Mijn e-mailadres is uitgelekt: wat moet ik doen?

E-mailadressen zijn misschien wel de meest voorkomende gegevens die bij datalekken openbaar worden gemaakt. Toch is dat nog steeds reden tot bezorgdheid. Hoe ernstig is het? Wat kan er met je e-mailadres gebeuren? Wat kun je doen om de risico’s te beperken?

Het beperken van de gevolgen van een e-maillek in het kort

Als je e-mailadres is blootgesteld bij een datalek, moet je allereerst nagaan welke gegevens er nog meer zijn gelekt. Als je wachtwoord deel uitmaakte van het datalek, moet je dit onmiddellijk wijzigen, zowel voor je e-mail als voor alle andere plaatsen waar je dit wachtwoord gebruikt. Beveilig je e-mail met een uniek en sterk wachtwoord en tweefactorauthenticatie. Controleer je e-mailaccount op verdachte activiteiten en wees alert op phishingpogingen en oplichtingsmails.

Doe dit om directe risico’s te beperken

Een gelekt e-mailadres kan je blootstellen aan bedreigingen die variëren van onbeduidend tot kritiek. Volg deze directe stappen om ervoor te zorgen dat een gelekt e-mailadres geen verdere schade veroorzaakt.

Ga na of er nog andere gegevens zijn uitgelekt

Een blootgesteld e-mailadres brengt je niet direct in gevaar. Maar in combinatie met aanvullende informatie, zoals wachtwoorden, telefoonnummers en persoonlijke gegevens, is dat wel het geval. Controleer daarom eerst of er nog andere gegevens zijn uitgelekt. Dit bepaalt de ernst van de dreiging en wat je vervolgens moet doen.

Wijzig blootgestelde wachtwoorden

Als je wachtwoord ook is uitgelekt, wijzig het dan onmiddellijk op het betreffende e-mailaccount en op alle andere plaatsen waar je het hergebruikt. Gebruik je nieuwe e-mailwachtwoord niet voor andere accounts.

Beveilig je e-mailaccount

Vervang je wachtwoord door een nieuw, uniek wachtwoord en schakel meervoudige authenticatie in. Zorg er bovendien voor dat de herstelgegevens (telefoonnummer en alternatieve e-mailadressen) niet zijn gewijzigd.

Meld je af bij alle actieve sessies

Zodra je je accounts hebt beveiligd en de kans hebt uitgesloten dat hackers zich opnieuw kunnen aanmelden, beëindig je alle actieve sessies. In tegenstelling tot het wijzigen van een wachtwoord zorgt dit ervoor dat iedereen uit je account wordt verwijderd.

Controleer je account op verdachte activiteiten

Zodra je account beveiligd is, controleer je op verdachte activiteiten, zoals verzonden e-mails, verwijderde berichten, beveiligingswaarschuwingen, verzoeken om wachtwoordherstel en vooral regels voor het doorsturen van e-mails. Hackers kunnen deze inschakelen om je e-mails door te sturen naar hun eigen accounts.

Wees voorbereid op phishing

Zelfs als alleen je e-mailadres is gelekt, kun je een golf van frauduleuze e-mails, phishingpogingen, oplichting en spam in je inbox verwachten. Beantwoord geen e-mails, klik niet op links en download geen bestanden uit e-mails die je niet vertrouwt.

Uitgelekt e-mailadres ≠ gehackt e-mailadres

Zodra je e-mailadres in een datalek opduikt, kan het worden gekopieerd, gedeeld, verkocht of gecombineerd met informatie uit andere lekken. Je merkt dan wellicht meer spam en phishingpogingen, met name berichten die specifiek op jou zijn afgestemd en gebruikmaken van andere informatie die over jou bekend is.

Een uitgelekt e-mailadres betekent echter niet dat je e-mailaccount is gehackt. Als je wachtwoord of authenticatiegegevens niet zijn gecompromitteerd, kunnen aanvallers geen toegang krijgen tot je inbox, alleen maar omdat ze je adres kennen.

De grotere zorg is wat er op termijn gebeurt. Criminelen kunnen je e-mailadres koppelen aan wachtwoorden, telefoonnummers, adressen en andere informatie die is verkregen uit afzonderlijke datalekken (uit het verleden of de toekomst), waardoor ze geleidelijk een completer profiel van je opbouwen. Daarom is het de moeite waard om niet alleen in de gaten te houden waar je e-mailadres is opgedoken, maar ook welke andere informatie er naast is blootgesteld.

Hoe gevaarlijk is een e-maillek?

De ernst van een e-maillek kan sterk variëren, afhankelijk van welke andere informatie is blootgesteld. Het is belangrijk om het risico goed in te schatten, zodat je op de juiste manier kunt reageren.

E-mail

Een blootgestelde e-mail op zich vormt geen direct risico. Het kan echter wel leiden tot een toename van het aantal oplichtings-, phishing- en fraudemails, wat tot verdere gegevensdiefstal kan leiden als er niet zorgvuldig mee wordt omgegaan.

E-mailadres + naam

Als zowel je e-mailadres als je volledige naam openbaar worden gemaakt, kan dit leiden tot geavanceerdere spear-phishingpogingen, waarbij criminelen je zeer gepersonaliseerde frauduleuze e-mails sturen waarin ze zich voordoen als diensten die je gebruikt.

E-mailadres + telefoonnummer

Als zowel je e-mailadres als je telefoonnummer openbaar zijn, hebben hackers meer mogelijkheden om je te benaderen en zich voor te doen als jou, wat kan leiden tot pogingen om je account over te nemen of tot phishingaanvallen via meerdere kanalen.

Email + wachtwoord

Een openbaar e-mailadres en wachtwoord vormen een direct risico op account-overname. Bovendien kan het hergebruik van je wachtwoord leiden tot een reeks ‘credential stuffing’-aanvallen op je andere online accounts.

E-mailadres + persoonlijke gegevens

Persoonlijke gegevens, zoals je BSN of identiteitsdocumenten, die samen met je e-mailadres openbaar worden gemaakt, zijn voldoende om fraude, identiteitsdiefstal, social engineering en pogingen tot identiteitsmisbruik te plegen.

E-mailadres + wachtwoord + persoonlijke gegevens

Bij grote datalekken kan je e-mailadres samen met je wachtwoord en persoonlijke gegevens openbaar worden gemaakt. Dit geeft aanvallers de mogelijkheid om zowel toegang te krijgen tot je accounts als zich voor jou uit te geven, wat kan leiden tot het overnemen van accounts en identiteitsdiefstal.

Wat kan iemand doen met een uitgelekt e-mailadres?

Een openbaar geworden e-mailadres is slechts een stukje informatie dat criminelen tegen je kunnen gebruiken; het is de manier waarop ze het gebruiken die je in gevaar brengt. Hieronder volgen enkele van de meest voorkomende oplichtingspraktijken waarbij gebruik wordt gemaakt van uitgelekte e-mails.

Phishing

Phishingaanvallen zijn het meest voorkomende gevolg van e-maillekken. Oplichters stellen geloofwaardige berichten op die speciaal op jou zijn afgestemd om je te misleiden en je ertoe te brengen meer persoonlijke gegevens vrij te geven, geld over te maken of malware te installeren.

Je accounts opsporen

Aan de hand van je e-mailadres kunnen cybercriminelen andere accounts vinden die daaraan gekoppeld zijn. Van daaruit kunnen ze proberen je accounts te hacken, nog gerichtere phishingcampagnes op te zetten of simpelweg een online profiel van je samenstellen.

Aanvallen via ‘credential stuffing’ uitvoeren

Criminelen kunnen je gelekte e-mailadres gebruiken om ‘credential stuffing’-aanvallen uit te voeren op andere online diensten die je gebruikt, door wachtwoorden te gebruiken die bij andere datalekken zijn buitgemaakt, of door populaire wachtwoordcombinaties te doorlopen in brute-force-aanvallen.

Zich voordoen als betrouwbare bedrijven

Door gebruik te maken van gelekte informatie of door je gelekte e-mailadressen te koppelen aan andere online diensten, kunnen hackers zich voordoen als bekende bedrijven om hun oplichting overtuigender te maken of een geloofwaardige urgentie te creëren.

Je digitale profiel opbouwen en verkopen

Criminelen proberen niet altijd in te breken op je accounts. Ze kunnen een gelekt e-mailadres gebruiken om je online profiel op te bouwen, dat vervolgens kan worden gebruikt voor toekomstige oplichting of aanvallen. Of ze kunnen het simpelweg verkopen op het dark web.

Je andere accounts als doelwit nemen

Je gelekte e-mailadres kan het startpunt zijn voor pogingen om wachtwoorden te resetten en accounts te herstellen, evenals voor social engineering-aanvallen die bedoeld zijn om meer van je persoonlijke gegevens te stelen.

Waarom het uitlekken van juist e-mailadressen gevaarlijk is

Hoewel een openbaar gemaakt e-mailadres op zichzelf niet veel schade kan aanrichten, kan het uitlekken van e-mailadressen toch gevaarlijker zijn dan het openbaar worden van andere gegevens. Dit komt doordat je e-mailadres de sleutel is tot je volledige digitale identiteit en tot de meeste van je andere online accounts.

Een e-mailadres wordt gebruikt voor:

  • Wachtwoordherstel
  • Accountverificatie
  • Beveiligingsmeldingen
  • Financiële correspondentie
  • Accountherstel

Hoewel een uitgelekt e-mailadres niet betekent dat je inbox is gehackt, moet je alert blijven op toekomstige inbreuken of pogingen tot overname, aangezien dit de situatie onmiddellijk en drastisch kan verergeren.

Is mijn e-mailaccount gehackt?

Als je bang bent dat je e-mailaccount is gehackt als gevolg van een datalek, zijn dit de zaken die je moet controleren:

  • Onbekende verzonden e-mails
  • Onbekende inlogsessies
  • Gewijzigde wachtwoord- of beveiligingsinstellingen
  • Gewijzigde herstelgegevens
  • Nieuwe doorstuurregels
  • E-mails die onverwachts verdwijnen
  • Inlogmeldingen die je niet herkent

Als je geen van deze tekenen aantreft, betekent het feit dat je e-mailadres in een datalek is opgedoken nog niet dat iemand er toegang toe heeft.

Moet je je e-mailadres wijzigen nadat het is uitgelekt?

Je zou kunnen overwegen om je e-mailadres te wijzigen na een datalek. Dat is echter over het algemeen niet nodig. Het wijzigen van een e-mailadres kan voor enorme overlast zorgen en is meestal niet gerechtvaardigd.

Enkele gevallen waarin je zou kunnen overwegen je e-mailadres te wijzigen, zijn:

  • als de intimidatie aanhoudt;
  • als de mailbox zelf herhaaldelijk wordt gehackt;
  • als het adres gevoelige identificatiegegevens bevat;
  • als de omvang van de kwaadwillige activiteiten onbeheersbaar is geworden.

Anders is het beter om je inbox te beveiligen en verdere lekken te voorkomen.

Neem vandaag extra maatregelen om jezelf morgen te beschermen

Groot of klein, onschuldig of ernstig: het is nooit prettig om met een datalek te maken te krijgen. Neem daarom de nodige maatregelen om je accounts te beveiligen voordat er lekken ontstaan.

Verbeter je beveiliging

Schakel MFA in

Het is essentieel dat je 2FA of MFA inschakelt voor je e-mailaccount. Dit alleen al zal je e-mailbeveiliging aanzienlijk versterken.

Gebruik sterke wachtwoorden of passkeys

Gebruik sterke en unieke wachtwoorden voor je e-mailaccount of schakel passkeys in. Gebruik een e-mailwachtwoord nooit ergens anders opnieuw.

Houd nieuwe datalekken in de gaten

Een nieuw datalek zou hackers heel goed in staat kunnen stellen je e-mail tegen je te gebruiken. Gebruik Data Uil om direct een melding te krijgen als je gegevens bij een ander datalek worden gelekt.

Beperk je digitale voetafdruk

Overweeg het gebruik van e-mail-aliassen

Als je wilt voorkomen dat je e-mailadres te veel in het openbaar verschijnt, kun je overwegen een extra e-mailadres aan te maken en e-mail-aliassen te gebruiken voor minder belangrijke accounts, om zo het risico op datalekken te verminderen.

Verwijder ongebruikte accounts

Neem af en toe al je online accounts door en verwijder de accounts die je niet meer gebruikt om het risico op datalekken verder te verminderen.

Deel je e-mailadres niet, tenzij dat nodig is

Deel je e-mailadres of andere persoonlijke gegevens niet, tenzij dit vereist is voor een online dienst of het aanmaken van een account.

Beveilig je gegevens met onze Cybersecurity Suite

Zet de volgende stap in digitale bescherming. Beveilig je gegevens met ondoordringbare VPN-encryptie en 24/7 datalekmonitoring.