Skip to main content

Hoe wachtwoorden worden gestolen (en hoe je de jouwe kunt beschermen)

BEVEILIG JE SOCIAL MEDIA TEGEN HACKERS! - Tutorial - TechTime (April 2025)

BEVEILIG JE SOCIAL MEDIA TEGEN HACKERS! - Tutorial - TechTime (April 2025)
Anonim

Helaas is het hacken van iemands webgebaseerde e-mailaccount eenvoudiger dan de meeste mensen zich realiseren, en hackers doen dit op een paar verschillende manieren. Soms gebruiken ze een bekende methode om phishing aan te roepen. Sommige hackers raden wachtwoorden volledig uit of gebruiken een wachtwoordreset om een ​​nieuw wachtwoord te maken zonder uw medeweten en toestemming. De beste manier om te leren hoe je je wachtwoord kunt beschermen tegen dieven is om te begrijpen hoe ze wachtwoorden stelen.

Hoe Hackers wachtwoorden stelen

Hackers stelen vaak wachtwoorden met behulp van een techniek die phishing wordt genoemd - waarbij de hacker een officieel ogende e-mail verzendt die een slachtoffer naar een nep-website of formulier leidt. Het slachtoffer voert een wachtwoord in op de nepsite, waar de hacker vervolgens toegang toe heeft.

Een hacker kan bijvoorbeeld iemand een e-mail sturen waarin staat dat het wachtwoord van de bankrekening van de ontvanger te zwak is en moet worden vervangen. De e-mail stuurt het slachtoffer dan naar een frauduleuze website die er opmerkelijk veel op lijkt te lijken als de site die hij nabootst.

Wanneer de gebruiker op de link klikt en op de pagina terechtkomt, geeft hij zijn e-mailadres en wachtwoord op, waarschijnlijk zonder ooit te vermoeden dat er iets mis is. Wanneer hij de gegevens invoert in het formulier, krijgt de hacker mogelijk een e-mail met de accountinformatie en het wachtwoord - samen met volledige toegang tot zijn bankrekening. Een hacker kan dan inloggen als het slachtoffer, zijn banktransacties bekijken, geld verplaatsen en misschien zelfs online cheques schrijven.

Hetzelfde concept is van toepassing op elke website die een login gebruikt, zoals een e-mailprovider, creditcardbedrijf, website voor sociale media, enzovoort. Als een hacker iemands online back-upservicewachtwoord steelt, kan ze nu elk bestand zien waarvan een back-up is gemaakt en download ze naar haar eigen computer, lees de geheime documenten van het slachtoffer, bekijk foto's, enz.

Een hacker kan ook toegang krijgen tot iemands account door de tool voor het opnieuw instellen van het wachtwoord van de website te gebruiken. Deze tool is bedoeld om de. Te helpen gebruiker onthoud zijn wachtwoord - maar als een hacker de antwoorden op de geheime vragen van de gebruiker kent, kan hij het wachtwoord opnieuw instellen en vervolgens inloggen op het account met het nieuwe wachtwoord dat hij heeft gemaakt.

Nog een andere methode om iemands account te hacken is door simpelweg het wachtwoord te raden. Als uw wachtwoord is gebaseerd op persoonlijke gegevens (bijvoorbeeld een geboortedatum, adres of telefoonnummer) of andere eenvoudige frasering, kan een hacker zonder aarzeling en zonder dat u het weet, meteen aan de slag.

Een hackopdracht vinden

Telkens wanneer u een e-mail ontvangt over het opnieuw instellen van uw wachtwoord, controleert u het e-mailadres van de afzender om te controleren of de domeinnaam echt is. Het ziet er meestal uit als "[email protected]." "[email protected]" geeft bijvoorbeeld meestal aan dat u de e-mail van Bank.com ontvangt. Hackers kunnen echter e-mailadressen vervalsen, wat betekent dat het verzendadres kan worden vervalst.

Wat te doen

Uw beste verdediging tegen phishing bij wachtwoorden is weten hoe uw banksites er uitzien, zodat u namaakgoederen kunt herkennen. Als u weet waar u op moet letten en elke keer verdacht bent bij elke keer dat u uw wachtwoord online invoert, gaat u ver in het voorkomen van succesvolle phishing-pogingen. Er zijn nog een paar andere voorzorgsmaatregelen die u kunt nemen.

  • Wanneer u een koppeling in een e-mail opent, controleert u of de webbrowser de koppeling correct oplost. Als bijvoorbeeld een "whatever.bank.com" -link verandert in "somethingelse.org", verlaat u de pagina onmiddellijk.
  • Controleer of de eerste letters in de URL 'https' zijn. De "s" geeft aan dat het een beveiligde site is; voer nooit financiële gegevens in op een site die niet beveiligd is.
  • Als u een e-mail met een verdachte link ontvangt, typt u de website-URL rechtstreeks in de navigatiebalk in plaats van op de koppeling te klikken.
  • Stel authenticatie met twee factoren (of authenticatie in twee stappen) in (als de website dit ondersteunt) zodat u telkens wanneer u inlogt zowel uw wachtwoord als een code nodig hebt. U ontvangt de code via uw e-mail of uw telefoon, zodat de hacker zowel uw wachtwoord als toegang tot uw e-mailaccount of telefoon nodig heeft.
  • Kies ingewikkelde vragen voor beveiligingscontroles voor wachtwoordherstel, of vermijd gewoon om ze waarheidsgetrouw te beantwoorden, zodat gissen bijna onmogelijk is voor een hacker. Als een van de vragen bijvoorbeeld "In welke plaats was mijn eerste baan?" Was, antwoord dan met een soort wachtwoord, zoals "topekaKSt0wn", of zelfs iets helemaal niet-gerelateerd en willekeurig zoals "UJTwUf9e."
  • Dit klinkt voor de hand liggend, maar het zou je verbazen hoeveel mensen zeer eenvoudige wachtwoorden hebben. Wijzig die als je ze hebt. Vermeld hoofdletters, cijfers en speciale tekens zoals leestekens. Als je een erg sterk, veilig wachtwoord hebt, is de kans groot dat je het je zelfs niet kunt herinneren (wat goed is); probeer een gratis wachtwoordbeheerder te gebruiken, zodat u ze niet allemaal hoeft te onthouden. In de Chrome-browser van Google is een veilige wachtwoordbeheerder ingebouwd.
  • Bewaar gevoelige informatie zoals uw creditcard of bankgegevens alleen in online accounts die worden gehost door bedrijven die u vertrouwt.
  • Bij online aankopen kunt u overwegen PayPal te gebruiken (dit biedt nog een extra beschermingslaag). Een andere oplossing: gebruik een tijdelijke of herlaadbare kaart, dus er is geen saldo waartoe een hacker toegang heeft.