Ga naar inhoud

Mijn zakelijke mailbox is gehackt, wat nu?

Je e-mail gehackt? Ontdek wat je nu meteen doet om de hacker eruit te zetten, hoe je ziet of je mailbox echt overgenomen is en hoe je voorkomt dat het weer gebeurt.

Merk je dat er mail uit jouw naam verstuurd wordt die je zelf niet hebt geschreven, of krijg je van klanten te horen dat ze rare berichten van je ontvangen? Dan is de kans groot dat je mailbox is overgenomen. Vervelend, maar geen paniek, want als je er snel bij bent beperk je de schade flink. Hieronder lees je precies wat je nu doet.

Wat je nu meteen doet

Hoe eerder je ingrijpt, hoe kleiner de schade. Loop deze stappen op volgorde af.

  1. Wijzig je wachtwoord. Kies een nieuw, sterk en uniek wachtwoord dat je nergens anders gebruikt. Zo sluit je de voordeur die de hacker gebruikte.
  2. Log uit op al je apparaten. Alleen je wachtwoord veranderen is niet genoeg als de hacker nog een openstaande sessie heeft. Kies daarom de optie om overal uit te loggen, zodat elke actieve sessie vervalt.
  3. Zet tweestapsverificatie aan. Vanaf nu is naast je wachtwoord ook een code of goedkeuring op je telefoon nodig. Hoe je dat in Microsoft 365 aanzet, lees je bij multifactor aanzetten in Microsoft 365.
  4. Controleer op stiekeme regels. Aanvallers maken vaak een verborgen regel aan die jouw inkomende mail meteen doorstuurt of wegsluist, zodat je waarschuwingen niet ziet. Kijk in je instellingen bij de doorstuur- en postvakregels of er iets tussen staat dat je niet zelf hebt gemaakt, en verwijder dat.
  5. Waarschuw je contacten. Laat de mensen met wie je mailt weten dat er nepmail uit jouw naam rondgaat en dat ze niet op links of betaalverzoeken moeten reageren.
  6. Wijzig wachtwoorden van gekoppelde accounts. Van diensten waarvan de herstelmail naar dit adres gaat, verander je voor de zekerheid ook het wachtwoord.

Hoe je ziet of je mailbox echt gehackt is

Soms twijfel je of er echt iemand in je mailbox zit of dat je gewoon veel spam krijgt. Deze signalen wijzen op een echte overname:

Er staat mail in je verzonden items die je zelf niet hebt gestuurd.

Contacten laten weten dat ze vreemde berichten of betaalverzoeken van je krijgen.

Je handtekening of instellingen zijn veranderd zonder dat je dat hebt gedaan.

Je krijgt een melding van een inlogpoging vanaf een onbekende locatie of een onbekend apparaat.

Er zijn nieuwe regels aangemaakt die je berichten automatisch verplaatsen, verwijderen of doorsturen.

Herken je een of meer van deze dingen, ga er dan van uit dat je mailbox gehackt is en loop de stappen hierboven af.

Zo voorkom je dat het weer gebeurt

Als de rust is teruggekeerd, wil je dit natuurlijk niet nog een keer meemaken. De belangrijkste stap is tweestapsverificatie aanzetten, want dan is een gestolen wachtwoord in de meeste gevallen niet meer genoeg om binnen te komen. Gebruik daarnaast een sterk en uniek wachtwoord dat je nergens anders inzet, en leer de trucs van oplichters herkennen bij wat is een phishing e-mail. Let op, ook met tweestapsverificatie kun je erin trappen als je op een nagemaakte inlogpagina je gegevens invult, dus opletten voordat je klikt blijft belangrijk.

Laat iemand met je meekijken

Een mailbox weer schoon en veilig maken is één ding, maar het lastige is dat je een overname vaak pas laat opmerkt, zeker als de aanvaller de waarschuwingen wegmoffelt. Daarom houd ik voor de mensen van wie ik de e-mail beheer een oogje in het zeil, zodat vreemde inlogpogingen en stiekeme regels opvallen voordat ze uit de hand lopen. Bij het beheer van je Microsoft 365-omgeving lees je hoe dat werkt. Wil je je zakelijke mail meteen goed en veilig opzetten, kijk dan bij zakelijk mailen met Microsoft 365.

Veelgestelde vragen

Wijzig meteen je wachtwoord en log daarna op al je apparaten uit, zodat een openstaande sessie van de hacker vervalt. Zet vervolgens tweestapsverificatie aan en controleer of er stiekeme doorstuur- of postvakregels zijn aangemaakt die je mail wegsluizen. Waarschuw daarna je contacten dat er nepmail uit jouw naam kan zijn verstuurd.

Duidelijke signalen zijn mail in je verzonden items die je zelf niet hebt gestuurd, contacten die je vertellen dat ze rare berichten van je krijgen, een gewijzigde handtekening of ondertekening, en meldingen van inlogpogingen vanaf onbekende locaties. Ook nieuwe regels die je berichten automatisch verplaatsen of doorsturen, wijzen op een overname.

Ja, en dat is precies het gevaar. Via de wachtwoord-vergeten-knop van andere diensten komen de herstelmails in jouw mailbox binnen. Wie jouw mail beheert, kan zo ook proberen bij je andere accounts te komen. Wijzig daarom na een gehackte mailbox ook de wachtwoorden van accounts die aan dat e-mailadres hangen.

Was dit artikel behulpzaam?