Probleem · Direct handelen
E-mail gehackt: dit doet u nu eerst
Wijzig eerst het wachtwoord van uw e-mailaccount, log daarna alle andere apparaten uit en zet tweestapsverificatie aan. Controleer meteen ook of de aanvaller doorstuurregels of filters heeft achtergelaten, want die laten hem meelezen ook nadat u het wachtwoord veranderde. Elke stap hieronder komt rechtstreeks van de hulppagina's van Google, Microsoft en Proton, met bron.
Doe dit nu, in deze volgorde
Werk deze lijst af op een apparaat dat u vertrouwt. Denkt u dat er schadelijke software op uw computer staat, draai dan eerst een volledige virusscan. Microsoft zet die controle zelfs vóór het wijzigen van het wachtwoord, omdat een keylogger uw nieuwe wachtwoord anders meteen weer meeleest. 2
- Wijzig het wachtwoord van uw e-mailaccount. Google adviseert dit onmiddellijk te doen, ook bij apps en sites waar u hetzelfde wachtwoord gebruikt. 1 Hebt u dat wachtwoord elders hergebruikt, behandel die accounts dan als gekraakt. Hoe u dat aanpakt leest u in wachtwoord gestolen, wat nu.
- Log alle andere sessies uit. Proton zegt bij een onbekende inlog letterlijk: log uit op alle andere sessies en wijzig meteen uw wachtwoord. 3 Bij Google loopt u de apparatenlijst na en verwijdert u wat u niet herkent. 1
- Zet tweestapsverificatie aan. Een aanvaller die alleen uw wachtwoord heeft, komt er dan niet meer in. Google noemt deze stap in zijn hersteladvies 1, Proton beveelt hem met klem aan. 3
- Controleer doorstuurregels, filters en automatische antwoorden. Dit is de stap die de meeste mensen overslaan. Een achtergelaten doorstuurregel laat de aanvaller uw post blijven lezen, ook nadat u het wachtwoord veranderde. Google wijst bij Gmail op 'E-mail automatisch doorsturen' en 'Filters' 1; Microsoft noemt verbonden accounts, doorsturen en automatische antwoorden. 2
- Controleer uw herstelgegevens. Staat er een herstel-e-mailadres of telefoonnummer bij dat niet van u is, verwijder het meteen. Anders neemt de aanvaller het account later gewoon opnieuw over. 1
Komt u zelf niet meer binnen, gebruik dan alleen de herstelprocedure van de aanbieder zelf. Microsoft verwijst u daarvoor naar zijn aanmeldingshulp. 2 Klik nooit op een 'hersteldienst' uit een advertentie of een toegestuurde link.
Hoe kwam de aanvaller aan uw wachtwoord?
Meestal via een van drie wegen. Uw wachtwoord lag op straat na een datalek bij een andere dienst waar u hetzelfde wachtwoord gebruikte, u vulde het in op een nagemaakte inlogpagina, of er draaide meeleessoftware op uw apparaat. Proton noemt precies deze drie oorzaken (hergebruik, phishing en keyloggers) in zijn uitleg over inbraakmeldingen. 3
Of uw adres in bekende datalekken voorkomt, ziet u gratis op Have I Been Pwned. Die dienst doorzoekt ruim 17 miljard gelekte accountgegevens (stand 10 juli 2026) en waarschuwt u zodra uw adres in een nieuw lek opduikt. 4 Staat het erbij, dan weet u meteen welke wachtwoorden u sowieso moet vervangen. Staat het er niet bij, dan bewijst dat weinig: lang niet elk datalek is openbaar.
Waarom dit meer is dan een e-mailprobleem
Uw postvak is de sleutel tot bijna al uw andere accounts. Wie uw e-mail beheerst, klikt bij webshops en sociale media op 'wachtwoord vergeten' en vangt de herstellink op. Loop daarom uw belangrijkste accounts na op vreemde activiteit. Hoe u verdere schade aan uw identiteit beperkt, leest u in identiteitsfraude voorkomen.
Is er al geld verdwenen, doe dan aangifte bij de politie en bel meteen uw bank. Dat is ook het advies van veiliginternetten.nl, een initiatief van onder meer het ministerie van Economische Zaken en Klimaat, het NCSC en ECP. 5 Waarschuw tot slot uw contacten. De aanvaller kan uit uw naam berichten hebben verstuurd, en die ogen voor de ontvanger volkomen betrouwbaar.
Daarna: de kans op herhaling verkleinen
Drie gewoontes dekken het grootste deel van het risico. Geef elke dienst een uniek wachtwoord uit een wachtwoordmanager, houd tweestapsverificatie overal aan, en geef webshops een e-mailalias in plaats van uw echte adres. Lekt zo'n webshop later, dan lekt uw hoofdpostvak niet meteen mee.
Wilt u met een schone lei beginnen, dan is Proton Mail een logische overstap. Proton bewaart uw post met zero-access-versleuteling en kan er naar eigen zeggen op geen enkel abonnement bij; er is een gratis versie en er zijn hide-my-email-aliassen waarmee u uw echte adres uit registraties houdt. 6 Een ander postvak maakt u niet onhackbaar: phishing en meeleessoftware werken bij elke aanbieder. 3 Maar het beperkt wel wat een aanvaller nog kan buitmaken, en het houdt uw adres uit de volgende ronde datalekken.
Bronnen
-
Google, "Uw gehackte Google-account beveiligen": wachtwoord onmiddellijk wijzigen (ook waar hergebruikt), apparaten en herstelgegevens controleren, bij Gmail "E-mail automatisch doorsturen" en "Filters" nalopen, verificatie in twee stappen inschakelen support.google.com/accounts, answer 6294825 · gecontroleerd 10 juli 2026
-
Microsoft, "Een gehackt of aangetast Microsoft-account herstellen": eerst een volledige virusscan, dan het wachtwoord wijzigen en verbonden accounts, doorsturen en automatische antwoorden controleren; bij geen toegang de aanmeldingshulp support.microsoft.com, gehackt Microsoft-account herstellen · gecontroleerd 10 juli 2026
-
Proton, "Why am I seeing a new login security alert?": bij een onbekende inlog alle andere sessies uitloggen en direct het wachtwoord wijzigen, 2FA sterk aanbevolen; wachtwoorden lekken via hergebruik na datalekken, phishing en keyloggers proton.me/support/login-security-alert · gecontroleerd 10 juli 2026
-
Have I Been Pwned: gratis controle of een e-mailadres in bekende datalekken voorkomt, met waarschuwing bij nieuwe lekken; op de teldatum ruim 17 miljard gelekte accountgegevens haveibeenpwned.com · gecontroleerd 10 juli 2026
-
Veiliginternetten.nl (initiatief van onder meer het ministerie van Economische Zaken en Klimaat, het NCSC en ECP): bij een hack virusscan draaien en wachtwoorden wijzigen; bij gestolen geld aangifte doen bij de politie en de bank inlichten veiliginternetten.nl, wat kan ik doen als ik gehackt ben · gecontroleerd 10 juli 2026
-
Proton Mail, productpagina: gratis versie ("Proton Mail is free, and always will be"), zero-access-versleuteling op elk abonnement en hide-my-email-aliassen proton.me/mail · gecontroleerd 10 juli 2026