Een gehackt account herstellen begint met tempo, maar niet met paniek. Als iemand je wachtwoord heeft veranderd, vreemde berichten verstuurt of nieuwe apparaten aan je account heeft gekoppeld, wil je eerst de toegang veiligstellen. Daarna sluit je onbekende sessies, controleer je herstelgegevens en kijk je pas naar de gevolgen. Door die volgorde aan te houden voorkom je dat je midden in de opruimactie opnieuw wordt buitengesloten.

Werk de volgende stappen in deze volgorde af. Sla niets over omdat het account op dit moment weer toegankelijk lijkt.

1. Neem de toegang terug

Gebruik de officiële site of app en open zelf het adres, bijvoorbeeld via je opgeslagen bladwijzer. Lukt inloggen nog? Wijzig dan direct het wachtwoord op een apparaat dat je vertrouwt. Lukt dat niet, start het herstelproces met je eigen hersteladres of telefoonnummer. Vraag nergens om hulp via een onbekende link die je per mail of bericht kreeg.

Kies een nieuw, uniek wachtwoord dat je niet eerder voor een andere dienst gebruikte. Een wachtwoordmanager kan een lang willekeurig wachtwoord maken en bewaren. Deel het wachtwoord niet met iemand die zegt dat hij je account moet controleren.

2. Sluit onbekende sessies

Open de lijst met actieve sessies, apparaten of aanmeldingen. Meld alle apparaten af die je niet herkent. Controleer ook recente loginmeldingen en locaties, maar trek niet te snel conclusies: een mobiele verbinding kan een onverwachte plaats tonen. Een onbekend apparaat of tijdstip is wel reden om de sessie te beëindigen.

Verander het wachtwoord opnieuw als je het al hebt gewijzigd voordat je sessies sloot. De aanvaller kan anders nog een bestaande sessie gebruiken. Zet daarna tweestapsverificatie of een passkey aan en bewaar de herstelroute.

3. Controleer herstelgegevens

Kijk of het hersteladres, telefoonnummer, authenticator-app en back-upcodes nog van jou zijn. Verwijder onbekende adressen en apparaten. Controleer ook of er regels zijn toegevoegd die mail automatisch doorsturen, verwijderen of archiveren. Bij e-mailaccounts zijn zulke regels extra belangrijk omdat ze nieuwe meldingen kunnen verbergen.

Bekijk gekoppelde apps en diensten. Trek toegang in van toepassingen die je niet kent of niet meer gebruikt. Controleer daarna of je eigen apparaten en apps nog correct kunnen inloggen. Werk stap voor stap en noteer wat je hebt aangepast.

4. Beperk de schade

Controleer verzonden berichten, recente bestanden, betaalinstellingen en wijzigingen in je profiel. Waarschuw contacten kort en feitelijk als er vanuit jouw account verdachte berichten zijn verstuurd. Klik niet op links uit die berichten. Bij financiële gevolgen neem je rechtstreeks contact op met de betreffende bank of dienst via een kanaal dat je zelf hebt opgezocht.

Verander wachtwoorden van andere diensten als je hetzelfde wachtwoord gebruikte. Begin met e-mail, cloudopslag, sociale accounts en winkels met opgeslagen betaalgegevens. Gebruik de gebeurtenis als aanleiding om wachtwoordhergebruik structureel te stoppen.

5. Leg vast wat er gebeurde

Noteer datum, meldingen, onbekende apparaten en de stappen die je hebt gezet. Bewaar relevante berichten als bewijs, maar deel geen screenshots met zichtbare codes of persoonlijke gegevens. Bij een werkaccount meld je het incident volgens de interne procedure; verwijder niet zelf alles als onderzoek of bewaarplicht kan gelden.

Een korte tijdlijn maakt vervolgcontact eenvoudiger. Schrijf op wanneer je weer controle kreeg en welke herstelgegevens je hebt vervangen. Controleer de komende dagen opnieuw de sessies en meldingen. Een herstelactie is pas klaar wanneer de account rustig blijft.

Zo voorkom je herhaling

Gebruik unieke wachtwoorden, zet meerfactorauthenticatie of passkeys aan, houd herstelgegevens actueel en laat loginmeldingen aanstaan. Installeer updates via de normale instellingen van je apparaat en wees terughoudend met onverwachte bijlagen en inloglinks.

Maak voor belangrijke accounts een jaarlijks controlemoment. Test dan of je tweede apparaat, hersteladres en back-upcodes nog werken. Het doel is een klein onderhoudsritueel dat voorkomt dat je pas tijdens een incident ontdekt dat je herstelroute verouderd is.

Wanneer je extra hulp nodig hebt

Kom je niet meer door het herstelproces, gebruik dan de officiële helpomgeving van de dienst. Beschrijf wat je zelf ziet en deel alleen de gegevens die voor verificatie nodig zijn. Een legitieme helpdesk vraagt niet om je volledige wachtwoord, een eenmalige code of toegang tot je scherm. Bij bedreiging, fraude of financiële schade kan het verstandig zijn om ook de relevante organisatie of bevoegde instantie te informeren.

Blijf ondertussen alert op vervolgberichten. Een aanvaller kan na een incident doen alsof hij supportmedewerker is en je onder druk zetten om opnieuw een code te delen. Zet meldingen aan, controleer het account later nog eens en laat je niet opjagen door een bericht dat onmiddellijke actie eist.

Een veilige routine voor later

Plan een kort controlemoment wanneer je van telefoon, wachtwoordmanager of e-mailadres wisselt. Controleer dan niet alleen de nieuwe passkey of het nieuwe wachtwoord, maar ook de herstelgegevens, actieve sessies en meldingen. Zo blijft je beveiliging aansluiten op de apparaten die je werkelijk gebruikt. Schrijf de controle in je agenda en houd de uitkomst kort bij, zonder geheime codes te noteren.

Een vaste controle maakt digitale veiligheid minder afhankelijk van geheugen of geluk. Kijk rustig naar wat veranderd is sinds de vorige keer en verwijder oude toegangen. Bewaar alleen de informatie die je nodig hebt om een account later zelf terug te krijgen.

Verder lezen

Voor een rustigere digitale routine kun je ook Grip op online abonnementen: houd wat waarde toevoegt en Welke AI-tool past bij je werk? Begin met deze vijf vragen bekijken.