Het vinden van je telefoonnummer of e-mailadres online betekent niet automatisch dat het account is gehackt. Het kan een bewust openbaar contactgegeven zijn, een oud profiel, een vermelding op een persoonszoeksite, een datalekregistratie of bewijs van een actieve overname. De juiste respons hangt af van wat er is gebeurd.
Beveilig eerst elk account met ongeautoriseerde activiteit. Verwijdering uit een zoekmachine kan wachten; controle over je e-mail en telefoonnummer niet.
Classificeer het incident voordat je handelt
| Wat je vond | Wat dit aantoont | Eerste actie |
|---|---|---|
| Adres op een openbare pagina | De identifier is vindbaar | Noteer de URL en vraag bronverwijdering aan indien ongewenst |
| Adres genoemd in een datalekmelding | Een dienst meldt dat gespecificeerde gegevens zijn gelekt | Bevestig de melding via de officiële site van de dienst en identificeer de gelekte velden |
| Onverwachte inlog of wachtwoordwijziging | Mogelijk gecompromitteerd account | Gebruik het officiële herstelproces van de provider vanaf een vertrouwd apparaat |
| Telefoon verliest plotseling dienst | Mogelijke SIM-swap of port-out, onder andere oorzaken | Neem onmiddellijk contact op met de provider via een vertrouwd nummer |
| Onbekende kosten of accounts | Mogelijke financiële fraude of identiteitsdiefstal | Neem contact op met de instelling, controleer krediet en gebruik het officiële herstelproces |
| Meer spam na publicatie | Het adres staat mogelijk op marketing- of scamlijsten | Filter en rapporteer berichten; concludeer geen accounttoegang zonder ander bewijs |
Bewaar de melding, bron-URL, tijdstempels, onverwachte inlogwaarschuwingen en zaaknummers. Klik niet op een dataleklink totdat je het incident hebt bevestigd op het officiële domein van het bedrijf of via onafhankelijk gevonden contactgegevens.
Als het e-mailaccount mogelijk is gecompromitteerd
E-mail is vaak het herstelkanaal voor andere accounts, dus beveilig het vóór sociale profielen of winkelaccounts.
- Gebruik de officiële accountherstelpagina van de provider vanaf een apparaat dat je vertrouwt.
- Wijzig het wachtwoord naar een lange, unieke waarde. Als het oude wachtwoord werd hergebruikt, wijzig het dan overal waar het werd gebruikt.
- Meld andere sessies af en verwijder apparaten die je niet herkent.
- Schakel multi-factor authenticatie in. Geef de voorkeur aan een beveiligingssleutel of andere phishing-resistente methode wanneer de provider dit ondersteunt; een authenticator-app is over het algemeen een betere fallback dan alleen vertrouwen op sms-berichten.
- Controleer herstel-e-mailadressen, hersteltelefoonnummers, app-wachtwoorden en verbonden applicaties.
- Inspecteer doorstuurregels, filters, gemachtigden, verzonden e-mail en verwijderde e-mail op wijzigingen die je niet hebt gemaakt.
- Vertel contacten als er berichten vanaf je account zijn verzonden, vooral verzoeken om geld of links.
De FTC beveelt specifiek aan om het wachtwoord te wijzigen, elk apparaat af te melden, tweefactorauthenticatie in te schakelen, herstelinformatie te controleren en onbekende doorstuurregels te verwijderen na het herstellen van een e-mailaccount.
Als het telefoonnummer mogelijk is gecompromitteerd
Een openbaar nummer creëert spam- en imitatierisico, maar geeft op zichzelf niemand controle over de lijn. Verlies van dienst, een onverwachte providerwaarschuwing of wachtwoordresetberichten die je niet hebt aangevraagd kunnen wijzen op een SIM-swap of port-out poging.
Neem contact op met de provider via de officiële website, app, winkel of een nummer van een factuur - niet via een link in de waarschuwing. Vraag om:
- te bevestigen of de SIM, eSIM, accounteigenaar of provider is gewijzigd
- controle te herstellen als er een ongeautoriseerde wijziging heeft plaatsgevonden
- het provideraccount-wachtwoord en de PIN te resetten
- de sterkst beschikbare nummervergrendeling, port-lock of overdrachtsbescherming in te schakelen
- het incident te documenteren en je een zaaknummer te geven
Na herstel van controle wijzig je wachtwoorden op accounts die het telefoonnummer gebruiken voor herstel, trek je onbekende sessies in en vervang je sms-gebaseerde authenticatie waar mogelijk door een sterkere methode. Controleer bank-, kaart-, betaal- en e-mailaccounts op wijzigingen die zijn gemaakt tijdens het verlies van dienst.
Reageer op de gegevens die daadwerkelijk zijn gelekt
Een datalekmelding moet aangeven welke categorieën betrokken waren. Stem de respons af op die categorieën:
- Alleen e-mail of telefoon: verwacht gerichte phishing en imitatie; beveilig de accounts en monitor op nieuwe blootstelling.
- Wachtwoord of authenticatiegeheim: wijzig het onmiddellijk overal waar het werd hergebruikt en trek sessies of tokens in.
- Overheidsidentificatie of financiële gegevens: volg de officiële respons op identiteitsdiefstal, monitor getroffen accounts en overweeg een kredietblokkering of fraudewaarschuwing waar van toepassing.
- Medische, werkgelegenheids- of andere gevoelige gegevens: volg de toezichthouder- en organisatieroutes die geschikt zijn voor dat type registratie en jurisdictie.
In de Verenigde Staten zegt de FTC dat kredietblokkeringen gratis zijn en moeten worden geplaatst bij elk van de drie grote kredietbureaus; een fraudewaarschuwing van één jaar kan worden geplaatst via één bureau, dat de andere twee moet informeren. Als informatie wordt misbruikt, biedt IdentityTheft.gov een herstelplan en brieven.
Koop niet reflexmatig een monitoringproduct. Controleer eerst of de organisatie met het datalek, je bank, verzekeraar of werkgever het al aanbiedt, welke bureaus het monitort, hoe vaak het controleert en welke soorten misbruik het niet kan zien.
Verwijder ongewenste openbare kopieën
Als de identifier simpelweg is gepubliceerd, werk dan van de bron naar buiten:
- verwijder of corrigeer de bronpagina of accountveld
- meld je af bij de brokervermelding, als dat de bron is
- vraag verwijdering aan uit zoekresultaten onder het huidige beleid van de zoekmachine
- gebruik een tool voor verouderde inhoud nadat de bron is gewijzigd
- monitor op een nieuwe URL of registratie
Google's Resultaten over jou kan ondersteunde resultaten met een huisadres, telefoonnummer of e-mailadres vinden en monitoren. Een goedgekeurde zoekverwijdering verwijdert de bronpagina niet, dus voltooi beide lagen wanneer mogelijk.
Bereid je voor op gerichte phishing
Zodra een identifier en context openbaar zijn, kan een scam overtuigend klinken. Behandel onverwachte berichten over een datalek, levering, salariswijziging, bankwaarschuwing of accountherstel als onbetrouwbaar totdat je ze via een onafhankelijk kanaal hebt geverifieerd.
- Deel nooit een eenmalige code met een beller of sms'er.
- Keur geen MFA-prompt goed die je niet hebt geïnitieerd.
- Open de app van het bedrijf of typ het bekende adres zelf in plaats van de berichtlink te volgen.
- Vertel familie of collega's over een imitatiepoging als hun namen of rollen worden gebruikt.
- Bewaar dreigende of frauduleuze berichten voordat je ze blokkeert en rapporteert.
Heb je een nieuw telefoonnummer of e-mailadres nodig?
Meestal niet. Een uniek wachtwoord, sterke MFA, beveiligde herstelinstellingen, providerbescherming, filtering en bronverwijdering zijn minder verstorend. Het wijzigen van de identifier wist ook de oude openbare geschiedenis niet uit.
Overweeg een wijziging wanneer het account of nummer niet kan worden hersteld, gerichte intimidatie ondanks controles doorgaat, of een veiligheidsplan om een nieuw kanaal vraagt. Verplaats kritieke accounts weloverwogen, houd de nieuwe identifier privé en publiceer geen doorstuurbericht dat de oude en nieuwe identifiers verbindt.
Als een gewelddadige persoon je apparaat of accounts mogelijk monitort, gebruik dan een veiliger apparaat en zoek een op overlevenden gericht veiligheidsplan voordat je zichtbare wijzigingen aanbrengt. De FTC merkt op dat account- of apparaatwijzigingen een gewelddadige persoon kunnen waarschuwen en dat bewijs mogelijk eerst moet worden bewaard.
Voor een bredere inventarisatie gebruik je de audit van openbare gegevensblootstelling. Voor bron- en indexopruiming volg je de workflow voor verwijdering van zoekresultaten.