ID.nl logo
Tweestapsverificatie - 9 tips voor al je accounts
© PXimport
Huis

Tweestapsverificatie - 9 tips voor al je accounts

Ben ik gehackt? Dat is een vraag die je jezelf af en toe gewoon even moet stellen. Vandaag is zo'n moment, want een hacker heeft naar verluidt aangegeven een lijst met e-mailadressen à la Have I Been Pwned te publiceren, mét gedeeltelijk de wachtwoorden erbij. Tijd dus om je wachtwoorden te veranderen, en ook maar meteen tweestapsverificatie in te stellen voor al je accounts. Hier lees je hoe je dat doet.

Wat is er gebeurd?

Een hacker met de naam d0gberry heeft aangegeven in de loop van de dag een zoekmachine online te zetten met daarin een database van alle Nederlandse e-mailadressen die in de afgelopen jaren hebben plaatsgevonden bij grote bedrijven als Yahoo en Dropbox. Die database bestaat al, op de website Have I Been Pwned, maar het verschil is dat in de nieuwe database niet alleen wordt aangegeven dát je e-mailadres in de lijst voorkomt, maar ook de eerste paar tekens van je wachtwoord worden getoond. De hacker nam contact op met Thomas Boeschoten van het Algemeen Dagblad. Die dubbelcheckte de gegevens van ex-Tweede Kamerlid Sharon Gesthuizen, en die gegevens bleken inderdaad te kloppen. Waar en wanneer de zoekmachine gepubliceerd gaat worden, is nog onduidelijk. Wat wel duidelijk is, is dat tweestapsverificatie (waarbij je niet alleen een wachtwoord invult, maar ook bijvoorbeeld nog een sms'je met een toegangscode krijgt), geen overbodige luxe is. In dit artikel laten we je zien hoe je het instelt voor de belangrijkste social media-, cloud- en maildiensten. Gezien het feit dat vandaag de laatste werkdag voor 1 april is, en veel bedrijven niet kunnen wachten met het uithalen van een grap tot die dag daadwerkelijk is aangebroken, kan het natuurlijk zijn dat de lijst helemaal niet online komt. Lach er in dat geval om, lees daarna gewoon dit artikel en stel alsnog tweetrapsverificatie in voor al je online diensten. Dan ben jij in elk geval degene die het laatst lacht, in plaats van de grappenmakers, en zeker niet de hackers.

Tip 1 - Blijf alert

We hebben het bewust over het verkleinen van die kans, want onmogelijk is het natuurlijk nog altijd niet. Het is niet zo dat je tweestapsauthenticatie kunt instellen en vervolgens lekker met je wachtwoord kunt strooien. Hackers zullen altijd manieren vinden om beveiligingen te omzeilen, het is aan jou de taak om het ze zo lastig mogelijk te maken. En zolang er nog mensen zijn die géén tweestapsauthenticatie gebruiken, is jouw beveiligde account een stuk minder interessant (want lastiger te kraken). Kortom, waterdicht is het nooit, maar je kunt er maar beter alles aan gedaan hebben en zelf je voorzorgsmaatregelen nemen.

Tip 2 - Google

Google is één van de eerste accounts die je wilt beveiligen, simpelweg omdat er waarschijnlijk andere accounts aan gekoppeld zijn (bijvoorbeeld via de optie wachtwoord vergeten). Om tweestapsauthenticatie in te schakelen, surf je naar google.com/landing/2step en klik je op Aan de slag > Configuratie starten. Geef het mobiele telefoonnummer op waar Google een code naar mag sturen wanneer je inlogt op een apparaat waarmee nog niet eerder op Google is ingelogd met jouw account, en klik vervolgens op Code verzenden. Vul de code in die je ontvangt en klik op Verifiëren. Je account is nu beveiligd door middel van tweestapsauthenticatie en op deze computer en in deze browser hoef je de code niet meer in te voeren (tenzij je Windows opnieuw installeert).

©PXimport

Tip 3 - Google-app

Naast het toezenden van codes via sms, heeft Google nog twee andere methodes om je toegang te geven tot je account. Het is maar net wat jij fijner vindt, je kunt zelf de methode kiezen die jij handig vindt. In het menu uit de vorige stap vind je namelijk ook een kopje In plaats daarvan codes ontvangen via onze mobiele app. Deze optie doet precies wat het zegt: via de iPhone- of Android-app van Google kun je codes laten genereren wanneer je voor deze optie kiest. Je kunt ook alvast wat codes op papier afdrukken door te klikken op Afdrukken of downloaden bij het kopje Back-upcodes.

Tip 4 - Facebook

De methode die Facebook gebruikt lijkt sterk op de methode van Google, met als verschil dat de Facebook-app op je smartphone een ingebouwde codegenerator heeft (waardoor sms in dat geval niet nodig is). Log in bij Facebook en klik rechtsboven op het uitklapmenu en vervolgens op Instellingen > Beveiliging. Op de pagina die nu verschijnt, klik je op Aanmeldgoedkeuringen. Plaats een vinkje bij de optie Om een beveiligingscode vragen, vul je telefoonnummer in (want sms kán dus wel) en schakel indien gewenst de optie Codegenerator gebruiken in. Vul de code in die Facebook je stuurt om je nummer te bevestigen. Sla je wijzigingen op, en ook Facebook heeft nu dubbele beveiliging.

©PXimport

Tip 5 - Twitter

Je zou wellicht denken dat Twitter minder rampzalig is qua hacken, maar als je Twitter bedrijfsmatig gebruikt of je posts automatisch doorplaatst op Facebook, kan een gehackt account écht heel schadelijk zijn. Log in bij Twitter, klik op je profielfoto rechtsboven en vervolgens op Instellingen > Beveiliging en privacy. Klik nu op Telefoon toevoegen, vul je nummer in en klik op Doorgaan, waarna je de verificatiecode in het veld typt en klikt op Telefoon activeren. Klik daarna weer op Beveiliging en privacy en plaats een vinkje bij Inlogverificatieverzoeken verzenden naar mijn telefoon. Er wordt nu een testcode verstuurd, en zodra je deze bevestigt, is de tweestapsverificatie ingesteld.

Tip 6 - LinkedIn

Je moet er toch niet aan denken dat een hacker toegang krijgt tot het sociale netwerk waarop je al je beroepsmatige contactpersonen beheert? Gelukkig heeft ook LinkedIn tweestapsauthenticatie. Log in op LinkedIn, klik op je profielfoto en vervolgens op Privacy & Settings > Account > Manage security settings. Op de pagina die verschijnt, klik je onder het kopje Two-step verification for sign-in op Turn on. Vul vervolgens je mobiele telefoonnummer in en klik op Send Code. Je krijgt nu per sms een code toegestuurd die je invult in je browser, waarna je klikt op Verify. Tweestapsauthenticatie zal ook je LinkedIn-account vanaf nu beter beschermen.

©PXimport

Tip 7 - Apple ID

Gebruik je apparaten van Apple? Dan kan een gehackt Apple ID je behoorlijk in de financiële problemen brengen, omdat dit ID in veel gevallen gekoppeld is aan je creditcard. Tweestapsauthenticatie stel je in door te surfen naar appleid.apple.com en in te loggen met je Apple ID. Vul het antwoord op je beveiligingsvragen in en klik daarna onder het kopje Twee-staps-verificatie op Aan de slag. Geef nu op welke apparaten de beveiligingscode mogen ontvangen (zoals iPhone, iPad etc.). Wanneer je nu ergens probeert in te loggen met je Apple ID, zal Apple een code naar de opgegeven apparaten sturen die je moet gebruiken om in te loggen.

Tip 8 - Microsoft

Ook je Microsoft-account kun je extra beveiligen. Fijn, want ook aan dit account kan tegenwoordig betaalinformatie hangen (bijvoorbeeld voor Office). Surf naar account.microsoft.com en log in met je Microsoft-account. Klik op Beveiliging en privacy > Meer beveiligingsinstellingen. Scrol naar het kopje Verificatie in twee stappen en klik op Verificatie in twee stappen instellen. Microsoft biedt ook de sms-optie, maar heeft liever dat je een verificatie-app installeert. Kies op welke smartphone je dat wilt doen en klik op Volgende. Installeer de app (genaamd verificator) op je smartphone en scan de code die Microsoft toont. De app geeft nu een code, die je in dient te voeren op de site. Klik op Volgende om de tweestapsauthenticatie definitief in te stellen.

©PXimport

Wat als je je codes kwijt bent?

Veiligheid is belangrijk, maar komt wel met één groot risico: dat je jezelf buitensluit. Want wat nu als je smartphone is gestolen en je had de Google-codes niet gedownload? Tja, in theorie betekent het dat je nooit meer toegang zult hebben tot je account. In werkelijkheid ligt dat iets genuanceerder, want er werken natuurlijk wel mensen bij al deze sites, geen robots. Als je dus écht geen toegang meer hebt tot je account, neem dan contact op met de betreffende dienst. Wat ze van je zullen vragen om je de toegang tot je account terug te geven verschilt, maar houd er rekening mee dat het om zaken zal gaan als paspoort en andere identificatiemethoden. Dit beschouwen wij als zeer positief, want het betekent dat een kwaadwillende niet zomaar op deze manier de controle over jouw account kan krijgen.

©PXimport

Tip 9 - Yahoo

Yahoo is de zoveelste grote dienst die een flink lek om de oren krijgt. De gegevens van liefst 500 miljoen gebruikers werden op straat gegooid, dus als je ooit een Yahoo-account hebt gehad, is de kans aanwezig dat je erbij zit. Gelukkig biedt ook Yahoo tweestapsauthenticatie aan.

Log daarvoor in in je account, hover over je gebruikersnaam en klik op Account info. Kies onder het tabblad Account security eerst de optie om je wachtwoord te veranderen. Daarna vind je iets verder naar onderen de optie Two-step verification. Voer je telefoonnummer in, voer daarna de code die je ontvangt in en klik op Verify. Als kwaadwillenden nu in je account proberen te komen, merk je het vanzelf.

©PXimport

▼ Volgende artikel
Black Friday: zo voorkom je miskopen en haal je het meeste uit de deals
© Siam Pukkato
Huis

Black Friday: zo voorkom je miskopen en haal je het meeste uit de deals

Kopen, kopen, kopen – met Black Friday is de verleiding om dat te doen natuurlijk heel groot. Niks mis mee, zolang je maar weet wat je wilt kopen. Om spijt of teleurstellingen achteraf te voorkomen, moet je dat wel slim doen. Met deze tips over wat je niet en wel moet doen lukt dat zeker!

Veilig shoppen tijdens Black Friday?

Dat doe je zo!

❌ Eindeloos doorgaan met kopen

✅ Maak een lijstje van wat je écht wilt

Of het nu online of in de winkelstraat is: tijdens Black Friday ligt impulsief kopen op de loer. Overal zijn aanbiedingen die op je wachten en voor je het weet is je winkelmandje (virtueel of fysiek) gevuld met spullen die je niet echt nodig hebt. Vaak blijven zulke aankopen later ergens ongebruikt liggen.

Voorkom dit door vooraf een lijstje te maken van de items die je echt zoekt. Denk na over waar je behoefte aan hebt en noteer deze wensen. Zo blijf je gericht zoeken naar aanbiedingen voor deze specifieke producten en vermijd je dat je, gelokt door hoge kortingen, onverwacht een volle winkelmand hebt.

❌ Vertrouwen dat elke korting echt is

✅ Prijzen goed in de gaten houden

De hoge kortingen op Black Friday kunnen erg aanlokkelijk zijn, maar helaas is niet elke korting even eerlijk. Sommige winkels verhogen de prijs vlak voor de uitverkoopperiode, waardoor de 'korting' niet echt is. Stel je voor dat een koptelefoon maandenlang 100 euro kostte, maar vlak voor Black Friday plots naar 150 gaat en met '50% korting' wordt aangeboden voor 75 euro. Hierdoor lijkt het alsof je flink bespaart, maar eigenlijk ligt de prijs nog steeds dicht bij de originele verkoopprijs.

Misleidende prijstechniekUitleg
Nep-korting door prijsverhogingPrijs wordt vlak voor Black Friday verhoogd, waarna een hoge 'korting' wordt aangeboden.
Vergelijking met adviesprijsKorting wordt gebaseerd op een oude adviesprijs, terwijl de marktprijs al lager ligt.
Tijdelijke nep-schaarsteProduct lijkt bijna uitverkocht ('Nog 2 op voorraad'), om aankoopdruk te verhogen.
Gebruikte 'van/voor'-prijsProduct wordt aangeboden met 'voor'-prijs, maar is nog nooit voor die prijs verkocht.
Doorlopende kortingen'Actie' loopt de hele maand, waardoor de Black Friday-deal niet exclusief is.

Check daarom ruim vóór Black Friday de prijzen van de producten op je lijstje. Een site als Kieskeurig houdt de daling van prijzen bij en zet meteen het percentage van die daling erbij. Ook handig: de Prijsdalers-pagina, waarop je de producten ziet staan die de afgelopen tijd procentueel het meest in prijs zijn gedaald.

❌ Te trouw blijven aan één winkel of merk

✅ Vergelijk breed en wees flexibel

Heb je vaste winkels voor verschillende aankopen? Prima, maar Black Friday is het moment om deze routine even los te laten. Door bij diverse webshops te kijken, verhoog je de kans om de beste deal te vinden. Focus niet alleen op de bekende adressen, maar check prijsvergelijkingssites en social media om te zien wie de scherpste aanbiedingen biedt. Op prijsvergelijkingssites kun je filteren op merk of product. Zo vind je bijvoorbeeld snel de allergoedkoopste Samsung smartphone of de goedkoopste wasmachine van Bosch.

Tijdens Black Friday loont het om je net wijd uit te gooien. Kijk verder dan je vaste winkels of merken en ga voor de beste deals, of deze nu van je favoriete verkoper komen of niet. Misschien ontdek je zo een nieuwe leverancier met nóg aantrekkelijkere prijzen.

🔎 Zo herken je een betrouwbare webshop

Bij online shoppen, en zeker tijdens Black Friday, is het belangrijk om te weten dat je bij een veilige webshop koopt.

  • Let bijvoorbeeld op het webadres: een betrouwbare webshop gebruikt altijd een SSL-certificaat, herkenbaar aan ‘https://’ en een slotje in de adresbalk.
  • Daarnaast zijn keurmerken zoals Thuiswinkel Waarborg of Webshop Keurmerk een goede indicatie van betrouwbaarheid; deze keurmerken stellen namelijk strenge eisen aan de klantveiligheid en service van de webshop.
  • Check ook de contactgegevens van de webshop: een professionele, betrouwbare site biedt een fysiek adres en een telefoonnummer waarop klantenservice bereikbaar is.
  • Tot slot kunnen online recensies nuttig zijn; door beoordelingen van andere klanten te lezen, krijg je een beeld van eerdere ervaringen met de webshop.

▼ Volgende artikel
Grote groep huiseigenaren wil een thuisbatterij
© millefloreimages
Energie

Grote groep huiseigenaren wil een thuisbatterij

Thuisbatterijen om zelf opgewekte zonnestroom op te slaan worden steeds populairder in Nederland. Uit recent onderzoek van duurzaamheidsplatform Slimster blijkt dat bijna de helft van de huiseigenaren graag een thuisaccu zou willen.

Bij huishoudens die al zonnepanelen hebben ligt dit percentage zelfs op bijna 65 procent. De interesse in thuisbatterijen is dit jaar verdubbeld ten opzichte van 2023, constateert Slimster. Hoewel momenteel slechts zo'n 40.000 woningen over een thuisaccu beschikken, verwacht ruim 40% van de huiseigenaren er in de toekomst een aan te schaffen. Zo'n 6% is zelfs van plan om dit jaar nog een thuisbatterij te kopen.

LEES OOK: Thuisbatterij huren of kopen, wat is beter?

Einde salderingsregeling drijft interesse

De groeiende belangstelling hangt samen met politieke ontwikkelingen rond de salderingsregeling, die het nu nog aantrekkelijk maakt om zonnestroom terug te leveren aan het net. De Tweede Kamer stemde onlangs in met het afschaffen van deze regeling per 2027. Bovendien rekenen de meeste energiebedrijven inmiddels kosten voor het terugleveren van stroom."Telkens als er nieuws is over de salderingsregeling, zien we het aantal aanvragen op onze website toenemen", aldus Marco Schuurman van Slimster. Ook Google ziet pieken in zoekopdrachten naar thuisbatterijen op zulke momenten. Gemiddeld wordt er in 2024 twee keer zo vaak naar gezocht als vorig jaar.

Van zonnestroom-opslag naar handelsmachine

Opvallend is dat de populairste thuisaccu's van dit moment niet primair bedoeld zijn voor de opslag van eigen zonnestroom. In plaats daarvan worden ze ingezet om te handelen op de energiemarkt, door goedkoop stroom in te kopen en weer duur te verkopen. De verwachting is dat dit zal verschuiven zodra de salderingsregeling eindigt. Dan zullen thuisbatterijen vaker worden gebruikt waarvoor ze oorspronkelijk bedoeld zijn: het opslaan van zelf opgewekte zonne-energie voor eigen gebruik.

Met het einde van de salderingsregeling in zicht en dalende prijzen lijkt de definitieve doorbraak van de thuisaccu een kwestie van tijd. Experts voorspellen dat over enkele jaren een thuisbatterij in vrijwel ieder Nederlands huis te vinden zal zijn.