Sfeerfoto van Kassa
Kassa
Kassa

Iedere zaterdag 19.05 uur op NPO1

Het consumentenplatform van BNNVARA met Vraag & Beantwoord, dossiers en het laatste nieuws. Bekijk actuele onderwerpen en uitzending gemist online!
Kassa

Wachtwoordfraude maakt doorverkoop van accounts mogelijk. Zó ga je dit tegen!

3 okt 2020
  •  
leestijd 2 minuten
  •  
138 keer bekeken
  •  
Niet iedereen beschermt zijn of haar wachtwoorden even goed. Dat lijkt misschien onschuldig, maar je maakt het zo voor criminelen soms erg eenvoudig om accounts en online diensten waar je gebruik van maakt over te nemen. Accounts van onwetende consumenten worden namelijk massaal doorverkocht. Dat kan zeer vervelende gevolgen hebben. Wat is er te koop en hoe kun je jouw account het beste daartegen beschermen? Wij zoeken het voor je uit!
Allerlei gegevens, zoals een e-mailadres met een wachtwoord dat hierbij hoort, zijn online makkelijk vindbaar, omdat die combinatie bijvoorbeeld gebruikt wordt voor een account bij een streamingdienst of webshop. Volgens Rik van Duijn, internet security expert, worden dit soort gegevens online aangeboden via 'the dark web'. Zo bestaan er groepen waar allerlei gegevens en accounts, waaraan soms een creditcard gekoppeld is, in worden aangeboden en doorverkocht. Hierdoor kunnen criminelen op het account van een ander spullen kopen. Ook gehackte Marktplaats-accounts, accountinformatie van streamingdiensten als Spotify, creditcardgegevens of bankinformatie en zelfs volledige phishinghandleidingen en speciale technologie dat combinaties probeert om wachtwoorden te achterhalen worden te koop aangeboden in groepen. Een zo sterk mogelijk wachtwoord dat je goed beschermt, is daarom erg belangrijk.

Vervelende gevolgen

Als je wachtwoord gehackt is, zal je hier niet altijd direct achter komen. Maar zodra criminelen toegang hebben tot je e-mailaccount, kunnen zij wel informatie verschaffen tot andere accounts die je gebruikt. Dit kan voor extra schade zorgen en dat wil je uiteraard voorkomen. Bedenk daarom goed van welke zaken je niet wilt dat anderen er toegang toe hebben. Het is bijvoorbeeld minder erg als iemand toegang krijgt tot je Spotify-account dan tot je Paypal-account of internetbankieren.
Zorg dat je op de belangrijkste accounts met een tweetrapsbeveiliging beschermt en wachtwoorden gebruikt die niet te achterhalen zijn door criminelen op het moment dat ze andere gegevens van je in handen hebben. Let er ook op dat die wachtwoorden ook niet hetzelfde zijn of een variatie vormen op andere wachtwoorden die je al gebruikt. 

Wachtwoorden beschermen

Er zijn verschillende manieren waarop je verschillende (ingewikkelde) wachtwoorden kunt gebruiken zonder dat je bang hoeft te zijn dat je die vergeet. Je kunt de wachtwoorden bijvoorbeeld opschrijven en in een kluis bewaren, maar er bestaan ook online wachtwoordkluizen waarmee je je wachtwoorden achter een digitaal slot kunt bewaren. Zo'n digitale kluis bescherm je dan met één goed wachtwoord. Zo is het mogelijk om toch sterke en verschillende wachtwoorden te gebruiken zonder dat je ze kwijtraakt en hoef je alleen het hoofdwachtwoord te onthouden om in je digitale kluis te komen.

Zijn mijn gegevens in andermans handen?

Via een website als 'Have I Been Pwned' kun je daarnaast met een e-mailcheck nagaan of jouw accountgegevens in andermans handen zijn. Ook kun je daar een 'alert' aanzetten, zodat je een melding krijgt als een website is gehackt waarbij jouw wachtwoord misschien in handen van derden is gevallen. Krijg je zo'n melding? Dan moet je je wachtwoord bij de betreffende site snel veranderen.  

Praat mee

Heb je een vraag, suggestie of wil je gewoon iets kwijt? Dat kan hier. Lees onze spelregels.

avatar

Reacties (3)

dragon1
dragon15 okt 2020 - 8:35

Ik krijg een bericht in het Engels dat er iets mis is met mijn Emailadres met 'Have I Been Pwned'
Maar ik weet nu niet wat mij tedoen staat, want Engels ken ik niet.
Is er ook een Nederlandstalige site?

1 Reactie
Redacteur
Redacteur6 okt 2020 - 8:49

Hallo zwemcard, wat voor tekst krijg je te zien? Wellicht kunnen mensen op ons forum Vraag & Beantwoord je verder helpen met het bepalen van vervolgstappen. Mvg, Carmen - Redactie Kassa

Rob Koch
Rob Koch5 okt 2020 - 8:07

Goed dat hier aandacht aan wordt besteed. Nog steeds zijn veel mensen niet bewust van het feit dat deze lucratieve handel in username/password-combinaties bestaat. Als iemand die hiervan onbewust is dan een e-mail krijgt waarin zijn/haar wachtwoord wordt genoemd slaat de schrik toe. Maar ook de schaamte slaat toe. DIRECT wachtwoord wijzigen is dan natuurlijk belangrijk. Maar (zoals in het filmpje ook wordt genoemd) denk dan ook even aan het volgende: Gebruik ik dat wachtwoord ook nog ergens anders? Tijdens mijn awareness presentaties vraag ik altijd aan de deelnemers op een gegeven moment of zij hun wachtwoorden voor meerdere internet accounts gebruiken. Het overgrote merendeel van de handen gaan dan de lucht in. Als ik dan uitleg hoe dat dan misbruikt kan worden door cybercriminelen zie ik in de ogen van de deelnemers het kwartje vallen.

frankve
frankve4 okt 2020 - 10:39

Best interessant. Ik heb voor de lol eens zo'n "bedreiger" uitgedaagd die meende pornovideo's van mij te hebben van de webcam. Helaas voor hem: ik heb niet eens een webcam.
Maar in die mail stond dat je geld moest overmaken naar een bitcoin account.

Maar als je ziet hoeveel mensen dan in korte tijd geld overmaken naar dat account (en weer heel snel overgezet wordt naar een ander bitcoin account)....schrikbarend. In korte tijd EUR 63.000! Zie
https://www.blockchain.com/btc/address/1GXDt3MAyT5D7Sjwa9MShLCDdPKx9mpDNZ

1 Reactie
miennaamishaaz
miennaamishaaz4 okt 2020 - 10:52

HAHA, kreeg er ook zo een enkele dagen terug.

Heb mijn webcam altijd afgeplakt. {analoge beveiliging} dus zelfs al zouden ze iets hebben, dan zien ze alleen zwart scherm op de camera.

Niet te vergeten dat het "wachtwoord" dat ze zeiden over mij te hebben, een Standaard "plain text" wachtwoord is wat je krijgt, bij een site, wat je daarna gelijk Moet veranderen. {Volgens haveibeenpowned is dat wachtwoord maar 4x bekend, bij een lek,}

Op hun bluf ingaan is een goede manier om er vanaf te komen.
ze hebben namelijk NIETS, en ze hopen dat je je bedreigt voelt om zo snel geld over te maken.