Ga naar inhoud

Outlook gehackt, wat moet je doen?

Is je Outlook gehackt? Ontdek hoe je het herkent, wat je nu meteen doet om de aanvaller eruit te zetten en hoe je je account daarna veilig houdt.

Zit er iemand in je Outlook die er niet hoort, dan wil je dat zo snel mogelijk oplossen. Je Outlook hangt namelijk aan je Microsoft-account, dus wie bij je mail kan, kan meestal ook bij je agenda, je contacten en je bestanden. Hieronder lees je hoe je herkent dat je Outlook gehackt is en wat je nu doet.

Zo herken je een gehackte Outlook

In Outlook zie je vaak zelf de sporen die een aanvaller achterlaat. Let op deze dingen:

In je verzonden items staan berichten die je zelf nooit hebt gestuurd.

Je handtekening is veranderd, of er is een doorstuuradres of een regel toegevoegd die je niet kent.

Contacten laten weten dat ze vreemde mail of een betaalverzoek van je hebben gekregen.

Je krijgt een melding dat er is ingelogd vanaf een onbekend apparaat of een onbekende locatie.

Sommige mails die je verwacht komen niet meer binnen, omdat een verborgen regel ze meteen wegsluist.

Wat je nu meteen doet

De aanpak is hetzelfde als bij elke overgenomen mailbox, en snelheid is het belangrijkst. Wijzig eerst je wachtwoord en kies iets sterks en unieks. Log daarna op al je apparaten uit, want alleen je wachtwoord veranderen helpt niet als de aanvaller nog een openstaande sessie heeft. Zet vervolgens tweestapsverificatie aan, zodat een gestolen wachtwoord in de meeste gevallen niet meer genoeg is. Kijk daarna goed of er verborgen regels of een doorstuuradres zijn aangemaakt die je mail wegsluizen, en verwijder die. Waarschuw tot slot je contacten dat er nepmail uit jouw naam rondgaat.

De volledige stappenlijst, ook voor het geval je een ander mailprogramma gebruikt, vind je bij mijn mailbox is gehackt, wat nu.

Zo houd je je Outlook daarna veilig

Als alles weer schoon is, wil je voorkomen dat het opnieuw gebeurt. Tweestapsverificatie is daarbij je belangrijkste stap, en hoe je die aanzet lees je bij multifactor aanzetten in Microsoft 365. Leer daarnaast de trucs van oplichters herkennen bij wat is een phishing e-mail, want de meeste overnames beginnen met één klik op een valse mail.

Het venijnige is dat je een overname vaak pas laat opmerkt, zeker als de aanvaller de waarschuwingen wegmoffelt zodat je zelf niks ziet. Daarom houd ik voor de mensen van wie ik de e-mail beheer een oogje in het zeil, zodat vreemde inlogpogingen en stiekeme regels opvallen voordat ze uit de hand lopen. Bij het beheer van je Microsoft 365-omgeving lees je hoe dat werkt.

Veelgestelde vragen

Kijk in je map met verzonden items of daar berichten staan die je zelf niet hebt gestuurd, controleer of je handtekening of je regels zijn aangepast, en let op berichten van contacten die rare mail van je krijgen. Ook een melding van een inlog vanaf een onbekend apparaat is een duidelijk teken.

Wijzig direct je wachtwoord, log daarna overal uit zodat een openstaande sessie van de aanvaller vervalt, en zet tweestapsverificatie aan. Controleer daarna of er verborgen regels of een doorstuuradres zijn aangemaakt die je mail wegsluizen, en waarschuw je contacten.

Vaak wel, want je Outlook hangt aan je Microsoft-account. Wie toegang heeft tot je mail, kan meestal ook bij je agenda, je contacten en je bestanden. Behandel het daarom als een overname van je hele account en verander ook de wachtwoorden van diensten waarvan de herstelmail naar dit adres gaat.

Was dit artikel behulpzaam?