Gehackt, wat nu? Stappen voor particulieren en organisaties
Bijgewerkt op · Door Maarten van den Bos
Gehackt zijn betekent dat iemand zonder toestemming toegang heeft tot je account, apparaat of systemen. Bel bij geldzaken direct je bank, wijzig vanaf een ander apparaat je wachtwoorden, log overal uit, zet 2FA aan, waarschuw je contacten en doe aangifte. Organisaties schakelen daarnaast hun IT-dienstverlener in en melden een datalek bij de Autoriteit Persoonsgegevens.
Hoe merk je dat je gehackt bent?
Je merkt een hack meestal aan iets wat je zelf niet hebt gedaan. Het NCSC noemt deze signalen dat een account gehackt kan zijn:
- Inloggen met je gebruikersnaam en wachtwoord lukt niet meer.
- Vanuit je account zijn berichten verstuurd die je niet herkent.
- Er zijn inlogpogingen vanaf vreemde locaties of op ongebruikelijke tijden.
- Er is geld overgemaakt zonder jouw toestemming.
- Je herstel-e-mailadres of telefoonnummer is gewijzigd.
- Gekoppelde accounts zijn verwijderd of aangepast.
Bij een organisatie kan een hack er anders uitzien. Bij ransomware zijn bestanden of hele systemen niet meer toegankelijk en staan er tekstbestanden met een losgeldeis in mappen (bron: NCSC). Het NCSC waarschuwt dat vaststellen dat je echt gehackt bent lastig en soms onmogelijk is. Twijfel je, handel dan alsof het zo is.
Stappenplan: wat doe je als je account of apparaat gehackt is?
Werk deze stappen in volgorde af. Ze combineren het advies van het NCSC, de politie, de Fraudehelpdesk en Veilig Bankieren:
- Verbreek de internetverbinding of zet het apparaat uit als iemand op afstand meekijkt of als je malware vermoedt.
- Bel direct je bank als er geld, bankgegevens of een bankapp bij betrokken is, via het nummer op je betaalpas.
- Wijzig je wachtwoorden vanaf een ander, schoon apparaat, te beginnen bij je e-mail en je bank.
- Wijzig het wachtwoord ook bij alle andere accounts waar je hetzelfde wachtwoord gebruikte.
- Log uit op alle apparaten en apps, zodat de aanvaller opnieuw moet inloggen.
- Controleer in je e-mail de doorstuurregels, filters en herstelgegevens en verwijder wat je niet kent.
- Zet 2FA aan, bij voorkeur met een authenticator-app in plaats van sms.
- Waarschuw je contacten dat berichten vanuit jouw account niet te vertrouwen zijn.
- Bewaar bewijs zoals berichten, rekeningnummers en telefoonnummers en doe aangifte bij de politie.
- Laat het apparaat controleren of opnieuw installeren voordat je het weer voor bankzaken gebruikt.
Kom je niet meer in je account, zoek dan op de officiële website van de aanbieder naar het herstelproces. Gebruik daarvoor nooit een link uit een bericht dat je hebt gekregen.
Welke eerste actie hoort bij welk soort hack?
De eerste actie hangt af van wat er is gehackt. De tabel vat het advies uit de bronnen samen:
| Wat is gehackt | Typisch signaal | Eerste actie | Melden bij |
|---|---|---|---|
| E-mailaccount | Verstuurde mails die je niet kent, nieuwe doorstuurregel | Wachtwoord wijzigen, doorstuurregels verwijderen, overal uitloggen | Politie (aangifte) |
| Social media-account | Gewijzigde profielfoto, berichten aan volgers | Herstelproces van het platform, 2FA aanzetten | Platform en politie |
| Bankrekening of bankapp | Onbekende overboekingen | Direct je bank bellen via het nummer op je pas | Bank, politie, Fraudehelpdesk |
| Computer met overname op afstand | Een “helpdesk” had toegang tot je scherm | Internet verbreken, bank bellen, wachtwoorden wijzigen vanaf ander apparaat | Bank, politie, Fraudehelpdesk |
| Bedrijfssystemen met ransomware | Versleutelde bestanden, losgeldeis | Incidentresponsplan starten, back-ups veiligstellen, systemen isoleren | IT-dienstverlener, politie, Autoriteit Persoonsgegevens |
Hoe los je een hack op in een organisatie?
Een organisatie handelt een hack af volgens een vast plan. Bij ransomware adviseert het NCSC om terug te grijpen op het incidentresponsplan, zo vroeg mogelijk een IT-dienstverlener te betrekken en beschikbare back-ups direct veilig te stellen. Isoleer daarna besmette netwerken, computers en apparaten.
Wijzig wachtwoorden van accounts met toegang tot gevoelige gegevens en activeer waar mogelijk tweefactorauthenticatie. Onderzoek of back-ups bruikbaar zijn: ze kunnen al besmet zijn. Bepaal ook wie namens de organisatie communiceert. Bij malware adviseert het NCSC het systeem opnieuw te installeren.
Zijn persoonsgegevens gelekt, dan kan een melding bij de Autoriteit Persoonsgegevens nodig zijn. Valt je organisatie onder de Cyberbeveiligingswet, dan geldt ook de meldplicht: een significant incident meld je binnen 24 uur. Een bellijst met IT-dienstverlener, hostingpartij, verzekeraar, politie, Autoriteit Persoonsgegevens en Fraudehelpdesk helpt; het NCSC raadt aan die lijst ook op papier te bewaren.
Hoe doe je aangifte en waar meld je een hack?
Hacken is strafbaar en het NCSC adviseert altijd aangifte te doen. Particulieren en zelfstandigen doen online aangifte met DigiD, organisaties met eHerkenning. Het formulier kan niet tussentijds worden opgeslagen, dus zorg dat je alle gegevens bij de hand hebt. Bij een afspraak kun je vragen om een digitaal rechercheur. De politie is bereikbaar via 0900-8844.
Weinig slachtoffers doen dat. Hacken werd in 2024 het minst vaak bij de politie gemeld en aangegeven: door 12 procent en 10 procent van de slachtoffers (bron: CBS, 2025). Toch helpt aangifte: alle aangiftes samen geven politie en Openbaar Ministerie inzicht in de werkwijze van criminelen, en een verzekeraar vraagt vaak om een kopie.
Meld fraude ook bij de Fraudehelpdesk en bij de organisatie die werd nagebootst. Het NCSC zelf is geen meldpunt voor fraude en heeft geen opsporingsbevoegdheid.
Voorbeeld uit de praktijk
Eind 2024 werd het Instagram-account van het Haarlemse modelabel STYGR overgenomen, waarschijnlijk via een phishingmail (bron: NCSC, 2026). De profielfoto veranderde in die van een onbekende man en de oprichters werden uit hun account gezet. Het account had toen duizenden volgers en was het belangrijkste klantkanaal.
Herstel via de helpcenters van Meta lukte niet. Na ongeveer 3 weken kwam oprichter Florine Stijger weer binnen door meerdere keren een selfievideo in te dienen. De hacker had een eigen Meta-account gekoppeld, dat ze daarna moest verwijderen. In de berichten zag ze dat 4 klanten samen voor ongeveer 10.000 euro waren opgelicht met een nep-investeringsplatform. Daarna zetten de oprichters tweefactorauthenticatie aan op al hun systemen.
Hoe voorkom je dat je opnieuw gehackt wordt?
Na een hack is de kans op een nieuwe poging groot, omdat de aanvaller je gegevens kent. De politie geeft 4 tips om hacken te voorkomen: installeer updates zodra ze beschikbaar zijn, gebruik verschillende wachtwoorden voor verschillende websites, gebruik een sterk en uniek wachtwoord of een wachtwoordmanager, en stel tweestapsverificatie in waar dat kan.
Het NCSC adviseert MFA ten minste voor belangrijke accounts zoals e-mail en bedrijfskritische systemen. Veel hacks beginnen met phishing; de gids phishing herkennen laat 12 Nederlandse voorbeelden zien. Heeft de crimineel ook je identiteitsgegevens, let dan op identiteitsfraude. Wie hier beroepsmatig mee aan de slag wil, vindt opleidingen bij cybersecurity.
Veelgestelde vragen
Wat kun je doen als je gehackt bent?
Bel bij geldzaken direct je bank. Wijzig daarna vanaf een ander apparaat je wachtwoorden, te beginnen bij e-mail, log uit op alle apparaten, zet tweefactorauthenticatie aan en controleer doorstuurregels in je mail. Waarschuw je contacten, bewaar bewijs en doe aangifte bij de politie.
Kunnen hackers geld van je rekening halen?
Ja, als ze je inloggegevens, beveiligingscodes of toegang tot je bankapp krijgen, bijvoorbeeld via phishing of een nepbankmedewerker. Een bank vraagt volgens Veilig Bankieren nooit om geld over te maken naar een veilige rekening of om je pincode. Zie je onbekende overboekingen, bel dan direct je bank via het nummer op je pas.
Hoe haal je een hacker van je telefoon af?
Verbreek eerst de internetverbinding en bel je bank als bankzaken betrokken zijn. Wijzig je wachtwoorden vanaf een ander apparaat en log overal uit. Laat de telefoon daarna controleren door een IT-specialist of installeer hem opnieuw; bij malware adviseert het NCSC het systeem opnieuw te installeren.
Waar kun je checken of je gehackt bent?
Kijk in de beveiligingsinstellingen van je account naar recente inlogpogingen, gekoppelde apparaten en herstelgegevens. Controleer in je e-mail de doorstuurregels. Volgens het NCSC kun je op de website van de politie nagaan of je inloggegevens voorkomen in datasets die de politie in beslag heeft genomen.
Bronnen
- NCSC: Hoe herstel je een gehackt account?
- NCSC: Gehackt, wat nu?
- NCSC: Aangifte of melding doen
- NCSC: De bellijst, simpel maar effectief
- NCSC: STYGR-zussen wijzen Instagram-hacker de deur (2026)
- Politie: Tips om hacken te voorkomen
- Politie: Ik ben slachtoffer van phishing
- Fraudehelpdesk: Ik had contact met een helpdesk
- Veilig Bankieren: Bankhelpdeskfraude
- Veilig Bankieren: Meld fraude
- NCSC: Welke soorten digitale fraude zijn er?
- CBS: Cybersecuritymonitor 2024 (2025)