Data gelekt. En dan?

De uitspraak ‘ik heb toch niets te verbergen’ klinkt onschuldig, maar dat is het niet. Het gaat niet om geheimen, het gaat om misbruik van uw identiteit. Criminelen gebruiken uw gegevens om:
- zich als u voor te doen;
- u te verleiden tot delen van nóg meer gegevens;
- uiteindelijk financiële schade aan te richten.
Begin bij uzelf
Het klinkt flauw, maar vaak begint het bij onszelf. Waarom moet u voor de aankoop van een fietsband bijvoorbeeld uw geboortedatum opgeven? Vaak is dat onnodig. Toch vullen we dit soort velden automatisch in. Dit zijn belangrijke stappen die u kunt nemen om uw data beter te beschermen.
Doe uw digitale deur op slot
Uw e-mail is de sleutel tot bijna al uw andere accounts. Via uw e-mail kunt u wachtwoorden resetten van andere diensten die u gebruikt. Dus wie toegang heeft tot uw e-mail, kan ook vaak uw andere accounts overnemen. Als uw wachtwoord op straat ligt, dan kunt u voorkomen dat iemand daar misbruik van maakt door met tweestapsverificatie een extra slot op de deur te zetten.
Actie:
Zet tweestapsverificatie aan voor uw e-mailaccount. Kijk op
Tip: ga SuperVeilig online. Bij uw internetabonnement krijgt u Veilig browsen en een virusscanner van F-Secure. Heeft u het al aangezet? Kost niks extra.
Trap niet in oplichting
Na een datalek zien we vooral meer vormen van online oplichting, zoals phishing en social engineering. Criminelen combineren gegevens uit verschillende lekken en bouwen zo een geloofwaardig verhaal om u op te kunnen lichten. In het ene lek staat uw e-mailadres. In een ander uw adres of geboortedatum. Samen vormt dat een profiel waarmee iemand zich overtuigend kan voordoen als uw bank, provider of zelfs een bekende.
Let daarom op:
- onverwachte mails of sms’jes met urgentie (‘nu direct handelen’);
- telefoontjes waarin om codes of persoonlijke gegevens wordt gevraagd;
- berichten die druk zetten of dreigen;
- klik nooit direct op links in onverwachte berichten, maar ga zelf naar de officiële website.
Deel alleen wat echt nodig is
Hoe minder gegevens er van u online staan, hoe minder er misbruikt kunnen worden.
Vraag uzelf daarom af:
- moet ik hier echt een account aanmaken?
- is al deze informatie verplicht?
- kan ik zonder registratie bestellen?
Als u de keuze heeft om zonder account te bestellen of reserveren, doe dat. In veel gevallen hoeft u dan minder persoonlijke gegevens in te vullen. Vul alleen verplichte velden in. Deel niet méér dan nodig is.
Hoe weet u of uw gegevens gelekt zijn?
In Nederland moeten organisaties een datalek binnen 72 uur melden bij de Autoriteit Persoonsgegevens. Als het datalek een hoog risico vormt op bijvoorbeeld identiteitsfraude of bij het lekken van medische gegevens, dan moeten betrokkenen gelijk geïnformeerd worden. Het kan soms even duren omdat een organisatie moet uitzoeken wat er precies is gelekt.
Wilt u zelf controleren of uw gegevens gelekt zijn? Dat kan via:
Dit kunt u doen als uw data gelekt is
Niet elk soort gelekte persoonsgegevens leidt tot hetzelfde risico. Hieronder leest u wat u kunt doen per soort:
1) Uw e-mailadres:
Groot risico op: phishing, spam en misleiding. Tips:
- klik nooit zomaar op linkjes in (onverwachte) e-mails;
- ga altijd zelf naar de website van uw bank of een overheidsinstantie;
- installeer
> op uw apparaten (malwarefilter en virusscanner).>KPN Veilig
2) Uw telefoonnummer:
U kunt gebeld worden door oplichters die zich voordoen als bank, politie, overheid of zelfs een familielid. Met AI‑nagemaakte stemmen worden deze gesprekken steeds overtuigender.
Goed om te weten:
- een bank zal nooit vragen om geld over te maken, uw pinpas op te sturen of uw pincode te delen;
- bel bij twijfel altijd zelf terug via het officiële nummer van het bedrijf;
- als een ‘bekende’ belt om geld te vragen, stel dan vragen die alleen die persoon kan weten.
3) Uw ID of BSN:
Dit is het meest risicovol: hiermee kunnen criminelen contracten afsluiten op uw naam. Vaak merkt u dit pas bij de eerste afschrijving.
Dit moet u doen:
- doe aangifte;
- neem contact op met het
> .>CMI Meldpunt Identiteitsfraude
4) Uw geboortedatum:
Op zichzelf niet schadelijk, maar in combinatie met andere gegevens kan het worden misbruikt om bestellingen te doen of accounts over te nemen.
5) Uw bankrekeningnummer:
Alleen een bankrekeningnummer veroorzaakt meestal geen directe schade. Bij een onterechte incasso kan je tot 13 maanden je geld terugvragen. Het risico zit vooral in combinaties met andere gegevens: criminelen kunnen u dan telefonisch proberen te misleiden.
6) Uw adres:
Bij combinatie met andere persoonsgegevens bestaat het risico dat criminelen aan de deur komen, bijvoorbeeld zogenaamd namens de bank of politie.
Onthoud:
- een bank komt nooit pasjes ophalen aan huis;
- uw pincode deelt u natuurlijk met niemand.
Zo helpt u anderen
Veel mensen worden slachtoffer van datalekken en internetcriminaliteit. Deel uw ervaring met familie en vrienden, zodat ook zij alert blijven.
En meld internetcriminaliteit:
informeer de organisatie waarvan u zogenaamde e-mails of telefoontjes krijgt;