Wegwerp-e-mail Gidsen

Uw e-mailadres zit in een datalek: wat te doen, in welke volgorde

Bijgewerkt op 23 september 2026

Bijna iedereen heeft zijn adres al eens in een datalek zien opduiken. Dat is geen ramp als u in de juiste volgorde reageert: zo pakt u het aan.

Wat een datalek betekent

Een datalek ontstaat wanneer de database van een site wordt gehackt of slecht beveiligd is. Wat er lekt, hangt af van de site:

Blootgestelde gegevensBelangrijkste risico
Alleen het e-mailadresSpam en gerichte phishing
Adres plus naam, telefoon, postadresGeloofwaardige oplichting met uw echte gegevens
Adres en wachtwoordToegang tot uw accounts, vooral bij hergebruikte wachtwoorden
BetaalgegevensFrauduleuze betalingen

Een e-mailadres alleen is geen geheim: het circuleert toch al. Het echte gevaar zit in het wachtwoord en de oplichting die volgt.

Stap 1: controleren wat er gelekt is

De dienst Have I Been Pwned (haveibeenpwned.com), beheerd door een beveiligingsonderzoeker, verzamelt openbare datalekken: vul uw adres in en zie in welke databases het voorkomt en welke gegevens erbij zaten. Wantrouw daarentegen e-mails die u „waarschuwen” voor een lek en vragen om te klikken: een klassiek phishingscenario.

Stap 2: wachtwoorden wijzigen, in de juiste volgorde

  1. Eerst uw e-mail: wie uw inbox beheert, kan al uw andere accounts resetten.
  2. Het account bij de gelekte site.
  3. Alle accounts met hetzelfde wachtwoord: hier gebeuren de meeste inbraken, met bots die combinaties van adres en wachtwoord overal uitproberen.
  4. Bank, winkels met opgeslagen kaart, sociale netwerken.

Een ander wachtwoord per site, gemaakt en onthouden door een wachtwoordbeheerder, maakt het volgende lek bijna onschadelijk.

Stap 3: tweestapsverificatie aanzetten

Zet voor uw e-mail en belangrijke accounts tweestapsverificatie aan: authenticator-app, beveiligingssleutel of passkey. Zelfs met uw wachtwoord komt een aanvaller dan niet binnen. Sms beschermt minder, maar is veel beter dan niets.

Stap 4: rekenen op gerichte phishing

Na een lek sturen oplichters berichten die de gehackte site, uw naam en soms een echte bestelling noemen. Enkele maanden lang geldt:

Stap 5: in de gaten houden en blootstelling beperken

Wegwerpadres aanmaken

Veelgestelde vragen

Moet ik na een datalek van e-mailadres veranderen?

Zelden. Nieuwe wachtwoorden en tweestapsverificatie volstaan meestal. Krijgt het adres daarna heel veel spam, dan lossen filters of een alias voor nieuwe accounts dat op zonder alles te verhuizen.

Kan een aanvaller mijn adres gebruiken om e-mail te versturen?

Hij kan de afzender van een bericht vervalsen zonder toegang tot uw inbox, maar SPF, DKIM en DMARC van de aanbieders houden veel van die vervalsingen tegen. Heeft hij uw wachtwoord, dan kan hij echt vanuit uw account schrijven: wijzig het meteen.

Hoe weet ik of iemand anders mijn account heeft gebruikt?

De meeste e-maildiensten tonen de geschiedenis van aanmeldingen en apparaten. Meld alle onbekende sessies af en wijzig daarna het wachtwoord.

Lees ook