Zo bescherm je jezelf tegen datalekken

Bij datalekken hebben criminelen mogelijk toegang tot jouw persoonsgegevens. Maar wat ís een datalek precies? En wat moet je doen als jouw gegevens gelekt zijn?

Wat is een datalek?

Soms deelt, verliest, wijzigt of vernietigt een organisatie persoonsgegevens zonder dat dit de bedoeling is. In zulke gevallen is er sprake van een ‘datalek’. Zo’n lek kan het gevolg zijn van een cyberaanval, maar ook van menselijke fouten. Organisaties moeten hun datalekken melden bij de Autoriteit Persoonsgegevens.

Zijn datalekken gevaarlijk?

Hoe gevaarlijk datalekken zijn, verschilt per lek. Het hangt vooral af van welke informatie in handen van criminelen belandt. Dat kan enorm variëren: van e-mailadressen en betaalgegevens tot medische informatie en woonadressen. Ook bij korte datalekken (bijvoorbeeld van enkele seconden) kunnen criminelen al veel en gevoelige data bemachtigen.

Wat doen criminelen met gelekte data?

Criminelen kunnen daar heel verschillende dingen mee doen. Enkele voorbeelden:

4 sterretjes van de oude pincode wijzen naar 4 sterretjes van de nieuwe pincode

Inbreken op accounts

Gebruik je hetzelfde wachtwoord en dezelfde
gebruikersnaam (bijvoorbeeld hetzelfde e-mailadres) voor meerdere accounts? Dan
kan één datalek er al toe leiden dat criminelen toegang hebben tot al deze accounts.

Bankhelpdesks nadoen

Criminelen kunnen zich voordoen als de helpdesk van je bank en de gelekte gegevens gebruiken om je vertrouwen te winnen. Ze
noemen dan allerlei informatie op, waarvan je niet verwacht dat ze die hebben. Zo
geloof je sneller dat ze je echt willen helpen.

Phishing-berichten sturen

Criminelen kunnen gelekte data gebruiken om hun phishing-berichten nog persoonlijker te maken. Ze worden overtuigender door bijvoorbeeld jouw e-mailadres, je hele naam en de juiste aanhef te gebruiken.
Bankpas voor Jongerenrekening

Identiteitsfraude plegen

Onder jouw naam dure abonnementen afsluiten of criminele activiteiten uitvoeren. Dat zijn slechts twee van de vele voorbeelden waarop criminelen jouw gelekte identiteitsgegevens kunnen misbruiken.

Hoe kun je je data beschermen?

Volgens de Autoriteit Persoonsgegevens wordt iedereen in Nederland wel een keer slachtoffer van een datalek. Vroeg of laat zal een deel van je persoonlijke gegevens dus op straat komen te liggen. Je kunt dit risico echter wel beperken. Bijvoorbeeld zo:

  • Wees je bewust van de gevaren van data delen. En van de manieren waarop criminelen deze proberen te gebruiken.
  • Check geregeld of je gegevens gelekt zijn. Dat kun je bijvoorbeeld doen via haveibeenpwned.com of de politie-webpagina Check Je Hack.
  • Weet je dat je wachtwoord voor een account gelekt is? Kies dan zo snel mogelijk een nieuw wachtwoord voor dit account!
  • Maak niet te veel accounts aan. Hoe meer organisaties je data hebben, hoe groter de kans dat deze gegevens ooit gelekt worden.
  • Stel waar mogelijk ‘tweefactorauthenticatie’ in. Daardoor is er altijd een extra inlogstap nodig (en is het dus moeilijker) om in je account te komen.
  • Beperk de impact van datalekken door altijd sterke en unieke wachtwoorden te gebruiken. Geef elk account een eigen wachtwoord!
  • Vind je het moeilijk om je unieke wachtwoorden te onthouden? Wachtwoordmanagers als KeePass kunnen je daarbij helpen.
  • Meld het direct als je slachtoffer bent geworden van identiteitsfraude. Ga hiervoor naar het Centraal Meldpunt Identiteitsfraude van de overheid.