Jouw
overlevingskit
voor digitale
misdaad

Je weet – althans in theorie – dat het iedereen kan overkomen.

Maar het blijft een schok als het jou overkomt. Je hebt jouw waakzaamheid even laten zakken, en een gemene cybercrimineel heeft zijn kans gegrepen – door in te breken in jouw werkaccount, jouw bankrekening of een ander deel van jouw digitale identiteit.

Het is een vreselijke inbreuk op jouw privacy. Iemand probeert jouw identiteit te stelen – en heeft al een eerste stap gezet.

Wat moet je doen? Allereerst: geen paniek – onderneem actie!

Er zijn manieren om dit snel op te lossen.

Klaar? Laten we beginnen.

Stap 1: Verander al je wachtwoorden

Doe dit onmiddellijk. Zo sluit je de aanvallers buiten en voorkom je verdere schade. Begin met de meest gevoelige accounts – jouw werkprofiel, jouw online bankrekeningen, al jouw e-mailaccounts en eventuele krediet- of beleggingsaccounts. Ga daarna verder met jouw sociale media-accounts en accounts bij webwinkels of platforms waar je makkelijk kunt betalen zonder je kaartgegevens in te voeren (denk aan Uber, streamingdiensten en software-abonnementen).

Controleer ook of de herstel-e-mailadressen en telefoonnummers nog steeds van jou zijn en veilig zijn.

Let op: gebruik een wachtwoordmanager om sterke, unieke wachtwoorden te
maken die toekomstige hacks helpen voorkomen.

Stap 2: Voeg multi-factor authenticatie toe (MFA)

Voeg nu een extra beveiligingslaag toe door MFA in te schakelen op jouw accounts. Dit betekent bijvoorbeeld eenmalige codes (via sms of e-mail) wanneer je een begunstigde toevoegt of inlogt op een nieuw apparaat. Misschien heb je MFA al op sommige accounts – voeg het toe aan alle andere waar het nog niet actief is.

Stap 3: Beoordeel de schade

Controleer welke accounts en welke soorten informatie zijn gecompromitteerd. Bekijk jouw bankafschriften, sms-meldingen en jouw werk- en privé-inboxen. Zie je iets vreemds? Onbekende transacties of goedkeuringsverzoeken? Controleer op al jouw apparaten de lijst met gekoppelde apparaten – verwijder onbekende apparaten (toegang intrekken).

Stap 4: Beveilig je geld

Als je ziet dat een bankkaart of rekening al is gebruikt, bel dan onmiddellijk de fraudehulplijn van je bank. Vraag hen om frauduleus gebruikte kaarten te blokkeren en je online bankprofiel te bevriezen als er een verdachte overboeking is gedaan.

Je hoeft niet per se al je andere kaarten te annuleren, zolang:

Je zeker weet dat je die kaarten niet hebt gebruikt terwijl je account was gehackt – anders kunnen jouw gegevens zijn vastgelegd.
Je de inloggegevens (gebruikersnaam en wachtwoord) voor die kaarten al hebt gewijzigd.
Neem vervolgens contact op met een kredietbureau om een fraude-alert op jouw kredietdossier te plaatsen. Overweeg om je krediet te bevriezen om te voorkomen dat er nieuwe accounts op jouw naam worden geopend.

Stap 5:
Blijf waakzaam

Step 5: keep a look out

Houd jouw financiële accounts en kredietrapporten goed in de gaten voor verdachte activiteiten. Als jouw identiteitsdocumenten zijn gecompromitteerd, kunnen hackers proberen een winkelkredietrekening op jouw naam te openen. Gebruik gratis kredietbewakingsdiensten, als die beschikbaar zijn, om frauduleus gebruik van je identiteit op te sporen.

Stap 6: Beveilig je apparaten

Zorg ervoor dat jouw apparaten – smartphone, laptop, desktop en tablet – zijn beschermd met up-to-date antivirussoftware en beveiligingsupdates. Vraag jouw IT-afdeling op het werk om hulp bij het beveiligen van je werkapparaten, en pas dezelfde beveiliging toe op jouw persoonlijke apparaten.

Stap 7: Meld de aanval

Als je jouw bank of creditcardmaatschappijen nog niet hebt geïnformeerd (zie stap 4), doe dat dan nu. Als je geld bent kwijtgeraakt of gevoelige informatie is gestolen (meer dan alleen inloggegevens), meld het dan bij de politie – bij voorkeur bij een gespecialiseerde cybercrime-eenheid. Dit kan belangrijk zijn voor een eventuele verzekeringsclaim en kan helpen om de daders op te sporen.

Waarschuw ook jouw netwerk: laat jouw contacten weten dat jouw e-mailaccount is gecompromitteerd en dat ze moeten oppassen voor verdachte berichten die van jou lijken te komen.

Stap 8:
Maak een lijst van jouw accounts

Step 8: list your accounts

Nu je de dringende zaken hebt afgehandeld, is dit een goed moment om een offline of versleutelde lijst te maken van jouw belangrijkste online accounts en profielen. Noteer alle gebruikersnamen, gekoppelde e-mailadressen en hersteladressen. Dit helpt je om je beveiliging op peil te houden – en snel te reageren als er opnieuw iets gebeurt.

Stap 9: Adem in en uit

Je hebt nu gedaan wat je kon. Hoe voel je je?

Hopelijk wat rustiger en zelfverzekerder – je hebt jouw digitale identiteit weer onder controle. Gehackt worden is tegenwoordig helaas heel gewoon. Om te voorkomen dat het opnieuw gebeurt, moeten we verantwoordelijkheid nemen voor onze eigen veiligheid, die van onze familie en onze werkplek.

Dat betekent dat we een beetje obsessief moeten worden – en regelmatig aandacht moeten besteden aan de saaie details van online beveiliging.

Dat klinkt misschien vervelend. Maar gehackt worden is nog veel vervelender.

Het spijt me dat dit jou is overkomen!

Van gehackt naar actie – nu weet je wat je moet doen.

Maar als er nog iets niet goed aanvoelt, laat het niet aan het toeval over. Meld het.

Mail ons Cyber Defence-team op: phishingreport@sappi.com
Of spreek met je lokale IT-afdeling.

Als het niet goed voelt, laat paniek niet de leiding nemen – handel slim, blijf veilig.