Je telefoonnummer of e-mailadres online vinden betekent niet automatisch dat het account gehackt is. Het kan een opzettelijk openbaar contactgegeven zijn, een oud profiel, een vermelding op een personenzoekersite, een lekregistratie of bewijs van een actieve overname. De juiste respons hangt af van wat er gebeurd is.
Beveilig eerst elk account met ongeoorloofde activiteit. Verwijdering uit een zoekmachine kan wachten; controle over je e-mail en telefoonnummer niet.
Classificeer het incident voordat je handelt
| Wat je vond | Wat dit aantoont | Eerste actie |
|---|---|---|
| Adres op een openbare pagina | De identifier is vindbaar | Noteer de URL en vraag bronverwijdering aan indien ongewenst |
| Adres genoemd in een lekmelding | Een dienst meldt dat bepaalde gegevens zijn gelekt | Bevestig de melding via de officiële site van de dienst en identificeer de gelekte velden |
| Onverwachte login of wachtwoordwijziging | Mogelijk gecompromitteerd account | Gebruik het officiële herstelproces van de provider vanaf een vertrouwd apparaat |
| Gsm verliest plotseling verbinding | Mogelijke SIM-swap of port-out, onder andere oorzaken | Contacteer de provider onmiddellijk via een vertrouwd nummer |
| Onbekende kosten of accounts | Mogelijke financiële fraude of identiteitsdiefstal | Contacteer de instelling, controleer krediet en gebruik het officiële herstelproces |
| Meer spam na publicatie | Het adres kan op marketing- of scamlijsten staan | Filter en rapporteer berichten; leid geen accounttoegang af zonder ander bewijs |
Bewaar de melding, bron-URL, tijdstempels, onverwachte loginwaarschuwingen en zaaknummers. Klik niet op een lekmelding-link totdat je het incident bevestigt op het officiële domein van het bedrijf of via onafhankelijk gevonden contactgegevens.
Als het e-mailaccount mogelijk gecompromitteerd is
E-mail is vaak het herstelkanaal voor andere accounts, dus beveilig het vóór sociale profielen of winkelaccounts.
- Gebruik de officiële accountherstelpagina van de provider vanaf een apparaat dat je vertrouwt.
- Wijzig het wachtwoord naar een lange, unieke waarde. Als het oude wachtwoord hergebruikt was, wijzig het dan overal waar het gebruikt werd.
- Meld andere sessies af en verwijder apparaten die je niet herkent.
- Schakel multi-factor authenticatie in. Geef de voorkeur aan een beveiligingssleutel of andere phishing-resistente methode wanneer de provider dit ondersteunt; een authenticator-app is over het algemeen een betere terugvaloptie dan alleen vertrouwen op sms-berichten.
- Controleer herstel-e-mailadressen, hersteltelefoonnummers, app-wachtwoorden en gekoppelde applicaties.
- Inspecteer doorstuurregels, filters, gemachtigden, verzonden e-mail en verwijderde e-mail op wijzigingen die je niet hebt gemaakt.
- Vertel contacten als er berichten vanaf je account zijn verzonden, vooral verzoeken om geld of links.
De FTC beveelt specifiek aan om het wachtwoord te wijzigen, elk apparaat af te melden, tweefactorauthenticatie in te schakelen, herstelgegevens te controleren en onbekende doorstuurregels te verwijderen na het herstellen van een e-mailaccount.
Als het telefoonnummer mogelijk gecompromitteerd is
Een openbaar nummer creëert spam- en imitatierisico, maar geeft op zich niemand controle over de lijn. Verlies van verbinding, een onverwachte providerwaarschuwing of wachtwoordresetberichten die je niet hebt aangevraagd, kunnen wijzen op een SIM-swap- of port-out-poging.
Contacteer de provider via zijn officiële website, app, winkel of een nummer van een factuur - niet via een link in de waarschuwing. Vraag om:
- te bevestigen of de SIM, eSIM, accounteigenaar of provider is gewijzigd
- controle te herstellen als er een ongeoorloofde wijziging plaatsvond
- het provideraccount-wachtwoord en de PIN te resetten
- de sterkst beschikbare nummervergrendeling, port-lock of overdrachtsbescherming in te schakelen
- het incident te documenteren en je een zaaknummer te geven
Na herstel van controle wijzig je wachtwoorden op accounts die het nummer gebruiken voor herstel, trek je onbekende sessies in en vervang je sms-gebaseerde authenticatie waar mogelijk door een sterkere methode. Controleer bank-, kaart-, betaal- en e-mailaccounts op wijzigingen die tijdens het verlies van verbinding zijn gemaakt.
Reageer op de gegevens die daadwerkelijk zijn gelekt
Een lekmelding moet aangeven welke categorieën betrokken waren. Stem de respons af op die categorieën:
- Alleen e-mail of telefoon: verwacht gerichte phishing en imitatie; beveilig de accounts en monitor op nieuwe blootstelling.
- Wachtwoord of authenticatiegeheim: wijzig het onmiddellijk overal waar het hergebruikt werd en trek sessies of tokens in.
- Rijksregisternummer of financiële gegevens: volg de officiële identiteitsdiefstalrespons, monitor betrokken accounts en overweeg een kredietblokkering of fraudewaarschuwing waar van toepassing.
- Medische, werkgerelateerde of andere gevoelige gegevens: volg de regelgever- en organisatieroutes die geschikt zijn voor dat type registratie en jurisdictie.
In de Verenigde Staten zegt de FTC dat kredietblokkeringen gratis zijn en bij elk van de drie grote kredietbureaus moeten worden geplaatst; een fraudewaarschuwing van één jaar kan via één bureau worden geplaatst, dat de andere twee moet informeren. Als informatie wordt misbruikt, biedt IdentityTheft.gov een herstelplan en brieven.
Koop niet reflexmatig een monitoringproduct. Controleer eerst of de gelekte organisatie, je bank, verzekeraar of werkgever het al aanbiedt, welke bureaus het monitort, hoe vaak het controleert en welke soorten misbruik het niet kan zien.
Verwijder ongewenste openbare kopieën
Als de identifier simpelweg gepubliceerd is, werk dan van de bron naar buiten:
- verwijder of corrigeer de bronpagina of het accountveld
- opt-out van de brokervermelding, als dat de bron is
- vraag verwijdering aan uit zoekresultaten onder het huidige beleid van de zoekmachine
- gebruik een tool voor verouderde content nadat de bron is gewijzigd
- monitor op een nieuwe URL of registratie
Google's Resultaten over jou kan ondersteunde resultaten met een huisadres, telefoonnummer of e-mailadres vinden en monitoren. Een goedgekeurde zoekverwijdering verwijdert de bronpagina niet, dus voltooi beide lagen wanneer mogelijk.
Bereid je voor op gerichte phishing
Zodra een identifier en context openbaar zijn, kan een oplichting overtuigend klinken. Behandel onverwachte berichten over een lek, levering, loonwijziging, bankwaarschuwing of accountherstel als onbetrouwbaar totdat je ze via een onafhankelijk kanaal verifieert.
- Deel nooit een eenmalige code met een beller of sms'er.
- Keur geen MFA-prompt goed die je niet hebt geïnitieerd.
- Open de app van het bedrijf of typ zijn bekende adres zelf in plaats van de berichtlink te volgen.
- Vertel familie of collega's over een imitatiepoging als hun namen of rollen worden gebruikt.
- Bewaar dreigende of frauduleuze berichten voordat je ze blokkeert en rapporteert.
Heb je een nieuw telefoonnummer of e-mailadres nodig?
Meestal niet. Een uniek wachtwoord, sterke MFA, beveiligde herstelgegevens, providerbescherming, filtering en bronverwijdering zijn minder verstorend. De identifier wijzigen wist ook zijn oude openbare geschiedenis niet uit.
Overweeg een wijziging wanneer het account of nummer niet kan worden hersteld, gerichte intimidatie ondanks controles doorgaat, of een veiligheidsplan om een nieuw kanaal vraagt. Verplaats kritieke accounts weloverwogen, houd de nieuwe identifier privé en publiceer geen doorstuurbericht dat de oude en nieuwe identifiers verbindt.
Als een gewelddadige persoon je apparaat of accounts kan monitoren, gebruik dan een veiliger apparaat en zoek een op overlevenden gericht veiligheidsplan voordat je zichtbare wijzigingen aanbrengt. De FTC merkt op dat account- of apparaatwijzigingen een gewelddadige persoon kunnen waarschuwen en dat bewijs mogelijk eerst moet worden bewaard.
Voor een bredere inventaris gebruik je de audit van openbare gegevensblootstelling. Voor bron- en indexopruiming volg je de workflow voor verwijdering van zoekresultaten.