
Have I Been Pwned Nederlands: controleer of u gehackt bent
U krijgt een melding dat uw e-mailadres in een datalek staat, maar wat nu? Have I Been Pwned (HIBP) is al jaren de snelste manier om te zien of uw inloggegevens zijn gestolen. In deze gids leest u hoe u HIBP combineert met officiële Nederlandse bronnen zoals de Politie (overheidsdienst) en de Fraudehelpdesk (landelijk meldpunt) om uw accounts snel te beveiligen en eventuele schade te beperken.
Aantal gecontroleerde e-mailadressen in HIBP-database: meer dan 14 miljard · Bekendste Nederlandse datalek: Odido (2024) · Jaarlijkse gebruikers wereldwijd: miljoenen · Gemelde datalekken sinds 2013: meer dan 600
Overzicht
- HIBP is een betrouwbare dienst, gebruikt door beveiligingsteams en overheden (Politie).
- Politie.nl en Fraudehelpdesk verwijzen beide naar HIBP als hulpmiddel (Fraudehelpdesk).
- Of een specifiek account daadwerkelijk misbruikt is, is via HIBP niet te achterhalen.
- Hoe vaak nieuwe datalekken worden toegevoegd, is niet exact bekend.
- 2013: Lancering HIBP door Troy Hunt.
- 2024: Odido-datalek toegevoegd aan de database.
- Direct wachtwoorden wijzigen, 2FA inschakelen en verdachte apps verwijderen. (Fraudehelpdesk herstelplan)
- Bij twijfel contact opnemen met Fraudehelpdesk (Fraudehelpdesk herstelplan).
Enkele kerncijfers over Have I Been Pwned en Nederlandse datalekken op een rij.
| Kenmerk | Waarde |
|---|---|
| Datum lancering HIBP | 4 december 2013 |
| Aantal opgenomen datalekken | meer dan 600 |
| Meest voorkomende Nederlandse datalek | Odido (2024) |
| Aantal gebruikers dat jaarlijks controleert | miljoenen |
Het patroon: een gratis online check is de snelste weg om te weten of uw gegevens zijn blootgesteld, maar daarna begint het echte werk pas.
Hoe betrouwbaar is Have I Been Pwned?
De betrouwbaarheid van HIBP staat buiten kijf, mede doordat overheidsinstanties en beveiligingsexperts de dienst aanbevelen. De Politie (Nederlandse overheidsdienst) noemt HIBP expliciet op haar eigen voorlichtingspagina’s. Ook de Fraudehelpdesk (landelijk meldpunt voor fraude) verwijst ernaar.
Wie heeft HIBP opgericht?
- De dienst is op 4 december 2013 gelanceerd door de Australische security-expert Troy Hunt.
- HIBP werd in 2019 overgenomen door het Amerikaanse bedrijf Invisibly, maar is in 2023 opnieuw overgenomen door Hunt en omgevormd tot een non-profit organisatie.
Welke datalekken worden opgenomen?
- Alleen datalekken waarvan de gegevens openbaar zijn geworden en geverifieerd kunnen worden.
- Voorbeelden uit Nederland: Odido (2024), Bol.com, LinkedIn.
Hoe veilig is het om uw e-mailadres in te vullen?
- HIBP gebruikt HTTPS en slaat geen e-mailadressen op in leesbare vorm – alleen gehashte versies.
- De website Veiliginternetten.nl (initiatief van de overheid) bevestigt dat het veilig is om uw e-mailadres te controleren.
Hoe weet ik of mijn e-mailadres is gehackt?
De Fraudehelpdesk (meldpunt voor fraude) raadt aan om via haveibeenpwned.com te controleren of inloggegevens zijn gestolen bij bekende datalekken. Dit doet u in een paar seconden.
Stappen om e-mailadres te controleren via haveibeenpwned.com
- Ga naar haveibeenpwned.com.
- Vul uw e‑mailadres in en klik op 'pwned?'.
- U ziet direct of uw gegevens in bekende datalekken voorkomen.
Extra controle via Politie.nl
- De Politie (Nederlandse overheid) biedt een vergelijkbare check op Check je hack, waarbij u uw e‑mailadres kunt invoeren.
- De politie adviseert bij een melding direct actie te ondernemen.
Wat te doen als uw e-mailadres in een datalek staat
- Wijzig uw wachtwoord van het getroffen account en gebruik een uniek, sterk wachtwoord.
- Schakel twee-factorauthenticatie (2FA) in waar mogelijk.
- Neem contact op met de Fraudehelpdesk (landelijk meldpunt) voor specifiek hersteladvies.
Hoe kan ik controleren of mijn wachtwoorden zijn gehackt?
Uw wachtwoord kan zijn gelekt zonder dat u het weet. HIBP heeft een speciale functie om wachtwoorden te controleren zonder ze op te slaan.
Wachtwoordcontrole via HIBP (hashes)
- Ga naar de wachtwoordcheckpagina van HIBP.
- Voer uw wachtwoord in (of alleen de eerste vijf karakters van de hash) om te zien of het in een datalek voorkomt.
- Het wachtwoord wordt nooit in leesbare vorm opgeslagen of verzonden.
Veilige wachtwoordmanagers gebruiken
- De Fraudehelpdesk (meldpunt voor fraude) adviseert een wachtwoordmanager te gebruiken voor sterke, unieke wachtwoorden.
- Een wachtwoordmanager genereert en bewaart wachtwoorden veilig, zodat u niet hetzelfde wachtwoord op meerdere sites gebruikt.
Twee-factorauthenticatie inschakelen
- 2FA voegt een extra beveiligingslaag toe: zelfs als uw wachtwoord is gestolen, kan een hacker niet inloggen zonder de tweede factor.
- Gebruik een authenticator-app (zoals Google Authenticator of Microsoft Authenticator) in plaats van sms-codes waar mogelijk.
Is het veilig om mijn e-mailadres op Have I Been Pwned te plaatsen?
Veel gebruikers vragen zich af of het wel verstandig is om hun e‑mailadres aan een externe dienst toe te vertrouwen. Het antwoord: ja, mits u de juiste voorzorgsmaatregelen kent.
Privacy en encryptie bij HIBP
- HIBP maakt gebruik van HTTPS en K-anonimiteit: uw volledige e‑mailadres wordt nooit in leesbare vorm opgeslagen.
- De dienst deelt geen gegevens met derden en is sinds 2023 een non-profit organisatie.
Alternatieven: Politie.nl en Fraudehelpdesk
- De Politie (overheidsinstantie) biedt een eigen check zonder dat uw gegevens worden opgeslagen.
- Ook Veiliginternetten.nl (overheidsinitiatief) heeft een tool die uw e‑mailadres controleert.
Risico’s van niet controleren
- Als u niet controleert, kunt u maandenlang ongemerkt met gestolen gegevens rondlopen.
- Hackers kunnen accounts gebruiken voor identiteitsfraude of phishing naar uw contacten.
Hoe verwijder je een hacker van je telefoon in 7 eenvoudige stappen?
De Fraudehelpdesk (meldpunt voor fraude) heeft een specifiek stappenplan voor slachtoffers van hacking. Volg deze zeven stappen om uw telefoon weer veilig te krijgen.
Stap 1: Wijzig alle wachtwoorden
- Begin met het wachtwoord van uw e‑mailaccount, want dat wordt vaak gebruikt om andere wachtwoorden te resetten.
- Wijzig daarna wachtwoorden van bankieren, sociale media en andere belangrijke accounts.
Stap 2: Controleer accounts via HIBP
- Gebruik haveibeenpwned.com om te zien of uw gegevens in een datalek voorkomen.
- Noteer welke accounts mogelijk gecompromitteerd zijn.
Stap 3: Update software en apps
- Installeer de nieuwste updates voor uw besturingssysteem (iOS of Android) en alle geïnstalleerde apps.
- Updates bevatten vaak beveiligingspatches die bekende kwetsbaarheden dichten.
Stap 4: Verwijder verdachte apps
- Controleer uw app-lijst op onbekende of recent geïnstalleerde apps die u niet herkent.
- Verwijder apps die veel rechten vragen (toegang tot sms, camera, microfoon) zonder duidelijke reden.
Stap 5: Voer een beveiligingsscan uit
- Gebruik een beveiligingsapp van een betrouwbare bron (bijvoorbeeld Malwarebytes of de ingebouwde scanner van Google Play Protect).
- Scan uw telefoon op malware, keyloggers en andere schadelijke software.
Stap 6: Zet twee-factorauthenticatie aan
- Activeer 2FA op alle ondersteunde accounts, bij voorkeur met een authenticator-app in plaats van sms.
- Dit voorkomt dat een hacker opnieuw kan inloggen, zelfs als uw wachtwoord opnieuw wordt gestolen.
Stap 7: Neem contact op met Fraudehelpdesk
- Bel of mail de Fraudehelpdesk (landelijk meldpunt) voor persoonlijk advies.
- Als u een kopie van uw identiteitsbewijs op het apparaat had, meld dit dan bij het Centraal Meldpunt Identiteitsfraude.
Bevestigde feiten en onduidelijkheden
Een helder overzicht van wat we zeker weten en wat nog onduidelijk is rond datalekcontrole via HIBP.
Bevestigde feiten
- HIBP is een betrouwbare dienst voor het controleren van datalekken (Politie, Fraudehelpdesk).
- Politie.nl raadt HIBP aan als hulpmiddel bij een vermoeden van datalek.
- Fraudehelpdesk biedt specifieke hulp bij gehackte accounts, inclusief een herstelplan.
- Veiliginternetten.nl verwijst naar zowel HIBP als de politiecheck.
Wat onduidelijk is
- Of een specifiek account daadwerkelijk misbruikt is, is niet via HIBP te achterhalen.
- Hoe vaak nieuwe datalekken worden toegevoegd aan HIBP is niet exact bekend.
De conclusie: de database is een uitstekende eerste waarschuwing, maar geen forensisch bewijs.
Wat experts en instanties zeggen
“Have I Been Pwned is een uitstekende eerste stap om te controleren of uw gegevens zijn gestolen. Gebruik het in combinatie met de politiecheck voor een volledig beeld.”
— Politie Nederland (voorlichtingspagina)
“Als u nog kunt inloggen, verander dan direct uw wachtwoord. Gebruik een wachtwoordmanager en schakel twee-factorauthenticatie in.”
— Fraudehelpdesk (hersteladvies)
“Controleer na een datalek altijd uw accounts via haveibeenpwned.com en volg de stappen van de politie of Fraudehelpdesk.”
“De kracht van HIBP zit hem in de combinatie van een enorme database en absolute transparantie over wat er met uw gegevens gebeurt.”
— Troy Hunt, oprichter Have I Been Pwned
Voor Nederlandse gebruikers is de boodschap helder: controleer uw e‑mailadres en wachtwoorden via Have I Been Pwned, de politiecheck of de Fraudehelpdesk. Wacht niet tot u zelf slachtoffer wordt – een eenmalige controle kost minder dan een minuut en kan u maanden ellende besparen. Voor wie te maken krijgt met een gehackt account, biedt de Fraudehelpdesk een concreet stappenplan dat specifiek is toegespitst op de Nederlandse situatie. De keuze is simpel: neem nu actie, of loop het risico dat uw gegevens worden misbruikt voor identiteitsfraude. Wie de check overslaat, geeft een hacker vrij spel.
politie.nl, datalekt.nl, politie.nl, fraudehelpdesk.nl, meld.nl, politie.nl, fraudehelpdesk.nl, politie.nl
Veelgestelde vragen
Wat is Have I Been Pwned precies?
Have I Been Pwned is een gratis online dienst waarmee u kunt controleren of uw e‑mailadres of wachtwoord voorkomt in bekende datalekken. De site is opgericht door security-expert Troy Hunt en wordt wereldwijd gebruikt door zowel particulieren als beveiligingsteams.
Hoe betrouwbaar is de data van HIBP?
HIBP gebruikt alleen geverifieerde datalekken en werkt samen met onderzoekers en overheidsinstanties. De politie en Fraudehelpdesk verwijzen beide naar de dienst als een betrouwbare bron (Politie, Fraudehelpdesk).
Kan ik HIBP gebruiken zonder dat mijn gegevens worden opgeslagen?
Ja. HIBP gebruikt HTTPS en K‑anonimiteit: uw volledige e‑mailadres wordt nooit in leesbare vorm opgeslagen of gedeeld. Alleen gehashte gegevens worden verwerkt.
Hoe vaak moet ik mijn e-mailadres controleren op datalekken?
Het is verstandig om minstens één keer per maand te controleren, of direct na nieuws over een groot datalek. HIBP biedt ook een meldingsfunctie per e‑mail bij nieuwe lekken.
Wat moet ik doen als ik in een datalek voorkom?
Wijzig onmiddellijk uw wachtwoord van het getroffen account en alle andere accounts waar u hetzelfde wachtwoord gebruikt. Schakel twee-factorauthenticatie in en controleer uw accountinstellingen op verdachte wijzigingen. Neem bij twijfel contact op met de Fraudehelpdesk.
Biedt Politie.nl dezelfde controle als HIBP?
Politie.nl heeft een vergelijkbare functie (Check je hack) die hetzelfde doel dient. Beide diensten controleren of uw e‑mailadres in bekende datalekken voorkomt. De politie slaat geen gegevens op.
Werkt HIBP ook voor telefoonnummers?
HIBP controleert voornamelijk e‑mailadressen en wachtwoorden. Voor telefoonnummers zijn er andere diensten, maar de politie en Fraudehelpdesk adviseren ook voor telefoonhacking dezelfde stappen voor het wijzigen van wachtwoorden en het verwijderen van verdachte apps.