Het beveiligen van privileged accounts met FIDO2-beveiligingssleutels is de beste manier om ze te beschermen tegen interne en externe bedreigingen, omdat ze een verbeterde beveiliging bieden
Als een oplichter uw e-mailadres weet, zult u extra waakzaam moeten zijn voor phishing en al uw accounts moeten beveiligen met sterke wachtwoorden en multifactorauthenticatie (MFA). Als u vermoedt dat een oplichter toegang tot uw e-mailaccount heeft, zult u contact op moeten nemen met uw e-mailprovider om uw account te beveiligen en al uw contacten moeten informeren dat u bent gehackt.
Lees verder voor meer informatie over wat een oplichter met uw e-mailadres kan doen en hoe u uw mailaccount kunt beschermen.
Kan een oplichter iets met mijn e-mailadres doen?
Ja, een oplichter kan bijna alles met uw e-mailadres doen. Dit zijn een aantal dingen die oplichters kunnen doen als ze uw e-mailadres weten of toegang hebben tot uw e-mailaccount.
Oplichters kunnen u phishing-e-mails sturen
Zodra oplichters uw e-mailadres hebben, kunnen ze u phishing-e-mails sturen en proberen om uw inloggegevens voor andere belangrijke accounts te krijgen. Bij phishing stuurt een cybercrimineel een bericht en doet zich voor als iemand anders om zo vertrouwelijke informatie te verkrijgen. Ze kunnen zich bijvoorbeeld voordoen als uw bank of PayPal en om uw inloggegevens vragen.
Phishing wordt steeds geavanceerder, vooral nu er steeds vaker kunstmatige intelligentie wordt gebruikt om de spelling en het ontwerp van phishing-berichten te verbeteren. Dit soort aanvallen kunnen ook via sms verzonden worden en heten in dat geval smishing. Als een bericht niet lijkt te kloppen, controleer dan of het echt is door contact op te nemen via de contactgegevens die op de website staan van het bedrijf dat het bericht verzonden heeft.
Oplichters kunnen proberen uw online accounts te hacken
Als de phishing-aanval lukt, kan een oplichter met de gestolen inloggegevens inloggen op uw online account. Als oplichters toegang weten te krijgen tot gevoelige accounts, kunnen ze ook veel andere informatie over u te weten komen en daarmee uw geld en zelfs uw identiteit stelen.
Mocht de phishing-poging niet slagen, omdat u uw inloggegevens niet uit handen geeft, dan kan de oplichter nog steeds proberen om via andere methoden toegang tot uw accounts te krijgen. Omdat het e-mailadres waarmee u inlogt al bekend is, kan er worden geprobeerd om uw wachtwoord te raden met een brute force- of een woordenboekaanval. Daarnaast kan er geprobeerd worden het wachtwoord te raden op basis van de informatie die ze al in uw digitale voetafdruk hebben gevonden, door wachtwoorden uit te proberen met de namen van uw dierbaren, de datum van uw verjaardag of uw huisadres. Als u een sterk wachtwoord heeft, dan is de kans dat deze pogingen slagen heel veel kleiner.
Oplichters kunnen uw identiteit proberen te stelen
Als oplichters toegang krijgen tot uw e-mailaccount, dan krijgen ze mogelijk voldoende gevoelige informatie in handen om uw identiteit te stelen. Ze kunnen achterhalen bij welke bank u klant bent of welk type creditcard u gebruikt, omdat u daarover e-mails ontvangt, of ze kunnen uw burgerservicenummer afleiden uit een belastingformulier dat in een van uw e-mails staat.
Sommige oplichters werken maanden aan het verkrijgen van informatie van een individueel slachtoffer. Met een combinatie van gegevens uit gegevenslekken die op ze op het dark web vinden en wat ze kunnen vinden door uw accounts te hacken, kunnen cybercriminelen genoeg informatie verzamelen om uw identiteit te stelen.
Oplichters kunnen proberen uw vrienden op te lichten
Als uw e-mailaccount is gehackt, kunnen oplichters contact opnemen met uw contactpersonen en zich als u voordoen. Zo kunnen ze proberen om gevoelige informatie van vrienden, familie en collega’s te krijgen en ook hun accounts te hacken of hun identiteiten te stelen. Als u vermoedt dat uw e-mail gehackt is, dan is het belangrijk om al uw contactpersonen daar direct over te waarschuwen, zodat ze weten dat u niet vanaf dat account contact met hen opneemt.
Stappen die u weet dat een oplichter uw e-mailadres heeft
Als u vermoedt dat een oplichter alleen uw e-mailadres weet, of denkt dat iemand daadwerkelijk toegang heeft tot uw account, dan zijn dit de stappen die u kunt nemen om uw account en uzelf te beschermen en nog meer schade te voorkomen.
Wat kunt u doen als een oplichter alleen uw e-mailadres weet?
Als een oplichter alleen uw e-mailadres weet, maar geen toegang heeft tot uw e-mailaccount, dan zult u extra alert moeten zijn op phishing. Waarschijnlijk zullen oplichters uw e-mailadres benaderen om een poging te doen toegang te krijgen tot uw e-mailaccount of andere belangrijke accounts.
U zult ook moeten dubbelchecken of voor al uw accounts multifactorauthenticatie is ingeschakeld en dat u sterke unieke wachtwoorden gebruikt die minstens 16 tekens lang zijn. Uw andere accounts kunnen het doelwit worden van brute force-aanvallen, waarbij een cybercrimineel uw wachtwoord probeert te raden door veelvoorkomende tekencombinaties uit te proberen. MFA voorkomt dat er iemand op uw account komt, zelfs als het wachtwoord gekraakt wordt, omdat er een tweede authenticatie nodig is, waar u alleen bij kunt.
Wat kunt u doen als een oplichter uw e-mail heeft gehackt?
Als u zelf niet meer in uw e-mailaccount kunt komen, zult u bij uw e-mailprovider de stappen voor accountherstel moeten volgen.
Als u wel op uw account kunt inloggen, wijzig uw wachtwoord dan zo snel mogelijk en log op alle andere apparaten uit, zodat de oplichter nergens meer bij kan. Schakel daarna multifactorauthenticatie (MFA) in om te voorkomen dat de oplichter opnieuw binnenkomt.
Aangezien de oplichter al op uw account zat, zijn er waarschijnlijk al dingen beschadigd of gestolen. Doe een scan met een antivirus– of anti-malware-software om te controleren of er niets schadelijks op uw apparaat is geïnstalleerd. Check de activiteiten op uw account om te zien wat de oplichters hebben gedaan in de tijd dat ze op uw account konden. Om alle accounts die aan uw e-mail zijn gekoppeld te beveiligen, zult u uw wachtwoorden moeten vervangen door nieuwe wachtwoorden die voldoen aan aanbevelingen voor cybersecurity. Een wachtwoordmanager kan u helpen om al uw wachtwoorden veilig op te slaan, zodat u complexe wachtwoorden kunt gebruiken zonder dat u het risico loopt om ze te vergeten.
Hoe komt u erachter dat oplichters uw e-mailadres hebben?
Dit zijn signalen die erop duiden dat een oplichter uw e-mailadres heeft gehackt of weet:
1. U krijgt ineens veel meer phishing-e-mails in uw inbox
Als oplichters uw e-mailadres weten, kunnen ze proberen om andere inloggegevens te krijgen door u phishing-e-mails te sturen. In deze e-mails doen ze zich voor alsof ze een bekende organisatie zijn, bijv. uw bank, en vragen u om uw inloggegevens te overhandigen.
Bij dit soort oplichtingspraktijken wordt vaak beweerd dat u een prijs hebt gewonnen of dat iemand een betaling probeert te doen, en dat u alleen uw inloggegevens hoeft te verstrekken, zodat u het geld kunt te ontvangen. Bij een ander type oplichting wordt u gevraagd om op uw account in te loggen, maar wordt u doorgestuurd naar een nagemaakte inlogpagina waar uw inloggegevens gestolen worden wanneer u ze invoert. Een wachtwoordmanager voorkomt dat dit soort aanvallen succes hebben, omdat u alleen uw inloggegevens kunt gebruiken op de legitieme website die bij uw inloggegevens hoort.
2. Uw e-mailadres is te vinden op het dark web
Met dark web-monitoring kunt u zien of uw e-mailadres op het dark web is gelekt. Als uw adres daar te vinden is, kunnen oplichters daar uw e-mail vinden of kopen en uw gericht aanvallen.
3. U krijgt melding voor uw MFA, terwijl u niet heeft geprobeerd om op uw account in te loggen
Als u een e-mail of sms-bericht ontvangt met een MFA-code, terwijl u hier niet om heeft gevraagd, dan probeert er waarschijnlijk iemand anders in te loggen op uw account. Zorg ervoor dat uw wachtwoord veilig is en houd MFA ingeschakeld. Als iemand u blijft aanvallen, kunt u uw e-mailadres wijzigen en alle informatie van uw oude account verwijderen.
4. U hebt problemen bij het inloggen
Als u niet kunt inloggen met uw normale inloggegevens en ook via ‘wachtwoord vergeten‘ niets voor elkaar krijgt, dan kan het zijn dat een cybercrimineel toegang heeft tot uw account en u buitengesloten bent. Uw e-mailprovider heeft waarschijnlijk een protocol waarmee u uw identiteit kunt bewijzen en de controle over uw e-mailaccount terug kunt krijgen. Wacht niet langer en neem onmiddellijk contact op om hulp te krijgen.
5. Uw contactpersonen hebben e-mails ontvangen die u niet hebt verzonden
Stel u eens voor dat een van uw vrienden contact opneemt en u vertelt over een e-mail die u niet herkent, maar die waarschijnlijk wel vanaf uw account verzonden is. Als cybercriminelen inbreken op een e-mailaccount, gebruiken ze dit vaak om contactpersonen van de gebruiker aan te vallen. Het is een stuk eenvoudiger om iemand te overtuigen om op een onverwachte link te klikken als deze van een vertrouwde vriend of collega komt.
U zult uw map met verzonden berichten moeten controleren om te zien of er e-mails zijn die u zelf niet hebt verzonden. Daarnaast moet u uw contactpersonen laten weten dat uw e-mail is gehackt, zodat ze geen slachtoffer worden van de oplichter. Wijzig uw wachtwoord volgens de beste cybersecuritymethoden om oplichters uit uw account te houden. Door MFA in te schakelen kunt u uw account nog beter beveiligen.
6. Andere persoonlijke accounts zijn gehackt
Als cybercriminelen bij uw e-mail kunnen, is de volgende stap dat ze toegang proberen te krijgen tot uw andere accounts of zelfs uw bankrekening. Door het protocol voor ‘wachtwoord vergeten’ te gebruiken, wordt er meestal een inloglink naar uw e-mail verzonden, waardoor de cybercriminelen uw wachtwoorden kunnen resetten en uw accounts kunnen overnemen. Omdat de oplichter uw e-mail gebruikt om toegang te krijgen tot andere accounts, moet u het wachtwoord van uw e-mailaccount en ook de wachtwoorden voor andere gehackte accounts wijzigen.
Bescherm uw e-mailaccount tegen oplichters
Oplichters kunnen met slechts uw e-mail meer schade aanrichten dan u denkt. Dit kan de eerste van verschillende manieren zijn waarmee ze u aanvallen, inclusief phishing en brute force, om toegang te krijgen tot gevoelige accounts en zelfs uw identiteit te stelen. Bescherm uw e-mail en uw andere accounts door voor al uw accounts sterke, unieke wachtwoorden te gebruiken. Start uw gratis 30-daagse proefversie van Keeper Password Manager vandaag om uw online accounts te beschermen en te voorkomen dat u het slachtoffer wordt van cybercriminaliteit.