Computer gehackt? Eerste veilige stappen (2026)
Denk je dat je computer of account is gehackt? Beperk eerst schade, gebruik een ander betrouwbaar apparaat en bewaar bewijs zonder wachtwoorden of herstelcodes te delen.
Denk je dat je computer of account is gehackt, dan beperk je eerst schade. Gebruik niet verder het verdachte apparaat voor wachtwoorden, betalingen of herstelcodes en gebruik voor belangrijke accounts een ander betrouwbaar apparaat.
Eerste veiligheidsroute
- Stop met inloggen, online betalen en het openen van links of bijlagen op het verdachte apparaat.
- Verbreek zo nodig de internetverbinding op dat apparaat. Zet het niet meteen terug naar fabrieksinstellingen, want dat kan aanwijzingen en gegevens overschrijven.
- Gebruik een ander betrouwbaar apparaat om het primaire e-mailaccount en daarna andere belangrijke accounts te controleren en de officiële herstelroute te gebruiken. Verander wachtwoorden en herstelmethoden daar, niet via een ongevraagde link.
- Controleer onbekende betalingen via de officiële bankapp of het officiële nummer van je bank. Bewaar tijdstippen en meldingen, zonder wachtwoorden of codes te delen.
De Politie adviseert bij cybercrime digitale sporen te bewaren en legt uit hoe je aangifte van cybercrime doet. Bij aanwijzingen voor schadelijke software helpt de actuele Politiepagina mogelijk malware op mijn computer om de vervolgstap af te bakenen.
Een trage computer op zichzelf bewijst geen hack, maar volg bij andere signalen computer traag zonder onbekende cleaners te installeren. Bij een onverwachte stopcode gebruik je blauw of zwart scherm. Windows-updates zijn een aparte route: zie Windows Update werkt niet.
Stopmomenten
Deel nooit een wachtwoord, eenmalige code, herstelcode, identiteitsbewijs, bankpasfoto of volledige foutlog via WhatsApp. Stop als een beller druk zet, betaling eist of vraagt om schermdeling of externe toegang. Ga zelf naar de officiële site of bel het bekende nummer.
Maak de situatie klein en bruikbaar
Een vermoeden is iets anders dan een vastgesteld incident. Een inlogmelding van een plaats die je niet kent, een e-mail die je niet zelf hebt verstuurd, een ongebruikelijke pop-up, een ransombestand of een onbekende betaling is wel genoeg reden om voorzichtig te handelen. Een trage browser, een volle schijf of één vastlopende app is op zichzelf geen bewijs dat iemand binnen is. Die nuance voorkomt dat je zowel een serieus signaal wegwuift als onnodig bestanden of accounts kapotmaakt.
Schrijf op een los vel of in een notitie op het betrouwbare apparaat vier feiten: welk account of apparaat het betreft, wat je letterlijk zag, wanneer het begon en welke handeling er direct aan voorafging. Bijvoorbeeld: "dinsdag 09.15 uur, Outlook meldde een aanmelding die ik niet herken; ik had net geen link geopend". Noteer geen wachtwoord, herstelcode, banknummer, volledig e-mailadres of de inhoud van privéberichten. Een kort tijdlijnetje helpt een bank, provider of beheerder zonder dat je gevoelige informatie hoeft door te sturen.
Kijk vervolgens naar de reikwijdte. Is alleen één website of één account betrokken, handel dan via de officiële herstelpagina van die dienst op een ander apparaat. Zie je ook ongewenste sessies in je primaire e-mail, vreemde betaalpogingen of berichten vanuit meerdere accounts, behandel eerst e-mail en bank als de hoogste prioriteit. E-mail is vaak de sleutel waarmee andere accounts worden hersteld. Werk van belangrijk naar minder belangrijk en wijzig niet alles tegelijk: dan kun je achteraf niet meer zien welke sessie of herstelmethode het probleem veroorzaakte.
Herstel via een betrouwbaar apparaat
Gebruik een telefoon of computer waarvan je geen alarmsignalen ziet en die door jou wordt beheerd. Open daar zelf de bekende app of typ het bekende webadres in. Volg nooit een link uit een verdachte e-mail, sms, QR-code of bericht, ook niet wanneer de afzender een bekende naam lijkt te hebben. Controleer bij het primaire e-mailaccount de recente aanmeldingen, hersteladressen, gekoppelde telefoonnummers en ingestelde doorstuurregels. Verwijder alleen een herstelmethode of regel die je aantoonbaar niet herkent; leg eerst vast dat die bestond en controleer na elke wijziging of je nog zelf kunt inloggen.
Kies daarna een nieuw, uniek wachtwoord in de officiële omgeving en bewaar het in een wachtwoordmanager of op een andere veilige manier die je al gebruikt. De website vraagt je nooit om de inhoud van dat wachtwoord aan ondersteuning, familie of WhatsApp te vertellen. Controleer of meervoudige verificatie nog aan staat en of de geregistreerde methode van jou is. Een code die je op dat moment ontvangt, is alleen voor jou. Wie erom vraagt, kan proberen jouw account over te nemen.
Bij een onbekende bankbetaling, bankinlog of betaalpasgegevens gaat de bankroute vóór technische opschoning. Open zelf de bankapp of bel het nummer op je pas of de officiële website. Leg vast wat de bank je vraagt te doen en volg dat proces. De Politie beschrijft voor slachtoffers van phishing wanneer je direct de bank belt, bewijs bewaart en aangifte overweegt. Dit artikel vervangt geen bank-, politie- of forensisch onderzoek.
Wat je op het verdachte apparaat wel en niet doet
Zet het apparaat, als dat veilig kan, los van wifi of trek de netwerkkabel eruit. Daarmee beperk je mogelijk contact met een aanvaller zonder meteen bestanden te overschrijven. Maak geen "schoonmaak" door een onbekende scanner, remote-supportapp of registertool te installeren. Ook een reset of herinstallatie is geen eerste diagnose: die kan aanwijzingen en lokale bestanden wissen. Werk je op een beheerde werkcomputer, neem dan contact op met de eigen IT-beheerder of incidentprocedure en verander niet zelf het bedrijfs-VPN, beheeraccount of beveiligingsinstellingen.
Een veilige, beperkte controle is Windows-beveiliging openen en nagaan of de ingebouwde bescherming actief is. Volg daarna uitsluitend de aanwijzingen van Microsoft als je een scan start. Microsoft beschrijft de ingebouwde bescherming en scanopties in Bescherming tegen virussen en bedreigingen in de Windows Security-app. Een positieve of negatieve scan is geen volledige garantie over een incident, maar geeft wel een controleerbaar resultaat voor de volgende stap.
Controle na elke herstelstap
Controleer na het aanpassen van een account op het betrouwbare apparaat of je nog normaal kunt inloggen, of de herstelinformatie van jou is en of er geen onbekende sessie direct terugkomt. Controleer daarna bij de betrokken dienst of de verdachte e-mailregel, betaling of aanmelding nog zichtbaar is. Alleen als dat stabiel is, kun je besluiten of het oorspronkelijke apparaat weer online mag voor een verdere, officiële controle. Blijft een alarm terugkomen, zie je versleutelde bestanden of kun je je primaire e-mail niet veilig herstellen, stop dan met experimenteren en vraag incidenthulp. Deel daarbij alleen het symptoom, tijdstip, dienst en al uitgevoerde stap.
Voorbeeld: verdachte e-mailregel
Stel dat een collega zegt dat hij een bericht van jou kreeg dat je niet hebt geschreven. Op je betrouwbare telefoon open je zelf de e-mailapp, controleer je recente aanmeldingen en kijk je naar doorsturen en regels. Vind je een onbekende doorstuurregel, noteer je naam en bestemming niet in een chat, verwijder je die regel in de officiële omgeving en controleer je herstelopties. Daarna verander je het wachtwoord daar, meld je het bij een werkaccount aan IT en controleer je of nieuwe uitgaande berichten stoppen. Je wist niet eerst de hele mailbox en je installeert geen programma dat om je e-mailwachtwoord vraagt.
Veelgemaakte fouten
- Wachtwoorden wijzigen op het verdachte apparaat. Gebruik een ander betrouwbaar apparaat.
- Een ransommelding of phishinglink openen. Bewaar hooguit veilige aanwijzingen.
- Een remote-supporttool installeren op verzoek van een beller. Dat kan toegang geven.
- Direct resetten. Dit kan gegevens en incidentinformatie overschrijven.
- Herstelcodes delen. Die geven vaak directe toegang tot accounts.
Officiële bronnen
- Politie: aangifte van cybercrime
- Politie: mogelijk malware op mijn computer
- Politie: slachtoffer van phishing
- Microsoft: bescherming tegen virussen en bedreigingen
Bronnen en hulp
Gebruik de Politie-route voor aangifte van cybercrime als bron voor melding en aangifte. Wil je veilig bespreken welke informatie je kunt vastleggen, stuur een WhatsApp-bericht zonder geheimen en stel je vraag.
Veelgestelde vragen
- Moet ik meteen mijn wachtwoord veranderen?
- Gebruik daarvoor liever een ander, betrouwbaar apparaat. Op een mogelijk besmet apparaat kan invoer of sessie risico lopen.
- Moet ik internet uitschakelen?
- Dat kan schade beperken bij een lopend vermoeden. Leg eerst het zichtbare signaal vast als dat veilig kan en gebruik daarna een ander apparaat voor belangrijke accounts.
- Mag ik een e-mail of ransommelding verwijderen?
- Bewaar relevante gegevens veilig als bewijs, maar open geen links of bijlagen en deel geen volledige persoonlijke inhoud publiek.
- Wanneer bel ik mijn bank?
- Bij onbekende betalingen, bankinlog of betaalgegevens volg je direct de noodroute van je bank.
- Kan deze pagina bepalen of ik echt gehackt ben?
- Nee. Dit is een veiligheidsroute, geen forensische scan of vaststelling van een incident.
Lees ook
Hulp nodig bij jouw situatie?
Kom je er niet uit? Stuur kort wat context, wat je wilt bereiken en waar je vastloopt. Dan kijken we samen naar een passende volgende stap.