Wat te doen na een datalek? Stappenplan
Is jouw e-mailadres aangetroffen in een datalek? Dan is het belangrijk om snel te handelen. Hoe langer je wacht, hoe groter de kans dat criminelen misbruik maken van je gegevens. In dit stappenplan leggen we precies uit welke acties je moet ondernemen om jezelf te beschermen. Volg de stappen hieronder in volgorde voor de beste bescherming.
Wachtwoorden direct wijzigen
De allereerste stap na een datalek is het wijzigen van je wachtwoorden. Begin bij het account dat direct getroffen is en werk vervolgens alle accounts af waar je hetzelfde wachtwoord gebruikt. Dit is cruciaal omdat criminelen gelekte wachtwoorden automatisch uitproberen op honderden andere websites (credential stuffing).
Praktische tips:
- •Gebruik minimaal 12 tekens met hoofdletters, kleine letters, cijfers en speciale tekens
- •Gebruik voor elk account een uniek wachtwoord
- •Vermijd persoonlijke informatie zoals namen, geboortedata of huisdiernamen
- •Een wachtwoordzin zoals "PaardenStaanGraagInDeWei!42" is sterk en makkelijk te onthouden
Tweefactorauthenticatie (2FA) inschakelen
Tweefactorauthenticatie (2FA) voegt een extra beveiligingslaag toe aan je accounts. Zelfs als een crimineel je wachtwoord kent, kan hij zonder de tweede factor niet inloggen. Schakel 2FA in op alle accounts die dit ondersteunen, te beginnen bij je e-mail, bankrekening en sociale media.
Welke 2FA-methoden bestaan er?
- •Authenticator-app (aanbevolen) — Google Authenticator, Microsoft Authenticator of Authy genereren codes die elke 30 seconden veranderen
- •SMS-verificatie — Beter dan niets, maar kwetsbaar voor SIM-swapping
- •Hardware-sleutel — YubiKey of vergelijkbaar; de veiligste optie voor gevoelige accounts
Een wachtwoordmanager gebruiken
Het is vrijwel onmogelijk om voor tientallen accounts unieke, sterke wachtwoorden te onthouden. Een wachtwoordmanager doet dit voor je. Je hoeft slechts een hoofdwachtwoord te onthouden en de manager vult de rest automatisch in.
Betrouwbare wachtwoordmanagers zijn onder andere Bitwarden (gratis en open-source), 1Password en KeePass. Deze applicaties slaan je wachtwoorden versleuteld op en kunnen automatisch sterke wachtwoorden genereren. De meeste werken op al je apparaten: computer, telefoon en tablet.
Voordelen van een wachtwoordmanager:
- •Genereert automatisch sterke, unieke wachtwoorden
- •Vult inloggegevens automatisch in op websites en apps
- •Waarschuwt als een opgeslagen wachtwoord in een datalek voorkomt
- •Beschikbaar op al je apparaten via synchronisatie
Phishing herkennen en voorkomen
Na een datalek neemt het risico op phishing aanzienlijk toe. Criminelen gebruiken de gelekte gegevens om overtuigende nepberichten te sturen. Omdat ze je naam, adres of andere persoonlijke informatie kennen, lijken deze berichten betrouwbaar.
Wees extra alert op e-mails, sms-berichten en telefoontjes die je vragen om ergens in te loggen, een betaling te doen of gegevens te bevestigen. Controleer altijd het afzenderadres en klik nooit op links in verdachte berichten. Ga in plaats daarvan zelf naar de officiële website door het adres handmatig in je browser te typen.
Herken phishing aan deze signalen:
- •Urgente toon: "Je account wordt geblokkeerd als je niet direct reageert"
- •Afwijkend afzenderadres (bijv. info@0dido-klantenservice.com in plaats van het officiële domein)
- •Verzoeken om wachtwoorden, pincodes of betaalgegevens via e-mail of sms
- •Links die naar onbekende of afwijkende URL's verwijzen
Bankgegevens en transacties controleren
Als bij het datalek financiële gegevens zijn gelekt, zoals IBAN-nummers of betaalinformatie, is het essentieel om je bankafschriften nauwkeurig te controleren. Kijk of er transacties tussen staan die je niet herkent, hoe klein ook. Criminelen beginnen vaak met kleine testbedragen voordat ze grotere bedragen afschrijven.
Neem bij verdachte transacties direct contact op met je bank. De meeste banken hebben een 24-uurs fraudelijn. Overweeg ook om je bankpas te laten blokkeren en een nieuwe aan te vragen als je vermoedt dat je betaalgegevens misbruikt worden. Stel daarnaast transactienotificaties in zodat je direct een melding krijgt bij elke afschrijving.
Melding doen bij de Autoriteit Persoonsgegevens (AP)
In Nederland houdt de Autoriteit Persoonsgegevens (AP) toezicht op de naleving van privacywetgeving, waaronder de AVG. Als je het vermoeden hebt dat een organisatie niet correct met je gegevens is omgegaan of je niet tijdig heeft geinformeerd over een datalek, kun je een klacht indienen bij de AP.
Organisaties zijn wettelijk verplicht om ernstige datalekken binnen 72 uur te melden bij de AP en getroffen personen te informeren als het lek een hoog risico vormt voor hun rechten en vrijheden. Je kunt een klacht indienen via autoriteitpersoonsgegevens.nl.
Wanneer een klacht indienen?
- •De organisatie heeft je niet of te laat geinformeerd over het datalek
- •Je gegevens worden nog steeds onvoldoende beschermd
- •Je hebt aantoonbare schade geleden door het datalek
- •Je verzoek om verwijdering van gegevens wordt niet gehonoreerd
Identiteitsfraude melden bij het CMI
Als je vermoedt dat je slachtoffer bent van identiteitsfraude — bijvoorbeeld doordat iemand met jouw gegevens een abonnement heeft afgesloten, een lening heeft aangevraagd of aankopen heeft gedaan — meld dit dan bij het Centraal Meldpunt Identiteitsfraude (CMI). Het CMI is onderdeel van de Rijksdienst voor Identiteitsgegevens (RvIG) en helpt slachtoffers van identiteitsfraude.
Het CMI kan je adviseren over vervolgstappen en je helpen om de gevolgen van identiteitsfraude te beperken. Doe daarnaast aangifte bij de politie. Bij identiteitsfraude is het ook verstandig om een melding te doen bij het Bureau Krediet Registratie (BKR) zodat er een aantekening wordt geplaatst bij je profiel. Dit waarschuwt kredietverstrekkers dat je identiteit mogelijk misbruikt is.
Hulp bij identiteitsfraude:
- •CMI — Centraal Meldpunt Identiteitsfraude via rijksoverheid.nl/identiteitsfraude
- •Politie — Doe aangifte via politie.nl of op het bureau
- •BKR — Meld identiteitsfraude bij het Bureau Krediet Registratie
- •Slachtofferhulp Nederland — Gratis hulp en advies via 0900-0101
Samenvatting: 7 stappen na een datalek
- 1.Wijzig direct je wachtwoorden, te beginnen bij het getroffen account
- 2.Schakel tweefactorauthenticatie (2FA) in op al je accounts
- 3.Gebruik een wachtwoordmanager voor unieke, sterke wachtwoorden
- 4.Wees extra alert op phishing via e-mail, sms en telefoon
- 5.Controleer je bankafschriften op onbekende transacties
- 6.Dien een klacht in bij de Autoriteit Persoonsgegevens als de organisatie nalatig was
- 7.Meld identiteitsfraude bij het CMI en doe aangifte bij de politie