Column - "Datalekken"

Datum: 15 november 2022
Laatst bijgewerkt: 30 november 2022
Door: Rob de Goede
Ok, je hebt alles voor elkaar voor wat betreft digitale veiligheid. Iedereen binnen je bedrijf of familie is alert op foute mailtjes, WhatsApp-berichtjes en telefoontjes. Elk mailtje wordt eerst beoordeeld op spam en als het dat is, dan wordt het mailtje gelijk verwijderd. Maar dan krijg je een telefoontje van iemand die zegt dat ie van de bank is.

De bank heeft ‘verdachte’ transacties op je bankrekening gesignaleerd en vraagt je daarom al je geld over te maken naar een zogenaamde ‘kluisrekening’. Gelukkig voel je op je klompen aan dat dit niet in de haak is, maar deze persoon heeft wel veel persoonlijke informatie zoals je naam, adres, geboortedatum en rekeningnummer. Hoe komt die hieraan? Daar zijn een aantal antwoorden voor te vinden. Het is niet altijd zo dat jij zelf deze informatie rechtstreeks aan de cybercriminelen hebt afgegeven. Soms verloopt dat indirect. Recent is een bedrijf, dat voor veel pretparken en dierentuinen de kaartverkoop verzorgt, gehackt. Hierdoor is er in één keer heel veel informatie in handen van cybercriminelen gekomen. Grote kans dat bovengenoemde zaken als naam, adres, bankrekeningnummer, enzovoort dus in handen van criminelen zijn gekomen zonder dat je hier zelf wat aan kun doen.

Betrokken bij een datalek

Bedrijven die in Europa actief zijn, moeten een datalek melden aan gebruikers als er sprake is van een mogelijk groot risico. Dat gebeurt dan vaak per e-mail, waarin dan ook staat vermeld wat er precies is gelekt.

Bij lekken met een minder groot risico krijgen gebruikers niet altijd een melding. Toch zijn er manieren om te ontdekken of je bent betrokken bij een datalek. Op de website haveibeenpwned.com kun je een e-mailadres invullen om te bekijken bij welke datalekken je staat vermeld.

Wat te doen bij een datalek?

Als je bent betrokken bij een datalek is het essentieel dat je van de getroffen website het wachtwoord wijzigt. Voer de wijziging ook door in je wachtwoordenkluis. Het getroffen bedrijf zal zelf meestal ook aangeven dat je een nieuw wachtwoord moet aanmaken.

Als je hetzelfde wachtwoord op meerdere plekken gebruikt, is het verstandig om het wachtwoord op al die plekken te wijzigen en aan te passen in je wachtwoordenkluis. Hackers weten dat veel mensen hetzelfde wachtwoord gebruiken en proberen daarom actief om met jouw gegevens op verschillende plekken in te loggen.

Blokkeer je creditcard

Als je merkt dat bij de bewuste hack ook je creditcardgegevens zijn gelekt, zoals nummer, vervaldatum en de geheime code achterop, neem dan direct contact op met je bank of creditcardmaatschappij om de kaart te laten blokkeren. In sommige gevallen meldt de getroffen website het lek zelf bij de banken en kaartverstrekkers, waardoor die de kaart preventief zullen blokkeren.

Wees alert op identiteitsfraude

Veel zaken kun je (laten) wijzigen, zoals je bankrekening, creditcard en wachtwoorden, maar een woonadres of BSN-nummer niet.  Deze data worden soms gebruikt voor identiteitsfraude. De cybercriminelen proberen dan op jouw naam een lening aan te vragen. Voor veel van dit soort fraude is meer nodig dan alleen een BSN-nummer of adres, maar het blijft verstandig om waakzaam te zijn voor deze mogelijke aanvallen. Wees daarom enigszins terughoudend met het verstrekken van deze informatie aan bedrijven. Bedrijven mogen bijvoorbeeld alleen een BSN-nummer vragen als dit nodig is om de wet te volgen. Moet je een kopie van je ID-bewijs insturen dan kun je met de app ‘KopieID’ gevoelige informatie weghalen. Deze app is er zowel voor IOS als Android.

Cumela Nederland

Rob de Goede

Teamleider ICT