Zodra u een wachtwoord invult op een valse pagina, moet u ervan uitgaan dat iemand dat wachtwoord kan proberen te gebruiken. Geeft u daarna ook nog een extra code of bevestiging door, dan wordt de situatie dringender.
Eerst het verschil begrijpen
Er is een belangrijk verschil tussen deze twee situaties:
- Wachtwoord ingevuld: iemand kan proberen in te loggen.
- Extra code of bevestiging gedeeld: iemand kan vaak meteen verder door de extra beveiliging heen.
Dat verschil bepaalt hoe snel u moet handelen.
Dit doet u best meteen
- Open de echte website of app van het getroffen account.
- Pas het wachtwoord direct aan.
- Meld andere actieve sessies af.
- Controleer of herstelgegevens, extra toestellen of beveiligingsinstellingen zijn aangepast.
Gaat het om Google, Microsoft, Outlook of een schoolaccount, kijk dan ook naar recente inloggeschiedenis en waarschuwingen.
Als u ook een extra code doorgaf
Handel nog sneller als u:
- een sms-code doorgaf;
- een code uit een authenticator-app ingaf;
- op een pushmelding op
goedkeurentikte.
Controleer dan zo snel mogelijk:
- of tweestapsverificatie nog op uw eigen toestel staat;
- of er geen nieuw telefoonnummer of herstelmail werd toegevoegd;
- of er geen onbekende sessies openstaan.
Vergeet wachtwoordhergebruik niet
Gebruikte u hetzelfde wachtwoord ook ergens anders? Pas het dan ook daar aan. Dat is vervelend, maar wel belangrijk.
Vooral combinaties zoals deze zijn risicovol:
- zelfde wachtwoord voor mail en sociale media;
- zelfde wachtwoord voor mail en webwinkels;
- zelfde wachtwoord voor mail en bankgerelateerde diensten.
Wanneer moet u extra voorzichtig zijn?
Zoek sneller extra hulp als:
- u al vreemde inlogmeldingen ziet;
- uw inboxregels plots anders zijn;
- herstelgegevens aangepast lijken;
- het om een account van werk of school ging.
Dan is het slimmer om niet alleen het wachtwoord aan te passen, maar ook de verdere accountactiviteit grondig te controleren.
Samengevat
Bij een wachtwoordlek telt snelheid. Bij een gedeelde extra code telt nog meer snelheid. De veilige volgorde blijft:
- echte website openen;
- wachtwoord aanpassen;
- sessies en beveiligingsinstellingen controleren;
- hergebruikte wachtwoorden ook aanpassen.