Heb je per ongeluk op een phishinglink geklikt? Blijf rustig, maar handel wel snel. Alleen het openen van een verdachte website betekent niet automatisch dat je computer is gehackt of dat criminelen toegang hebben tot je bankrekening.
Het risico hangt vooral af van wat je na het klikken hebt gedaan.
Misschien heb je:
- alleen de website geopend;
- een wachtwoord ingevuld;
- bankgegevens gedeeld;
- een verificatiecode doorgegeven;
- een bestand gedownload;
- een programma geïnstalleerd;
- iemand toegang tot je computer gegeven;
- geld overgemaakt;
- een kopie van je identiteitsbewijs gestuurd.
Belangrijk: open de verdachte link niet opnieuw om te controleren wat er stond. Gebruik vanaf nu alleen officiële apps, websites en telefoonnummers die je zelf opzoekt.
Lees Tip: Navigeer via de onderstaande inhoudsopgave direct naar de situatie die voor jouw relevant is.
Eerst doen: verbreek contact met de fraudeur
Reageer niet meer op de e-mail, sms of het WhatsApp-bericht.
Doe daarnaast het volgende:
- Klik niet opnieuw op de link.
- Open geen andere bijlagen.
- Deel geen aanvullende informatie.
- Bel geen telefoonnummer uit het verdachte bericht.
- Maak geen extra bedrag over.
- Bewaar het bericht en maak schermafbeeldingen.
- Gebruik uitsluitend officiële contactgegevens.
Wat je daarna moet doen, hangt af van welke informatie of toegang je hebt gegeven.
Tip: Denk je dat je dat jouw apparaat, gegevens of accounts direct gevaar lopen. Neem dan contact met ons (dehelpendestudent.nl) op om een expert mee te laten kijken.
Inhoudsopgave
Situatie 1: je hebt alleen op de phishinglink geklikt
Heb je alleen de website geopend, maar niets ingevuld, gedownload of geïnstalleerd? Sluit de website dan direct.
Vul niets in en geef geen toestemming voor onderdelen van jouw apparaat. Heb je dit wel gedaan, check of de volgende toestemmingen en trek deze waar mogelijk is weer in:
- meldingen;
- downloads;
- browserextensies;
- cameratoegang;
- microfoontoegang;
- locatiegegevens;
- het openen van andere apps.
Controleer vervolgens of:
- er onbekende bestanden zijn gedownload;
- een nieuwe browserextensie is geïnstalleerd;
- de startpagina van de browser is veranderd;
- vreemde meldingen verschijnen;
- de browser steeds wordt doorgestuurd;
- de computer zich anders gedraagt.
Voer voor de zekerheid een beveiligingsscan uit met de aanwezige beveiligingssoftware. Wij raden zelf als officieel partner ESET security aan, daarnaast heeft Mallwarebytes ook een goede gratis scan.
Alleen het openen van een link betekent niet automatisch dat je wachtwoorden of bankgegevens zijn gestolen. Het risico wordt groter wanneer je informatie hebt ingevuld, een bestand hebt geopend of software hebt geïnstalleerd.
Situatie 2: je hebt een wachtwoord ingevuld
Verander het betreffende wachtwoord onmiddellijk via de echte website of app.
Typ het officiële webadres zelf in of open de bekende app. Gebruik niet opnieuw de link uit het phishingbericht.
Gebruik je hetzelfde wachtwoord op andere websites?
Verander het wachtwoord dan ook op alle andere accounts waarop je hetzelfde of een sterk vergelijkbaar wachtwoord gebruikt.
Begin met de belangrijkste accounts:
- je e-mailaccount;
- internetbankieren;
- DigiD;
- Microsoft-, Google- of Apple-account;
- sociale media;
- webwinkels;
- cloudopslag.
Je e-mailaccount heeft de hoogste prioriteit. Via je e-mail kunnen criminelen vaak wachtwoorden van andere accounts opnieuw instellen.
Controleer daarna de beveiliging van het account
Doe indien mogelijk het volgende:
- schakel tweestapsverificatie in;
- meld onbekende apparaten af;
- controleer recente aanmeldingen;
- controleer hersteladressen en telefoonnummers;
- verwijder onbekende gekoppelde apps;
- verander beveiligingsvragen;
- controleer of automatische doorstuurregels zijn ingesteld.
Bij een gehackt e-mailaccount kunnen criminelen een regel instellen waardoor inkomende berichten automatisch worden doorgestuurd of verwijderd.
Situatie 3: je hebt een verificatiecode gedeeld
Een sms-code, DigiD-code, bankcode of code uit een authenticator-app kan worden gebruikt om een aanmelding of betaling goed te keuren.
Heb je zo’n code gedeeld?
- Open direct de officiële app of website.
- Verander je wachtwoord.
- Meld alle andere apparaten en sessies af.
- Controleer recente aanmeldingen en transacties.
- Neem contact op met de betreffende organisatie.
- Laat het account indien nodig tijdelijk blokkeren.
Wacht niet totdat je een verdachte transactie of wachtwoordwijziging ziet.
Situatie 4: je hebt bankgegevens gedeeld
Heb je je rekeningnummer, creditcardgegevens, pincode of andere bankgegevens ingevuld? Neem onmiddellijk contact op met je bank.
Gebruik:
- de officiële bankapp;
- het telefoonnummer op je betaalpas;
- een noodnummer dat je zelf op de officiële website van de bank hebt opgezocht.
Wacht niet af of er daadwerkelijk geld wordt afgeschreven.
Controleer je transacties en laat indien nodig blokkeren:
- je betaalpas;
- je creditcard;
- toegang tot mobiel bankieren;
- je online bankaccount;
- bepaalde transactiemogelijkheden.
De snelheid waarmee je contact opneemt kan bepalen of een betaling nog kan worden tegengehouden.
Situatie 5: je hebt een bestand gedownload of geopend
Heb je een bestand uit de phishingmail gedownload? Open het bestand niet opnieuw.
Let vooral op bestanden zoals:
- zipbestanden;
- uitvoerbare bestanden;
- Word- of Excelbestanden;
- HTML-bestanden;
- onbekende installatiebestanden;
- documenten die vragen om macro’s in te schakelen.
Heb je het bestand alleen gedownload maar niet geopend? Verwijder het bestand en voer een beveiligingsscan uit.
Heb je het bestand wel geopend? Verbreek dan bij vreemde meldingen of gedrag de internetverbinding en laat de computer grondiger controleren.
Situatie 6: je hebt een programma geïnstalleerd
Heb je na contact met een zogenaamde helpdesk een programma geïnstalleerd? Verbreek dan direct de internetverbinding.
Gebruik de computer voorlopig niet voor:
- internetbankieren;
- e-mail;
- DigiD;
- betalingen;
- het wijzigen van wachtwoorden;
- het openen van vertrouwelijke documenten.
Laat de computer controleren op:
- programma’s voor bediening op afstand;
- schadelijke software;
- gewijzigde beveiligingsinstellingen;
- nieuwe gebruikersaccounts;
- ongewenste browserextensies;
- uitgeschakelde antivirussoftware;
- automatisch opstartende programma’s.
Voorbeelden van legitieme programma’s die door criminelen kunnen worden misbruikt zijn:
- AnyDesk;
- TeamViewer;
- RustDesk;
- Quick Assist;
- andere programma’s voor schermovername.
Verwijder niet lukraak bestanden wanneer je niet weet wat er precies is geïnstalleerd. Daarmee kun je de computer instabiel maken of belangrijke aanwijzingen verwijderen. Neem vrijblijvend contact met ons op om te kijken wat wij voor je kunnen betekenen.
Situatie 7: je hebt iemand toegang tot je computer gegeven
Heeft iemand jouw scherm kunnen bekijken of jouw computer op afstand bediend? Ga er dan vanuit dat deze persoon mogelijk informatie heeft kunnen zien of wijzigen.
Verbreek direct de internetverbinding.
Gebruik indien mogelijk een ander betrouwbaar apparaat om:
- het wachtwoord van je e-mail te veranderen;
- belangrijke accounts te beveiligen;
- je bank te bellen;
- onbekende apparaten af te melden;
- tweestapsverificatie in te schakelen.
Laat de computer controleren voordat je hem opnieuw gebruikt voor bankzaken, DigiD of belangrijke accounts.
Controleer ook of de fraudeur:
- bestanden heeft gekopieerd;
- wachtwoorden heeft bekeken;
- nieuwe software heeft geïnstalleerd;
- beveiliging heeft uitgeschakeld;
- een nieuw gebruikersaccount heeft gemaakt;
- browserwachtwoorden heeft geopend;
- betalingen heeft voorbereid.
Situatie 8: je hebt geld overgemaakt
Neem onmiddellijk contact op met je bank en vraag of de betaling nog kan worden gestopt of teruggehaald.
Doe daarnaast aangifte bij de politie en meld de fraude bij de betreffende organisatie en de Fraudehelpdesk.
Bewaar:
- de e-mail;
- schermafbeeldingen;
- telefoonnummers;
- rekeningnummers;
- betaalbewijzen;
- WhatsApp-gesprekken;
- de gebruikte namen;
- websites en links;
- data en tijdstippen.
Verwijder deze informatie pas nadat je de melding of aangifte hebt afgerond.
De bank kan niet garanderen dat het geld wordt teruggehaald. Snel contact opnemen vergroot wel de kans dat een transactie nog kan worden onderzocht of geblokkeerd.
Situatie 9: je hebt een kopie van je identiteitsbewijs gestuurd
Een kopie van een identiteitsbewijs kan worden misbruikt voor identiteitsfraude.
Meld het incident zo snel mogelijk bij de relevante instanties en controleer de komende periode extra goed op:
- onbekende rekeningen;
- vreemde abonnementen;
- onverwachte post;
- kredietaanvragen;
- onbekende accounts;
- wijzigingen in bestaande accounts;
- berichten van organisaties waarbij je geen klant bent.
Bewaar bewijs van waar, wanneer en aan wie je de kopie hebt gestuurd.
Maak bij toekomstig gebruik een veilige kopie waarop niet-noodzakelijke gegevens zijn afgeschermd en duidelijk staat voor welke organisatie en datum de kopie bedoeld is.
Situatie 10: je hebt persoonsgegevens ingevuld
Heb je je naam, adres, geboortedatum of telefoonnummer ingevuld? Deze gegevens zijn niet altijd voldoende om direct toegang tot een account te krijgen, maar kunnen wel worden gebruikt voor nieuwe en persoonlijkere pogingen tot fraude.
Wees de komende tijd extra alert op:
- telefoontjes die aansluiten op het eerdere bericht;
- nieuwe phishingmails met jouw naam;
- zogenaamde medewerkers die meer gegevens vragen;
- wachtwoordresetberichten die je niet hebt aangevraagd;
- onverwachte verificatiecodes;
nepbrieven of facturen.
Criminelen kunnen de informatie gebruiken om een overtuigender vervolgverhaal op te bouwen.
Controleer je e-mailaccount extra goed
Je e-mailaccount is vaak de sleutel tot andere accounts. Controleer daarom:
- recente aanmeldingen;
- ingelogde apparaten;
- ingestelde doorstuurregels;
- automatische filters;
- hersteladressen;
- hersteltelefoonnummers;
- gekoppelde apps;
- verzonden berichten;
- verwijderde berichten.
Zie je een instelling of apparaat dat je niet herkent? Verwijder het en verander direct je wachtwoord.
Voer een beveiligingsscan uit
Gebruik de beveiligingssoftware die al op de computer staat. Werk deze eerst bij en voer daarna een volledige scan uit.
Een snelle scan controleert alleen de meest waarschijnlijke locaties. Een volledige scan duurt langer, maar onderzoekt meer bestanden en onderdelen.
Blijft de computer vreemd gedrag vertonen? Denk aan:
- onverwachte pop-ups;
- een zeer trage computer;
- onbekende programma’s;
- een veranderde startpagina;
- uitgeschakelde beveiliging;
- spontane muisbewegingen;
- onbekende gebruikersaccounts;
- programma’s die automatisch starten.
Laat het apparaat dan verder onderzoeken voordat je er opnieuw belangrijke accounts mee gebruikt.
Moet ik al mijn wachtwoorden veranderen?
Niet altijd. Verander in ieder geval direct:
- het wachtwoord dat je op de phishingwebsite hebt ingevuld;
- alle accounts waarop je hetzelfde wachtwoord gebruikt;
- je e-mailwachtwoord wanneer je computer of e-mail mogelijk is overgenomen;
- belangrijke wachtwoorden die op de computer opgeslagen stonden wanneer iemand toegang op afstand had.
Gebruik voor ieder belangrijk account een uniek wachtwoord.
Moet ik mijn computer opnieuw installeren?
Niet na iedere phishinglink.
Een herinstallatie kan nodig zijn wanneer:
- onbekende software met hoge rechten is geïnstalleerd;
- iemand langdurig toegang tot je computer heeft gehad;
- beveiligingssoftware is uitgeschakeld;
- schadelijke software niet volledig kan worden verwijderd;
- vreemde gebruikersaccounts blijven terugkomen;
- belangrijke systeeminstellingen zijn gewijzigd;
- je niet meer kunt vaststellen wat er is gebeurd.
Maak eerst een veilige back-up van persoonlijke bestanden. Zet geen onbekende programma’s of installatiebestanden terug.
Laat het controleren wanneer je twijfelt
Wij bij DeHelpendeStudent komen deze problemen wekelijks tegen. Wij kunnen uw computer compleet nakijken en bieden hulp bij het inschatten van schade en veiligstellen van uw accounts, apparaten en gegevens.
Lees Tip: Dit artikel helpt jou om alle Phishing mails direct te herkennen met een handig ezelsbruggetje; Is deze e-mail echt of phishing? Zo herken je een nepmail