Wegwerp-e-mail Gidsen
Bijgewerkt op 23 september 2026
Bijna iedereen heeft zijn adres al eens in een datalek zien opduiken. Dat is geen ramp als u in de juiste volgorde reageert: zo pakt u het aan.
Een datalek ontstaat wanneer de database van een site wordt gehackt of slecht beveiligd is. Wat er lekt, hangt af van de site:
| Blootgestelde gegevens | Belangrijkste risico |
|---|---|
| Alleen het e-mailadres | Spam en gerichte phishing |
| Adres plus naam, telefoon, postadres | Geloofwaardige oplichting met uw echte gegevens |
| Adres en wachtwoord | Toegang tot uw accounts, vooral bij hergebruikte wachtwoorden |
| Betaalgegevens | Frauduleuze betalingen |
Een e-mailadres alleen is geen geheim: het circuleert toch al. Het echte gevaar zit in het wachtwoord en de oplichting die volgt.
De dienst Have I Been Pwned (haveibeenpwned.com), beheerd door een beveiligingsonderzoeker, verzamelt openbare datalekken: vul uw adres in en zie in welke databases het voorkomt en welke gegevens erbij zaten. Wantrouw daarentegen e-mails die u „waarschuwen” voor een lek en vragen om te klikken: een klassiek phishingscenario.
Een ander wachtwoord per site, gemaakt en onthouden door een wachtwoordbeheerder, maakt het volgende lek bijna onschadelijk.
Zet voor uw e-mail en belangrijke accounts tweestapsverificatie aan: authenticator-app, beveiligingssleutel of passkey. Zelfs met uw wachtwoord komt een aanvaller dan niet binnen. Sms beschermt minder, maar is veel beter dan niets.
Na een lek sturen oplichters berichten die de gehackte site, uw naam en soms een echte bestelling noemen. Enkele maanden lang geldt:
Zelden. Nieuwe wachtwoorden en tweestapsverificatie volstaan meestal. Krijgt het adres daarna heel veel spam, dan lossen filters of een alias voor nieuwe accounts dat op zonder alles te verhuizen.
Hij kan de afzender van een bericht vervalsen zonder toegang tot uw inbox, maar SPF, DKIM en DMARC van de aanbieders houden veel van die vervalsingen tegen. Heeft hij uw wachtwoord, dan kan hij echt vanuit uw account schrijven: wijzig het meteen.
De meeste e-maildiensten tonen de geschiedenis van aanmeldingen en apparaten. Meld alle onbekende sessies af en wijzig daarna het wachtwoord.