Beveilig je online accounts met wachtwoorden en meer
Accounts voor e-mail, sociale netwerken, clouddiensten of webshops: de gemiddelde computeraar gebruikt dagelijks talloze accounts die allemaal zijn beveiligd met een wachtwoord. Hoe meer gevoelige gegevens met een account gemoeid zijn (denk aan contactgegevens en betaalinformatie), des te interessanter het wordt voor hackers en criminelen. Goede accountbeveiliging is belangrijk, óók als je op het oog niets te verbergen hebt. Met deze tips verklein je de risico’s.
Wat gaan we doen?
We bekijken diverse manieren om de beveiliging van je accounts naar een hoger plan te tillen. Zo verklein je de kans dat hackers jouw gegevens buitmaken.
Tip 01: Sterke wachtwoorden
Stiekem weten we allemaal dat we voor elk account een uniek en sterk wachtwoord moeten kiezen. De afgelopen jaren maakten hackers door talloze lekken en zwakke wachtwoorden de gegevens buit van miljoenen gebruikers van diensten als iCloud, LinkedIn en Snapchat. Toch gebruiken veel mensen nog steeds hetzelfde, relatief makkelijk te raden wachtwoord. Denk aan wachtwoorden met je naam, geboortedatum, hobby’s of naam van je kind. Een slecht idee, zeker als je dit voor meerdere accounts doet. Je kunt jezelf nooit volledig beschermen tegen hacks, maar kunt het hackers wel een stuk lastiger maken. Bijvoorbeeld met een sterk wachtwoord dat bestaat uit een combinatie van letters, cijfers, tekens, hoofdletters en kleine letters. Gebruik bij voorkeur geen bestaande woorden, maar verbaster ze door bijvoorbeeld letters in cijfers te veranderen. Wil je toch zorgen dat het wachtwoord gemakkelijk te onthouden is, maak er dan een zin van. ‘Een ontzettend makkelijk te onthouden wachtwoord’ wordt bijvoorbeeld ‘eomtow’. Wijzig (hoofd)letters en voeg cijfers toe om het wachtwoord sterker te maken (bijvoorbeeld eOmTow_87). Hulp nodig? Gebruik dan een online wachtwoordgenerator als die van Norton.
Tip 02: Vervangen en testen
Voor een wachtwoord geldt hetzelfde als voor je tandenborstel: vervang hem elke zes maanden en geef hem aan niemand anders. Twijfel je of je wachtwoord sterk en uniek genoeg is, maak dan gebruik van een online wachtwoordtester. Hier voer je de code in, waarna je een score en advies krijgt. Ons voorbeeldwachtwoord ‘eOmTow_87’ heeft een score van 74 procent. Niet slecht, maar door ook symbolen toe te voegen en te voorkomen dat kleine letters en nummers elkaar opvolgen, maak je hem nét wat sterker. Houd er rekening mee dat een woord uit het woordenboek inclusief slechts een paar gewijzigde letters (bijvoorbeeld w4chtw00rd in plaats van wachtwoord) niet voldoende is. Hackers hebben vaak maar een paar minuten nodig om zo’n wachtwoord te kraken. Neem liever de eerste letters van de woorden in een makkelijk te onthouden zin als basis. Varieer met hoofdletters en kleine letters, wissel sommige letters om voor cijfers en voeg speciale tekens toe. Test daarna of je nieuwe wachtwoord sterk genoeg is. Zo maak je het zelfs ervaren cybercriminelen behoorlijk lastig.
Tip 03: Beveiligingsvragen
Om in te loggen of accountinformatie te wijzigen, is het soms nodig om beveiligingsvragen te beantwoorden. Als het goed is, heb je die gekozen toen je het desbetreffende account aanmaakte. Bedrijven als Microsoft, Apple en Google gebruiken beveiligingsvragen om te verifiëren of jij ook wel echt de rechtmatige eigenaar van een account bent. Het is belangrijk om vragen en antwoorden te kiezen die je kunt onthouden en die niet makkelijk door anderen zijn te raden. Kies liever niet voor vragen met betrekking tot je geboorteplaats, huisdier of partner. Dit soort informatie kan een cybercrimineel relatief eenvoudig achterhalen. Anderzijds is het slim om vragen te kiezen die familieleden wél kunnen beantwoorden. Bijvoorbeeld: “Wat is de naam van de straat waar je opgroeide?” Mocht er iets met je gebeuren, dan kan een familielid toegang krijgen tot je account en je gegevens veiligstellen. Zorg ervoor dat vragen ondubbelzinnig beantwoord kunnen worden, zodat je bij geheugenverlies niet het risico loopt dat je buitengesloten wordt van je account.
©PXimport
Wachtwoorden onthouden
In Tip 1 en 2 bespreken we het belang van sterke én unieke wachtwoorden voor elk account dat je gebruikt. Log je regelmatig op veel verschillende websites in, dan is het verleidelijk om steeds hetzelfde wachtwoord te gebruiken. Onverstandig, want als je wachtwoord een keer wordt gekaapt, lopen al je accounts gevaar. Zie het als een sleutel waarmee niet alleen je fiets, maar ook je auto en huis zijn te openen. Heb je hulp nodig bij het onthouden van veel verschillende wachtwoorden, maak dan gebruik van een wachtwoordenkluis (Tip 5). Je hoeft dan nog maar één hoofdwachtwoord te onthouden en kunt overal veilig inloggen. Veel browsers bieden ook de mogelijkheid om wachtwoorden voor je te bewaren, maar heel veilig is dat niet. Wil je om wat voor reden geen wachtwoordenkluis, bedenk dan een basiswachtwoord en vul dat aan met unieke (hoofd)letters, cijfers en symbolen voor elk account dat je gebruikt. Houd er echter rekening mee dat een sterk wachtwoord in principe moeilijk te onthouden moet zijn.
Tip 04: Beveilig je pc
De meeste computergebruikers hebben hun pc voorzien van een virusscanner en firewall. Een wachtwoord voor de computer zelf wordt echter nog weleens vergeten. Soms per ongeluk, vaak uit gemakzucht. Heb je op jouw computer nog geen wachtwoord ingesteld, dan raden we je met klem aan dit alsnog te doen. In Windows druk je op Ctrl+Alt+Del en vervolgens op Wachtwoord wijzigen om een nieuw wachtwoord in te stellen. Maak je gebruik van een Mac, open dan het Apple-menu en klik op Systeemvoorkeuren. Ga vervolgens naar Gebruikers en groepen en selecteer je gebruikersnaam. Klik op de knop Wijzig wachtwoord en volg de instructies op het scherm. Op beide platforms kun je er ook voor kiezen om meerdere (gast)accounts aan te maken. Handig als je familieleden in een andere omgeving wilt laten inloggen, zodat ze niet zomaar bij jouw inloggegevens kunnen. Op pc en Mac heb je tevens diverse opties voor ouderlijk toezicht en het afschermen van bepaalde systeemfuncties.
©PXimport
Tip 05: Wachtwoordenkluis
De gemiddelde internetter gebruikt dagelijks tussen de 10 en 50 wachtwoorden. Het gevaar dat je hetzelfde wachtwoord voor meerdere accounts gebruikt, ligt dan ook op de loer. Het is immers lastig om al die verschillende codes te onthouden. Een wachtwoordenkluis biedt in dat geval uitkomst. Dit is een digitale kluis waarin je al je wachtwoorden opslaat. De kluis open je met één sterk en lastig te raden hoofdwachtwoord dat je alleen voor de wachtwoordbeheerder gebruikt. Een gebruiksvriendelijke optie is LastPass (www.lastpass.com/nl/) dat gratis op één apparaat is te gebruiken. Wil je niet alleen op je pc, maar bijvoorbeeld ook op je laptop, smartphone of tablet toegang, dan betaal je 12 dollar (ca. 10,50 euro) per jaar. Voor dat bedrag krijg je een hoop handige functies, zoals de mogelijkheid om automatisch wachtwoorden in te vullen als je naar je favoriete sociale netwerk op webshop surft. De wachtwoordenkluis maakt gebruik van sterke encryptie om je inloggegevens te beschermen. Daarnaast kun je hem voorzien een extra beveiligingslaag in de vorm van tweestapsverificatie. In Tip 9 laten we zien wat dat precies inhoudt.
De gemiddelde internetter gebruikt meer dan 10 wachtwoorden
-
Tip 06: Kritisch op phishing
De afgelopen jaren zijn talloze computergebruikers slachtoffer geworden van internetfraude. Ze werden bijvoorbeeld door een zogenoemde phishing e-mail naar een valse (bank)website gelokt. Vaak is dit een kopie van de echte, vertrouwde website, maar met een flinke adder onder het gras. Log je in met je wachtwoord of je creditcardnummer, dan krijgt de cybercrimineel die gegevens in handen. Vervolgens kan hij dit gebruiken om op jouw naam dure aankopen te doen. Phishing-berichten herken je aan het feit dat ze vaak niet persoonlijk aan jou gericht zijn, taal- en stijlfouten bevatten, een afwijkende opmaak hebben met vreemde links. Daarnaast wordt vaak gesuggereerd dat je account geverifieerd moet worden door je inloggegevens te delen. Doe je dit niet meteen, dan zou dat verstrekkende gevolgen hebben. Veel instanties, zoals banken en verzekeraars, zullen je dat echter nooit per e-mail vragen. Pak bij twijfel de telefoon en neem contact op met het bedrijf waarvan de mail afkomstig lijkt te zijn. Wees tot slot kritisch op links of knoppen: leiden die naar een vreemd adres of een website die je niet kunt herleiden, klik er dan niet op.
©CIDimport
Tip 07: Veilig inloggen
Minstens zo belangrijk als een sterk wachtwoord is een veilige plek om in te loggen. Of een inlogpagina dat ook daadwerkelijk is, herken je aan verschillende kenmerken. Allereerst moet de URL van de website beginnen met ‘https://’, waarbij de s staat voor ‘secure’ (veilig). Daarnaast zie je een slotje in de adresbalk, aan het begin (Google Chrome) of einde (Internet Explorer). Door op het slotje te klikken, kun je controleren of de verbinding versleuteld en veilig is. Bij websites van banken zie je vaak in groene letters de naam van de bank. Hiermee wordt bevestigd dat de website eigendom is van de bank, en dat je deze kunt vertrouwen. Bij sommige internetbrowsers kleurt de adresbalk (gedeeltelijk) groen om aan te geven dat je veilig kunt inloggen. Blijf echter wel op je hoede en doe geen bankzaken op je (mobiele) apparaat als je bent verbonden met een open en onbeveiligd wifi-netwerk. Je loopt dan alsnog het risico dat je inloggegevens worden onderschept door iemand met snode plannen.
©PXimport
Tip 08: Overal https
De meeste websites die werken met gevoelige data, zoals wachtwoorden, bank- en adresgegevens, hebben inmiddels de overstap naar https gemaakt. Denk aan banken, overheidsinstanties en sociale netwerken. Hierdoor worden je gegevens versleuteld en onleesbaar voor derden. Wil je er zeker van zijn dat dit het geval is, maak dan gebruik van de plug-in HTTPS Everywhere. Deze handige extensie is gratis beschikbaar voor Chrome, Firefox en Opera en zorgt dat alle data die je uitwisselt wordt versleuteld. Daarnaast controleert het of je verbinding niet wordt omgeleid, bijvoorbeeld naar een server die in handen is van criminelen. Tot slot voorkomt HTTPS Everywhere dat data onderweg van jouw pc naar de server kan worden gewijzigd. Maakt een website niet of deels gebruik van https, dan kan de plug-in je helaas niet beschermen. Ook kan het niet je internetgedrag afschermen. Daarvoor zul je een anonieme internetbrowser als Tor Browser moeten gebruiken. Voor de gemiddelde internetter is het echter geen must om over te stappen op deze alternatieve browser.
©PXimport
Wees kritisch waar en met wie je je inloggegevens deelt
-
Tip 09: Tweestapsverificatie
Met een sterk en uniek wachtwoord maak je het cybercriminelen een stuk lastiger om je account te kraken. Tegenwoordig bieden veel partijen de mogelijkheid om je account nog beter te beveiligen met behulp van tweestapsverificatie. Onder meer Facebook, LinkedIn en Twitter bieden deze optie en het is ook te gebruiken voor je Google-account. Met tweestapsverificatie leg je een extra beveiligingslaag over je account, bijvoorbeeld in de vorm van een code. Log je vanaf een vreemde plek of een nieuw apparaat in, dan wordt de code via sms naar je telefoon verzonden. Die vul je vervolgens in om te verifiëren of jij het wel echt bent. Op deze manier voorkom je dat criminelen genoeg hebben aan je wachtwoord om in te breken op je account. Tweestapsverificatie is doorgaans te vinden via de instellingen van de dienst die je gebruikt. Om het voor je Google-account in te stellen, ga je naar accounts.google.com/SmsAuthConfig. Bij Facebook vind je de functie via Instellingen en Beveiliging. Schakel Aanmeldgoedkeuringen in en voortaan is een extra beveiligingscode nodig om vanaf een onbekend apparaat op je account in te loggen.
©CIDimport
Tip 10: Accountactiviteit
Maak je regelmatig gebruik van Google-diensten als Zoeken, Gmail en YouTube, dan is het de moeite waard om je accountactiviteit te controleren. Google heeft hiervoor een handig overzicht in het leven geroepen, genaamd ‘Mijn Account’ (myaccount.google.com). Als je naar deze website gaat en inlogt, zie je drie kolommen: Inloggen en Beveiliging, Persoonlijke informatie en Privacy en Accountvoorkeuren. Begin met de Beveiligingscheck en Privacycheck om ervoor te zorgen dat je account goed is beveiligd en je geen ongewenste gegevens met Google deelt. De zoekgigant weet praktisch alles over je, maar stelt wel hulpmiddelen beschikbaar om te bepalen wat je wel en niet wilt delen. Maak daar gebruik van! Door in Mijn Account op Apparaatactiviteit en meldingen te klikken, krijg je bovendien informatie over welke apparaten (zoals je pc, tablet of smartphone) wanneer én waar hebben ingelogd op je account. Heb je het idee dat er iets niet pluis is, dan kun je apparaten desgewenst de toegang tot je account ontzeggen.
©PXimport
Google laat je je beveiliging en privacy-instellingen controleren
-
Tip 11: Regelmatig updaten
Om te zorgen dat je computer en account optimaal beschermd zijn tegen bedreigingen van buitenaf, is het van belang om regelmatig te updaten. Zowel je besturingssysteem als je internetbrowser ontvangen geregeld updates die belangrijke beveiligingslekken dichten. Krijg je een melding om te updaten, zorg dan dat je dit zo snel mogelijk doet. Op Windows-pc’s ga je naar Instellingen en vervolgens Bijwerken en beveiliging om updates te bekijken en (desgewenst automatisch) door te voeren. Op een Mac kies je vanuit het Apple-menu voor Over deze Mac en Software-update. Van nieuwe updates krijg je automatisch een melding, waarna je zelf kiest op welk moment je ze installeert. Dat geldt ook voor internetbrowsers als Google Chrome en Internet Explorer, al kun je doorgaans via de instellingen bepalen hoe wordt omgegaan met updates. In Chrome klik je bijvoorbeeld op het icoon met de drie puntjes rechtsboven. Ga naar Instellingen en Over en schakel in dat de browser zich automatisch bijwerkt naar de nieuwste, veiligste versie.
©PXimport
Tip 12: Encryptie (Windows)
Beschik je over Windows 8 (of nieuwer) of de Enterprise- of Ultimate-editie van Windows 7/Vista, dan kun je gevoelige data op je harde schijf veilig versleutelen met behulp van BitLocker. Je kunt er een complete schijf mee coderen, maar bijvoorbeeld ook een usb-stick (met BitLocker To Go). Zo zorg je ervoor dat onbevoegden geen toegang hebben tot jouw gegevens. Ga naar Deze pc en klik met de rechtermuisknop op het gewenste gegevensstation. Klik op BitLocker inschakelen en volg de instructies op het scherm. Vervolgens zal BitLocker vragen hoe de schijf vrijgegeven dient te worden. Het gemakkelijkste is om hiervoor een wachtwoord te kiezen. Daarna kun je de herstelsleutel opslaan of afdrukken, voor het geval dat je het wachtwoord vergeet. Heb je alle stappen doorlopen, dan start BitLocker met de versleuteling van de schijf. Afhankelijk van de grootte van de schijf duurt dit enkele minuten of uren. Maak je gebruik van een laptop, zorg dan dat deze is aangesloten op het stopcontact.
©PXimport
Tip 13: Encryptie (Mac)
Ook als je in het bezit bent van een Mac heb je de optie om met behulp van encryptie onbevoegden buiten de deur te houden. Met FileVault is de opstartschijf van de Mac volledig te versleutelen. De tool is beschikbaar voor OS X Lion of hoger en te vinden via het Apple-menu en de optie Systeemvoorkeuren. Kies hier voor Beveiliging en privacy en ga naar het tabblad FileVault. Klik op het hangslot en voer de naam en het wachtwoord van de beheerder in. Vervolgens schakel je de functie in door op Schakel FileVault in te klikken. Klik indien nodig voor elke gebruiker op Schakel gebruiker in en voer het wachtwoord in van de gebruiker. Het systeem schakelt automatisch alle gebruikersaccounts in die je toevoegt nadat FileVault is ingeschakeld. Draait je Mac op OS X Yosemite of hoger, dan kun je je iCloud-account gebruiken om de schijf te ontgrendelen of het wachtwoord opnieuw in te stellen (als je het bent vergeten). Wil je iCloud niet gebruiken, maak dan een lokale herstelcode aan en bewaar die op een veilige plek, op een andere locatie dan de versleutelde opstartschijf. Houd er rekening mee dat je niet meer kunt inloggen op je Mac als je zowel je wachtwoord als de herstelcode bent vergeten.
©PXimport