Bescherm jezelf tegen datalekken
Wat zijn datalekken?
Er is sprake van een datalek als er bij een bedrijf persoonsgegevens gedeeld, verloren, gewijzigd of vernietigd zijn zonder dat dat de bedoeling was. Dit kan het gevolg zijn van een cyberaanval, maar ook van menselijke fouten. Een bedrijf moet een datalek melden bij de Autoriteit Persoonsgegevens (AP). Wat de precieze risico’s en gevolgen zijn, hangt af van het type informatie dat gelekt wordt. Dat kan variëren van emailadressen of betaalgegevens tot medische informatie of woonadressen.
Wat kunnen criminelen met gelekte gegevens?
Wees je ervan bewust dat criminelen gelekte gegevens kunnen gebruiken om je vertrouwen te winnen. Ze weten vaak meer van je dan je zou verwachten. Criminelen kunnen:
- Inbreken op accounts. Gebruik je hetzelfde wachtwoord en gebruikersnaam/mailadres voor meerdere accounts? Dan kan één datalek betekenen dat criminelen toegang hebben tot al deze accounts.
- Bank helpdeskfraude. Criminelen kunnen de gelekte gegevens gebruiken om je vertrouwen te winnen bij deze vorm van fraude. Ze kunnen allerlei informatie opnoemen waarvan je niet verwacht dat ze deze hebben en zo ga je makkelijker mee in het verhaal.
- Phishing. Met gelekte e-mailadressen en andere gegevens hebben criminelen extra informatie om hun phishing-berichten nog persoonlijker te maken. Door bijvoorbeeld de juiste naam en aanhef te gebruiken worden ze overtuigender.
Identiteitsfraude. Criminelen kunnen je identiteit misbruiken door met jouw naam abonnementen af te sluiten of criminele activiteiten uit te voeren.
Wat kun je zelf doen?
- Check regelmatig of je gegevens gelekt zijn. Dit kan bijvoorbeeld via haveibeenpwned.com. Ook de politie biedt een mogelijkheid om gelekte criminele databases te doorzoeken.
- Verander de wachtwoorden van accounts waarvan je weet dat het wachtwoord gelekt is.
- Beperk het aantal websites waarop je accounts aanmaakt. Op hoe meer plekken je gegevens staan opgeslagen, hoe groter de kans ze een keer op straat komen te liggen.
- Stel tweefactorauthenticatie in. Dit is een extra inlogstap waarmee je accounts beter beveiligd zijn tegen datalekken.
- Gebruik sterke en unieke wachtwoorden voor al je online accounts. Zo minimaliseer je de impact van een datalek.
- Gebruik een wachtwoordmanager (bijvoorbeeld KeePass) om je unieke wachtwoorden te onthouden.
- Meld identiteitsfraude bij het Centraal Meldpunt Identiteitsfraude van de overheid.
Iedereen kan slachtoffer worden