Datalek, malware, phishing: wat het is en wat je er zelf tegen kunt doen
De afgelopen maanden bleef het binnenstromen: gelekte klantgegevens bij
grote bedrijven, ransomware bij gemeenten, WhatsApp-oplichting bij
particulieren. De kans dat jij of iemand om je heen er iets van heeft
gemerkt is klein, maar groeit. We krijgen er regelmatig vragen over —
en we merken dat het begint bij verwarring over de termen zelf. Daarom
hieronder een korte uitleg in gewone taal, en vooral: wat je er zelf
aan kunt doen, zonder dat je een IT'er hoeft te zijn.
Wat is een datalek?
Een datalek betekent simpelweg dat persoonlijke gegevens in handen zijn
gekomen van iemand die ze niet hoort te zien. Dat kan een aanval van
buitenaf zijn (een gehackte webwinkel waar jouw e-mailadres en
wachtwoord stonden), maar net zo goed een ongelukje (een Excel-lijst
per ongeluk verstuurd naar de verkeerde mailgroep, of een gestolen
laptop). Niet elk datalek is even ernstig — een lijst met alleen
e-mailadressen is iets anders dan eentje met BSN-nummers en
bankgegevens — maar elke gelekte gegevensset wordt ergens online
verzameld en doorverkocht. Dat is meestal de bron van phishing- en
oplichtingspogingen die je later krijgt.
Wat is malware?
Malware is een verzamelnaam voor kwaadaardige software (van het
Engelse malicious software). Daaronder vallen virussen, ransomware
(versleutelt je bestanden en eist losgeld), spyware (kijkt mee), en
software die je computer stilletjes onderdeel maakt van een netwerk
voor cybercriminelen. Malware komt vaak binnen via een nep-bijlage,
een gehackte download, of een melding die op een legitieme update
lijkt. Een bijgewerkte virusscanner helpt, maar lost niet alles op —
de meeste moderne malware gokt op gebruikers die het zelf installeren.
Wat is phishing?
Phishing is "vissen" naar gevoelige informatie: een nep-bericht dat
zich voordoet als iemand die je vertrouwt — je bank, PostNL, een
collega, of bij WhatsApp-fraude een familielid ("hoi mam, ik heb een
nieuw nummer"). Het doel is dat je op een link klikt, een wachtwoord
of code geeft, of een betaling doet. De berichten worden steeds
geloofwaardiger: goed Nederlands, kloppende logo's, soms zelfs het
juiste klantnummer (afkomstig uit een eerder datalek — zie hierboven
hoe het in elkaar haakt).
Wat kun je zelf doen?
Zeven concrete stappen, in volgorde van impact:
- Gebruik een wachtwoordmanager. Dan heb je voor élke website een
uniek, lang wachtwoord, en hoef je er maar één te onthouden.
Bitwarden (open-source, gratis voor persoonlijk gebruik) of
1Password zijn allebei prima. De ingebouwde wachtwoordkluis van je
browser werkt ook. - Zet tweestapsverificatie aan op je belangrijkste accounts:
e-mail, bank, sociale media, werkomgeving. Dat is de stap waarbij
je naast je wachtwoord ook een code uit een app of via SMS invult.
Het voorkomt veruit de meeste overgenomen accounts, ook als je
wachtwoord ergens lekt. - Klik niet zomaar op links in mails of berichten — ook niet als
de afzender klopt. Twijfel je? Open de website zelf, via een
bookmark of door het adres handmatig in te typen, en log daar in. - Houd je apparaten up-to-date. Updates van Windows, macOS, je
telefoon en je browser dichten lekken die malware actief misbruikt.
Stel updates in op automatisch waar dat kan. - Maak back-ups, en zorg dat minstens één kopie offline staat.
Een back-up die de hele tijd verbonden is met je computer wordt bij
een ransomware-aanval gewoon mee versleuteld. Een externe schijf
die je na de back-up loskoppelt, of een cloud-back-up met versies,
is een stuk veiliger. - Wantrouw urgentie. "Dit moet binnen 24 uur" of "uw account
wordt geblokkeerd" zijn klassieke trucs om je geen tijd te geven om
na te denken. Echte instanties geven je altijd de ruimte om het
eerst zelf te verifiëren. - Voor bedrijven: praat erover met je team. De meeste incidenten
beginnen niet bij de techniek, maar bij iemand die in een drukke
week op de verkeerde link klikt. Een korte uitleg met voorbeelden,
één of twee keer per jaar, doet meer dan een dure firewall.
Twijfel je over een mail, een melding of een bericht dat je net hebt
ontvangen? Dat is meestal een goed teken — vertrouw op dat gevoel en
neem even de tijd om te checken. Voor klanten en particulieren in de
buurt: bel of mail ons gerust, dan kijken we mee. Liever vijf minuten
verifiëren dan achteraf opruimen.
