Iemand heeft zich aangemeld op mijn account: Hoe te herkennen en wat te doen
Elke dienst houdt een lijst bij van actieve sessies. Wat het laat zien, waarom intrekken voor het wijzigen van het wachtwoord komt, en waar aanvallers een voetafdruk achterlaten.
De melding komt op een vreemd uur binnen: een nieuwe aanmelding vanuit een stad die je nooit hebt bezocht. Of er komt helemaal niets binnen, en je merkt het alleen omdat er een bericht staat dat je nooit hebt geschreven in een chat. Hoe dan ook, de vraag is hetzelfde — is er iemand daadwerkelijk binnen, en wat is nog onder jouw controle.
[[answer]]Elke grote dienst houdt een lijst bij van actieve sessies met apparaat, locatie en tijd. Open deze voordat je iets verandert: de lijst vertelt je of de inbraak echt is en hoe lang deze al aan de gang is. Sluit vervolgens de sessies, en verander dan het wachtwoord — in die volgorde, of de indringer behoudt gewoon hun sessie.[[/answer]]
Waarom de volgorde belangrijker is dan het wachtwoord
Een wachtwoordwijziging gooit niet op zichzelf iemand eruit. De meeste diensten houden bestaande sessies actief: de persoon die er een heeft, blijft ingelogd, soms wekenlang, terwijl jij daar zit te geloven dat het probleem is opgelost. Daarom is de volgorde controleren, dan intrekken, dan veranderen — en waarom "ik heb mijn wachtwoord veranderd" geen antwoord is op "is er nog iemand binnen".
De sessielijst is ook het enige eerlijke bewijs dat je hebt. Meldingen per e-mail kunnen vervalst worden — een bericht dat beweert "ongebruikelijke aanmelding, klik hier" is de oudste phishing-sjabloon die er is. De lijst binnen jouw account kan niet vervalst worden, omdat je deze zelf hebt bereikt.
[[steps]] Open de sessielijst :: Google, Apple, Meta, Telegram en WhatsApp hebben er allemaal een in de beveiligingsinstellingen. Kijk naar apparaat, geschatte locatie en laatste activiteit. Beoordeel wat je ziet :: Je eigen telefoon in het buitenland op een VPN ziet er alarmerend uit en is dat niet. Een onbekend apparaatsmodel om 4 uur 's ochtends is een ander verhaal. Intrek alles behalve dit apparaat :: Elke dienst heeft een actie "uitloggen van alle andere sessies". Gebruik deze voordat je het wachtwoord aanraakt. Verander het wachtwoord :: Een nieuw wachtwoord, geen variatie van het oude. Als het oude wachtwoord ergens anders is hergebruikt, hebben die accounts het ook nodig. Controleer de herstelinstellingen opnieuw :: De meest voorkomende truc is niet ingelogd blijven — het is stilletjes een herstel-e-mailadres of telefoonnummer toevoegen dat van iemand anders is. Zet een tweede factor aan :: Een app of een hardware sleutel, niet SMS, om de redenen in de onderstaande sectie. [[/steps]]
Waar de sessielijsten zich bevinden
De formulering verschilt, het idee niet. Google plaatst het onder Jouw apparaten in accountbeveiliging; Apple toont ingelogde apparaten in de Apple ID-instellingen op een van jouw apparaten; Meta noemt het "Waar je bent ingelogd" binnen Wachtwoord en Beveiliging. Telegram heeft Apparaten, WhatsApp heeft Gelinkte apparaten — beide laten je andere sessies beëindigen vanaf de telefoon in je hand.
Twee van deze verdienen een tweede blik, zelfs als er niets verkeerd lijkt. Gelinkte apparaten in messengers is waar een vergeten laptopsessie jaren blijft bestaan. En herstelinstellingen is waar een aanvaller hun voet aan de grond laat, omdat het veranderen van een wachtwoord een hersteladres dat iemand anders heeft toegevoegd, niet verwijdert.
Wat de indringer waarschijnlijk zocht
In tegenstelling tot het mentale beeld zijn de meeste accountinbraken niet persoonlijk. Het account is een middel: om toegang te krijgen tot een betaalkaart, om dezelfde oplichting naar jouw contactenlijst te sturen, of om bevestigingscodes voor iets anders te verzamelen. Dit is goed om te weten, omdat het je vertelt wat je als volgende moet controleren.
- Verzonden berichten en gearchiveerde chats. Oplichting die vanuit jouw account is verzonden, wordt meestal direct daarna verwijderd, maar het archief houdt ze bij.
- Filters en doorstuurregels in de mail. Een regel die alles stilletjes doorstuurt, of berichten van jouw bank verwijdert, overleeft een wachtwoordwijziging en is onzichtbaar tenzij je ernaar zoekt.
- Verbonden apps en toegang van derden. Een app die maanden geleden is geautoriseerd, behoudt zijn eigen token; sessies intrekken verwijdert het niet.
- Betaalmethoden en afleveradressen. Een gewijzigd adres op een winkelaccount is de stille versie van diefstal.
[[post:what-is-spyware-programs|Als het apparaat zelf mogelijk is gecompromitteerd]], is het plaatje anders: een wachtwoord dat is veranderd op een geïnfecteerde telefoon is een wachtwoord dat de aanvaller ziet dat je typt.
SMS is de zwakste tweede factor
Het is beter dan niets en slechter dan alles wat er verder is. Een code die per SMS wordt verzonden, reist via het netwerk van de provider, en dat netwerk is ontworpen in een tijd waarin vertrouwen tussen providers werd verondersteld. Het kan ook naar een andere SIM worden verplaatst — de techniek die bekend staat als SIM-swapping, waarbij iemand een provider overtuigt om jouw nummer opnieuw uit te geven.
[[compare]] Methode | Werkt offline | Weerstand tegen phishing | Weerstand tegen SIM-swapping | Inspanning SMS-code | nee | nee | nee | geen Authenticator-app | ja | nee | ja | eenmalige setup Pushgoedkeuring | nee | gedeeltelijk | ja | geen Hardware sleutel | ja | ja | ja | koop een sleutel Wachtwoordzin | ja | ja | ja | eenmalige setup [[/compare]]
De praktische lezing van die tabel: ga weg van SMS waar de dienst het toestaat, en geef de voorkeur aan een app voor pushgoedkeuringen, omdat een pushmelding die om 3 uur 's nachts binnenkomt, vaker wordt goedgekeurd door een halfslapende persoon dan iemand leuk vindt toe te geven.
Wanneer het account al weg is
Alles hierboven gaat ervan uit dat je nog steeds kunt inloggen. Als het wachtwoord is veranderd en het hersteladres is gewisseld, is de officiële herstelprocedure de eerste stop — het werkt vaker dan mensen verwachten, vooral binnen de eerste dagen, terwijl de dienst nog steeds jouw apparaathistorie als bewijs heeft. [[post:messenger-account-recovery-methods|Wat te doen als het nummer zelf weg is]] is een aparte vraag met zijn eigen antwoorden.
[[faq]] Een aanmeldingsmelding kwam uit een ander land — ben ik gehackt? :: Niet noodzakelijk. VPN's, roaming en provider-routing verplaatsen allemaal de schijnbare locatie. Controleer de sessielijst; een apparaat dat je herkent is betekenisvoller dan de stad. Moet ik op de link in de beveiligingsmail klikken? :: Nee. Open de dienst zelf door het adres in te typen. Beveiligingsmeldingen zijn het meest geïmiteerde e-mailtype dat er is. Verandert het wachtwoord iedereen uit? :: Bij de meeste diensten, nee. Sessies overleven tenzij je ze expliciet beëindigt, daarom komt intrekken eerst. Hoe lang leven oude sessies? :: Vaak oneindig op desktop-apps. Een laptop die drie jaar geleden is ingelogd, is nog steeds ingelogd tenzij iemand deze heeft beëindigd. Is het de moeite waard om het account te verwijderen en opnieuw te beginnen? :: Zelden. Je verliest geschiedenis en de herstelpaden die bewijzen dat het account van jou was, en de onderliggende lek — meestal een hergebruikt wachtwoord — reist met je mee. [[/faq]]
Daarna
Twee gewoonten voorkomen de meeste herhalingen, en geen van beide kost veel tijd. Kijk af en toe naar de sessielijst van jouw hoofdaccount — op dezelfde manier als je een bankafschrift bekijkt. En stop met het hergebruiken van het wachtwoord van jouw mailaccount ergens anders: het is de sleutel die elke resetlink voor alles wat je bezit ontgrendelt.
Did this answer your question?