Wegwerp-e-mail › Gidsen
Je e-mailaccount beveiligen: de complete gids
Bijgewerkt op 23 september 2026
Je e-mailadres is de sleutel tot bijna al je accounts: wie het beheert, kan je andere wachtwoorden resetten. Het beschermen is de meest lonende beveiligingsmaatregel die er is.
Waarom je mailbox doelwit nummer één is
De link "Wachtwoord vergeten" van de meeste websites stuurt een bericht naar je e-mailadres. Wie in je mailbox komt, kan dus binnen enkele minuten je sociale media, webwinkels en soms gevoeliger diensten overnemen. Hij vindt er bovendien facturen, gescande identiteitsbewijzen en privégesprekken.
1. Een lang en uniek wachtwoord
- Uniek: nergens anders gebruikt. Dit is de belangrijkste regel, want datalekken bij andere sites worden gebruikt om dezelfde inloggegevens op je mail te proberen.
- Lang: minstens 16 willekeurige tekens, of een zin van meerdere losse woorden.
- Bewaard in een wachtwoordmanager, bijvoorbeeld die van je browser of telefoon, in plaats van in een bestand of notitieboekje.
2. Tweestapsverificatie is onmisbaar
Tweestapsverificatie voegt een tweede bewijs toe aan je wachtwoord. Ook als je wachtwoord gestolen wordt, is dat niet meer genoeg.
| Methode | Beschermingsniveau | Opmerking |
|---|
| Passkey | Zeer hoog | Bestand tegen phishing, gekoppeld aan je apparaat |
| Fysieke beveiligingssleutel | Zeer hoog | Bestand tegen phishing, ideaal voor kritieke accounts |
| Authenticator-app | Hoog | Codes worden offline op je telefoon gemaakt |
| Melding op je telefoon | Hoog | Weiger elk verzoek dat je niet zelf startte |
| Sms-code | Gemiddeld | Beter dan niets, maar kwetsbaar voor simkaartfraude |
Passkeys, die grote maildiensten nu aanbieden, vervangen het wachtwoord door een controle op je apparaat (vingerafdruk, gezicht, pincode van het apparaat) en kunnen niet op een nepwebsite worden ingetypt.
3. Actuele herstelopties
Controleer in je beveiligingsinstellingen:
- het telefoonnummer en het herstel-e-mailadres: die moeten actueel zijn en van jou;
- de back-upcodes van tweestapsverificatie: print ze of bewaar ze in je wachtwoordmanager;
- de beveiligingsvragen, als de dienst die nog gebruikt: de antwoorden mogen niet op je sociale media te vinden zijn.
4. Controleer regelmatig de toegang
Loop eens per kwartaal deze instellingenpagina's na:
- Verbonden apparaten en sessies: meld alles af wat je niet herkent.
- Apps van derden met toegang tot je account: verwijder wat je niet meer gebruikt.
- Doorstuurregels en filters: cruciaal. Een onopvallende aanvaller voegt vaak een regel toe die je mail naar zijn adres doorstuurt of beveiligingsmeldingen verwijdert. Verwijder elke regel die je niet zelf hebt gemaakt.
- Recente activiteit: de meeste maildiensten tonen recente aanmeldingen met het land.
5. Dagelijkse gewoonten
- Typ nooit je wachtwoord nadat je op een link in een e-mail hebt geklikt: open de site of app zelf.
- Weiger goedkeuringsverzoeken die je niet zelf startte: herhalen ze zich, dan heeft iemand meestal je wachtwoord.
- Houd je telefoon, computer en browser up-to-date.
- Vermijd openbare computers voor je mail; moet het toch, log dan uit en sla niets op.
- Geef je adres minder vaak op: een wegwerpadres voor eenmalige aanmeldingen beperkt lekken en gerichte phishing.
Tekenen van een gehackte mailbox
- Je contacten krijgen berichten die je niet hebt verstuurd.
- Berichten zijn gelezen, verplaatst of verwijderd zonder dat jij het deed.
- Je krijgt onverwachte meldingen over aanmeldingen of wachtwoordwijzigingen.
- Er komen wachtwoordresets van andere websites binnen waar je niet om vroeg.
Wat te doen als je gehackt bent
- Wijzig het wachtwoord vanaf een schoon apparaat en meld alle andere sessies af.
- Zet tweestapsverificatie aan of stel die opnieuw in en maak nieuwe back-upcodes.
- Verwijder verdachte doorstuurregels en filters en controleer het herstel-e-mailadres en -nummer.
- Gebruik de officiële herstelprocedure van je provider als je niet meer kunt inloggen.
- Wijzig de wachtwoorden van belangrijke accounts die aan dat adres gekoppeld zijn, te beginnen met bankieren en webwinkels.
- Waarschuw je contacten dat ze mogelijk frauduleuze berichten uit jouw naam hebben gekregen.
Wegwerpadres aanmaken
Veelgestelde vragen
Is tweestapsverificatie via sms voldoende?
Die houdt al het overgrote deel van de aanvallen tegen, maar een aanvaller kan een telefoonnummer kapen of je de code laten afgeven. Een authenticator-app of passkey beschermt veel beter.
Moet ik mijn e-mailwachtwoord regelmatig wijzigen?
Huidige adviezen kiezen voor een lang, uniek wachtwoord met tweestapsverificatie, dat je alleen wijzigt bij een vermoeden van diefstal of een lek. Vaak wijzigen leidt meestal tot zwakkere wachtwoorden.
Hoe weet ik of mijn adres in een datalek zat?
Meldingsdiensten als Have I Been Pwned laten zien of je adres in bekende lekken voorkomt. Ook de wachtwoordmanagers in browsers waarschuwen voor gelekte wachtwoorden.
Lees ook