-codes zijn te onderscheppen via sim-swapping.

Stap 3: neem een wachtwoordmanager

De enige houdbare oplossing tegen wachtwoordhergebruik is een wachtwoordmanager die voor elke dienst een uniek, lang, willekeurig wachtwoord genereert en onthoudt. Jij hoeft dan nog maar één sterk hoofdwachtwoord te kennen. Moderne browsers hebben een ingebouwde variant; losse wachtwoordmanagers bieden meestal meer controle en waarschuwen bovendien zelf bij bekende lekken.

Stap 4: controleer of er méér aan de hand is

Een wachtwoord kan op twee manieren op straat belanden: via een datalek bij een bedrijf, óf via een infostealer — malware die op je eigen computer alle opgeslagen wachtwoorden, cookies en sessies in één keer buitmaakt. Dat tweede scenario is ernstiger: dan helpt alleen wachtwoorden wijzigen niet, want de malware leest ook je nieuwe wachtwoorden mee.

Doe daarom twee checks:

  1. Controleer je e-mailadres op bekende datalekken én op infostealer-logs.
  2. Staat je adres in een infostealer-log? Lees dan eerst wat een infostealer is en scan of herinstalleer het besmette apparaat vóórdat je wachtwoorden gaat wijzigen.

Stap 5: blijf alert op phishing

Na een datalek weten criminelen vaak precies bij welke dienst je klant bent. Reken dus op gerichte phishingmails die zogenaamd van die dienst komen. Hoe je die herkent, lees je in ons artikel over phishing herkennen na een datalek.

Samengevat

ActieWaarom
Wachtwoord overal wijzigen waar je het gebruikteVoorkomt credential stuffing
2FA aanzettenMaakt een gestolen wachtwoord vrijwel waardeloos
Wachtwoordmanager gebruikenVoorkomt hergebruik in de toekomst
Datalek- en infostealer-check doenLaat zien waar je nog meer risico loopt
Alert blijven op phishingCriminelen gebruiken lekdata voor gerichte aanvallen

Twijfel je of jouw gegevens ergens in een lek zitten? De gratis check op Datalekchecker.nl doorzoekt ruim duizend bekende datalekken en actuele infostealer-logs — zonder registratie.

Controleer nu of jouw gegevens gelekt zijn

Gratis, anoniem en binnen 5 seconden.