Gehackt? Hier Lees je Hoe Je Je Digitaal Leven Kan Herclaimen.
Het opmerken van een hack kan erg moeilijk zijn, omdat hackers soms op mysterieuze manieren te werk gaan.
Als al je voorzorgen zouden falen, denk altijd aan de eerste regel: “Blijf kalm!”
Alhoewel je wil gaan vechten als eerste reactie, waardoor je adrenalineniveau het woedegevoel zal versterken, zal dit je helpen? Deze emotionele uitbarsting zal je beoordelingsvermogen alleen vertroebelen en een passende oplossing in de weg staan.
En zullen de mensen die je kunnen helpen dat ook doen als je emotioneel reageert? Ze zullen enige frustratie tolereren, maar ze zullen je niet helpen als je hen manipuleert of confronteert met een emotionele uitbarsting.
De soepelste oplossing voor je probleem is het hoofd koel houden en om tot een oplossing te komen. De volgende zeven richtlijnen bieden op een gestructureerde manier een methode, zodat je je apparaat(en) zonder al te veel moeite kunt herstellen.

De allereerste stap in de herstelling is het opbouwen van een gevalideerd (bewezen) verslag van de hack. Er zijn een paar dingen die je kunt doen om dat te bereiken:
- Zorg ervoor dat je je smartphone of computer op alle mogelijke manieren loskoppeld van het internet! De vliegtuigmodus blokkeert alles.
- Noteer je waarnemingen zo gedetailleerd mogelijk (details als tijd, gebeurtenissen, Facebook accounts, telefoonnummers, chatlogs, …). Ze leveren het bewijs dat je het slachtoffer bent van een hack en kunnen de politie helpen om een rapport op te stellen dat kan dienen als een goede basis voor een onderzoek of een potentiële schadeclaim.
- Op het moment dat je gehackt wordt, bel dan de diensten om de debet- of kredietkaarten die je online hebt gebruikt te blokkeren. (Voor België: Card Stop +32 70 344344)
- Informeer mensen dat je gehackt bent in een privébericht (SMS) of telefoongesprek. Dit is om ze te laten weten dat je misschien een tijdje niet beschikbaar bent, maar ook om ze te waarschuwen dat zij ook een doelwit kunnen zijn. Als je overweegt om het openbaar te maken, realiseer je dan dat big brother (hackers) ook mee kan kijken.

Het tweede ding wat je moet doen bij het herbouwen is je verbinding met het internet beveiligen. Gebruik de volgende stappen om een veilige omgeving op te bouwen:
- Vraag aan je telecomprovider om alle codes en wachtwoorden van je router en Wi-Fi te wijzigen.
- Controleer of maak een back-up van je (online) gegevens en je offline wachtwoordlijst op een externe schijf of USB-stick. Houd er rekening mee dat het maken van een back-up ‘onveilig’ kan zijn, omdat het een virus kan bevatten.
- Voer een fabrieksreset van al je apparaten uit nadat je je LAN (Local Area Network) hebt beveiligd. Houd er rekening mee dat alle gegevens van je apparaat worden verwijderd en verloren kunnen gaan als je geen back-up hebt gemaakt.
- Volg de volgende stappen om veilige referenties aan te maken voor je apparaat(en):
- Maak een compleet nieuw account aan (Google, Microsoft, Apple, …) met een complex wachtwoord dat je nog nooit eerder hebt gebruikt.
- Implementeer een multifactor authenticatie gekoppeld aan je telefoonnummer (SMS of One Time Password).
- Gebruik deze nieuwe account nooit als primaire mailadres en deel het nooit met iemand die je niet expliciet vertrouwt.
- Hou deze gebruikergegevens alleen offline.
- Installeer een andere gevalideerde antivirussoftware dan de vorige. Zorg ervoor dat het een firewall en een VPN-oplossing bevat (zoals vermeld in het vorige blogartikel)
- Controleer je werk (volledige virusscan, firewall en zorg ervoor dat de VPN altijd verbonden is)
- Bij elke die je zet, scan de computer voor mogelijke infecties.
- Zorg ervoor dat alle firmware van je apparaat up-to-date is en dat software-updates en beveiligingspatches zijn geïnstalleerd.
- Opmerking: als je werkt met een ouder besturingssysteem dat niet meer wordt ondersteund (zoals MS Windows 7/8), gebruik het apparaat dan alleen offline. Dit zal altijd een veiligheidsrisico zijn.

Nadat je stap 2 hebt voltooid, kun je beginnen met het herstellen van je oude online accounts:
- Laat het duidelijk zijn dat ze altijd een potentiële achterdeur kunnen zijn voor hackers
- Gebruik je offline wachtwoordenlijst als je checklijst.
- Hou voor ogen wat hun doel is/was op basis van de offline lijst (spreadsheet of anderszins). Dat bepaalt de prioriteiten binnen het herstelproces.
- Open de oude accounts in incognito- of privévensters en sluit ze af nadat je de juiste wijzigingen hebt aangebracht. Zo verwijder je alle sporen van het proces op je computer. (Werk je lijst bij met de nieuwe wachtwoorden terwijl je verder gaat)
- Als je toegang hebt, reset dan het wachtwoord met een complexe wachtwoordgenerator. (Houd ook rekening met de wachtwoordrichtlijn uit de vorige blogpost)
- Valideer altijd elke stap in het proces. Geef prioriteit aan grondigheid, hoe tijdrovend dat ook is.
- Opmerking: Verwijder de accounts die lange tijd niet gebruikt zijn. Ze kunnen door hackers worden gebruikt om valse profielen aan te maken. Als je dat niet kunt, verwijder dan alle persoonlijke gegevens die mogelijk in de accountgegevens zijn opgeslagen.

- Controleer of de online account beveiligd is (nieuwe wachtwoorden, multifactorauthenticatie)
- Download en installeer de toepassingen.
- Voer alle updates uit. (Vooral de beveiligingsupdates)
- Voer achteraf een volledige virusscan uit.

- Dit is een kritieke stap in het herstelproces omdat de gegevens virussen of malware kunnen bevatten. Normaal gesproken, als alle voorgaande stappen zorgvuldig zijn gevolgd, zou de beveiligingssoftware ze moeten kunnen detecteren.
- Zorg voor een volledige synchronisatie zodat de virusscanner zijn werk kan doen.
- Valideer daarna je gegevens en controleer of je iets mist. Normaal gesproken heb je je back-up om mogelijk verloren bestanden te valideren en te herstellen.

- De eerste stap is om te controleren of de gebruikergegevens zijn aangepast, door de webinterface van je mailbox te openen in een privé- of incognitovenster. Deze actie zal ook de multifactor authenticatieprocedure testen.
- Controleer of er berichten zijn die zouden kunnen wijzen op gebruik/misbruik.
- Controleer de sorteerregels of ze een regel bevatten die berichten met een bepaalde koptekst doorstuurt of verwijdert. Verwijder deze nadat je ze hebt toegevoegd aan je verdedigingslijst (screenshots).
- Als deze stappen in orde zijn, kun je normaal gesproken de configuratie van je lokale mailprogramma afronden.
Hiermee is de algemene checklist afgewerkt. Als je deze hebt gevolgd, heb je de belangrijkste stappen op een veilige manier doorlopen. Het zou de meeste belangrijke hindernissen voor het opnieuw online komen moeten dekken, hoewel jouw configuratie details kan bevatten waar ik niet van op de hoogte ben. Houd er rekening mee dat ik niet aansprakelijk kan worden gesteld voor het voltooide werk. Neem bij twijfel altijd contact op met een professional.
In mijn technostress coachingstrajecten wordt online ondersteuning en/of ondersteuning op locatie (alleen in België) aangeboden om mogelijke problemen op te lossen. Steek je hand op als je hulp nodig hebt.
Deze blogpost is deel drie van de cybercrime serie; lees alle andere stukken om er meer over te leren.
- De Donkere Kant Van Connectiviteit
- Gehackt? Hier Lees je Hoe Je Je Digitaal Leven Kan Herclaimen.
- Veilige liefdesconnecties: Hoe Kan Je Veilig Online Daten
Blogposts vormen de basis van mijn coachingsaanpak. Ik schrijf regelmatig nieuwe over uiteenlopende onderwerpen zoals empaatcoaching, relatiebegeleiding, rouwbegeleiding en technostress. De meeste bevatten technieken om met moeilijke situaties om te gaan. Als je wilt weten wanneer er een nieuwe wordt toegevoegd, volg me dan op sociale media.