Naar de inhoud
digi-fort.0 van 22 sloten dicht

Weergave
Tekstgrootte
Kleuren

Deze keuze blijft op dit apparaat staan.

Verdieping

De bronnen

Elke feitelijke bewering op deze site hoort bij een bron die je zelf kunt nalopen. Dat zijn er 103. Achter elke bewering staat hoe ver de controle is:

Status per . De bronnen bij “De storm om het huis” en de cijfers onder de huischeck zijn op nagelopen.

Hoofdstuk 0De huischeck

  • Ongeveer 2,5 miljoen Nederlanders van 15 jaar en ouder (bijna 17 procent) waren in 2025 slachtoffer van online criminaliteit; de stijging komt vooral door online oplichting

    Ook bij De inbrekers van nu

    CBS, Veiligheidsmonitor 2025, hoofdstuk 6

    Gecontroleerd

  • Bij de meeste mensen staat minstens één deur open: 62 procent gebruikt niet voor elk account een eigen wachtwoord, 73 procent heeft niet overal een tweede slot, 42 procent doet updates niet meteen, 57 procent maakt hooguit soms een reservekopie en 15 procent nooit. Daartegenover: 81 procent heeft een code op alle apparaten

    CBS, Online Veiligheid en Criminaliteit 2024, tabel 3.4.1

    GecontroleerdEnquête augustus–oktober 2024, ruim 33.000 personen van 15 jaar en ouder. CBS meet wie het wél doet; de percentages op deze site zijn daarvan het spiegelbeeld

  • Driekwart van de gebruikers zet geen tweestapsverificatie op e-mail (65-plus: 88 procent); 51 procent denkt dat een wachtwoord alleen genoeg is; bij ruim driekwart van de online criminaliteit wordt een gestolen wachtwoord misbruikt

    Ook bij Aan de slag: deur voor deur

    Rijksoverheid, 12 november 2025

    GecontroleerdOnderzoek van Motivaction in opdracht van de Rijksoverheid, oktober 2025, 1.048 respondenten van 18 jaar en ouder plus 822 van 65 jaar en ouder

  • Nederlanders geven zichzelf gemiddeld een 6,9 voor het omgaan met online risico's; dat cijfer ligt sinds 2022 rond hetzelfde niveau. Tien procent geeft zichzelf een onvoldoende, drie op de tien een acht of hoger

    Ook bij Waarom dit saai voelt

    Alert Online 2025, samenvatting online gedrag

    GecontroleerdDit is het cijfer waarmee de huischeck je eigen antwoord vergelijkt. Mannen geven zichzelf gemiddeld een 7,1, vrouwen een 6,7

VerdiepingWaarom dit saai voelt

  • De helft van de Nederlanders (51 procent) maakt zich weinig tot geen zorgen over de eigen digitale veiligheid thuis; 40 procent enige zorgen, 8 procent veel zorgen. Over de digitale veiligheid van naasten maakt men zich méér zorgen (55 procent) dan over die van zichzelf (48 procent)

    Alert Online 2025, Cybersecurity onderzoek, samenvatting zorgen

    GecontroleerdOnderzoek door Ipsos I&O in opdracht van het ministerie van Economische Zaken, jaarlijks sinds 2021. De 55 procent voor naasten is 15 procent (zeer) veel plus 40 procent enige zorgen; de 48 procent voor zichzelf is 8 plus 40

  • 72 procent van de Nederlanders maakte in twaalf maanden een voorval van cybercrime mee; phishing 55 procent; telefonische helpdeskfraude verdubbelde van 15 naar 29 procent

    Alert Online 2025, samenvatting slachtofferschap

    Gecontroleerd

  • Wie zich weinig zorgen maakt, noemt als reden vooral dat hij het al geregeld heeft: altijd updaten 48 procent, links controleren 47 procent, twee-staps-inloggen 46 procent, geen aantrekkelijk doelwit 39 procent

    Alert Online 2025, pagina 32 van 51

    GecontroleerdAlleen gesteld aan wie zich weinig tot geen zorgen maakt (n=591), meerdere antwoorden mogelijk

  • Gevraagd of ze het "altijd of soms" doen, zegt 92 procent twee-staps-inloggen te gebruiken en 80 procent voor elk account een ander wachtwoord te hebben; gevraagd of het voor álle accounts geldt, blijft daar 27 respectievelijk 38 procent van over

    Alert Online 2025, pagina 42 van 51; CBS, Online Veiligheid en Criminaliteit 2024, tabel 3.4.1

    GecontroleerdGeen exacte vergelijking, en dat is het punt: Alert Online vraagt "welke van onderstaande zaken gebruikt u of past u toe?" en telt altijd én soms mee (n=624, elke respondent kreeg willekeurig de helft van de opties). Het CBS vraagt of de maatregel voor al je accounts geldt (ruim 33.000 respondenten). Het verschil tussen beide cijfers is het verschil tussen ergens en overal

  • Beveiligingsmoeheid (security fatigue): te veel beveiligingsbeslissingen leiden tot berusting, verlies van controle en het kiezen van de makkelijkste optie. Aanbevelingen: minder beslissingen, de goede keuze de makkelijkste maken, en consistentie

    NIST, 4 oktober 2016

    GecontroleerdKwalitatief onderzoek van het Amerikaanse National Institute of Standards and Technology onder computergebruikers; gepubliceerd in IT Professional

  • Ruim een derde van de medewerkers die beveiligingstraining krijgen, vindt die saai (36 procent); ook maar 36 procent zegt er met volle aandacht bij te zijn

    Tessian, How Security Cultures Impact Employee Behavior, juli 2022 (pdf)

    GecontroleerdEnquête van OnePoll in opdracht van Tessian onder 2.000 werknemers en 500 beveiligingsleiders in de Verenigde Staten en het Verenigd Koninkrijk. Tessian verkoopt zelf beveiligingssoftware, en het gaat om werk, niet om Nederland: lees het als een aanwijzing, niet als een Nederlands cijfer

  • Gewone computergebruikers verklaren beveiliging met eigen beelden uit een wereld die ze kennen (inbreker, ziekte, oorlog, misdaad). Expertadvies dat niet in zo'n beeld past, wordt genegeerd

    Ook bij De plattegrond van je digitale huis

    Rick Wash, Folk models of home computer security, SOUPS 2010

    GecontroleerdInterviews met 33 thuisgebruikers zonder computerkennis in de Verenigde Staten (2007 en 2008); acht verklaringsmodellen, vier voor virussen en vier voor hackers. Volledige tekst vrij te lezen: SOUPS 2010-proceedings (pdf)

Hoofdstuk 1De plattegrond van je digitale huis

Hoofdstuk 2De inbrekers van nu

VerdiepingKrijg je je geld terug?

  • Een bank moet een niet-toegestane betaling in beginsel terugbetalen, tenzij de klant frauduleus of grof nalatig handelde; grove nalatigheid is "aan opzet grenzende schuld"

    Kifid, 23 oktober 2023: beperkte aansprakelijkheid kan bij grof nalatig handelen consument

    GecontroleerdIn deze zaak deelde Kifid de schade in tweeën omdat opzet en fraude ontbraken en de consument onder druk van afpersers handelde

  • Bij een betaling die de klant zelf heeft goedgekeurd rust op de bank in beginsel geen wettelijke plicht om te vergoeden, tenzij ze haar zorgplicht schond. De bank mocht coulance weigeren omdat het geld niet naar een zogenaamde veilige rekening van de bank ging, maar naar een rekening bij een andere bank

    Kifid, Commissie van Beroep, uitspraak 2026-0026 (19 mei 2026, gepubliceerd 8 juni 2026); Kifid, nieuwsbericht over deze uitspraak

    GecontroleerdKifid besliste niet zelf over coulance: het oordeelde dat de weigering van de bank niet onaanvaardbaar was. De coulanceregeling is een afspraak tussen banken, geen wet

  • Banken vergoeden schade door bankhelpdeskfraude (spoofing) uit coulance aan particuliere klanten, onder voorwaarden zoals aangifte doen en aantoonbare nabootsing van naam of nummer van de eigen bank; de regeling geldt niet voor andere fraudevormen waarbij de klant zelf goedkeurt

    NVB, coulancekader bij bankhelpdeskfraude en spoofing

    GecontroleerdGecontroleerd op de toelichtingspagina van de NVB. Het onderliggende document is versie 2 van juni 2021; die pdf zelf was bij deze controle niet te openen

  • Een automatische incasso kun je binnen acht weken zonder opgaaf van reden laten terugboeken, en tot dertien maanden na afschrijving als je nooit een geldige machtiging hebt gegeven

    ACM ConsuWijzer, automatische incasso terugboeken

    Gecontroleerd

  • Een creditcardbetaling kun je via een terugbetaalverzoek (chargeback) terugvragen als de handelaar niet levert of niet terugbetaalt; bij iDEAL en een gewone overboeking kan dat niet

    ECC Nederland, terugbetaalverzoek creditcardmaatschappij

    GecontroleerdECC Nederland noemt geen vaste chargeback-termijn; die verschilt per kaartuitgever en staat daarom niet op deze site

  • Sinds 9 oktober 2025 controleren banken in de SEPA-landen bij elke digitale overboeking of naam en IBAN bij elkaar horen (IBAN-naamcheck); de betaler mag de waarschuwing negeren en de bank mag de betaling niet blokkeren

    Betaalvereniging Nederland, IBAN-Naam Check

    GecontroleerdBij een kleine afwijking wordt de juiste naam getoond, bij een grote niet, om te voorkomen dat namen bij rekeningnummers opgezocht kunnen worden

  • Kifid behandelt klachten over financiële diensten gratis voor consumenten, nadat je eerst bij de bank zelf hebt geklaagd

    Kifid, hoe werkt het; Kifid, veelgestelde vragen

    GecontroleerdJe kunt naar Kifid als de bank niet binnen 8 weken reageert of met een oplossing komt waar je het niet mee eens bent; dien de klacht in binnen drie maanden na de afwijzing of binnen een jaar na je klacht bij de bank. Gratis in eerste aanleg; in hoger beroep betaal je 500 euro. Je kiest zelf of de uitspraak bindend is

Hoofdstuk 3De inbrekers van morgen

  • Criminelen gebruiken AI om de schaal en efficiëntie van hun werk te vergroten, met op maat gemaakte oplichting en deepfakes

    Europol, IOCTA 2025: Steal, deal and repeat

    Gecontroleerd

  • Een stem klonen kan met een kort geluidsfragment, en de programma's kosten weinig of niets

    Consumer Reports, AI Voice Cloning, 10 maart 2025 (pdf); Federal Trade Commission, consumentenwaarschuwing, 20 maart 2023

    GecontroleerdConsumer Reports (een Amerikaanse consumentenorganisatie zonder winstoogmerk) probeerde tussen september 2024 en januari 2025 bij zes aanbieders een stem te klonen met openbaar geluid: vier kostten niets, de andere 1 en 5 dollar. Eerder stond hier "enkele seconden", op gezag van beveiligingsbedrijf Group-IB; geen neutrale bron noemt een aantal seconden, dus de tekst zegt nu "een kort stukje"

  • Sinds augustus 2024 bestaan er officiële standaarden voor kwantumbestendige versleuteling (FIPS 203, 204 en 205)

    NIST, persbericht 13 augustus 2024

    Gecontroleerd

  • Experts verwachten dat kwantumcomputers tussen 2030 en 2040 veel gangbare versleuteling kunnen breken; de kans dat het in 2030 al zover is, is klein maar reëel

    AIVD en NCSC, handreiking Maak je organisatie quantumveilig; AIVD, lancering PQC-migratiehandboek

    Gecontroleerd

  • Versleutelde gegevens kunnen nu worden onderschept en later met een kwantumcomputer ontcijferd; dit raakt gegevens die lang gevoelig blijven

    Zelfde AIVD-bericht over het handboek; AIVD, Bereid je voor op de dreiging van quantumcomputers

    Gecontroleerd

  • Verborgen opdrachten in webpagina’s of e-mails kunnen AI-assistenten misleiden (prompt injection)

    OWASP Gen AI Security Project, LLM01:2025 Prompt Injection

    Gecontroleerd

  • Een medewerker van ingenieursbureau Arup in Hongkong maakte in januari 2024 omgerekend zo'n 25 miljoen dollar over in vijftien overboekingen, nadat hij had deelgenomen aan een videogesprek waarin de financieel directeur en de andere collega's allemaal met AI nagemaakt waren

    CNN, 16 mei 2024

    GecontroleerdDe Hongkongse politie meldde de zaak in februari 2024 zonder de naam van het bedrijf; Arup maakte in mei 2024 zelf bekend het slachtoffer te zijn. Het bedrag van 200 miljoen Hongkongse dollar is omgerekend ongeveer 25,6 miljoen Amerikaanse dollar

VerdiepingDe storm om het huis

  • In tachtig jaar zag de AIVD nooit zoveel dreiging tegelijk; Rusland stelde zich in 2025 "agressiever, brutaler en provocerender" op; de dreiging uit China en Rusland bleef onverminderd hoog

    AIVD, jaarverslag 2025: cyberdreigingen; AIVD, persbericht 23 april 2026; NOS, 23 april 2026

    Gecontroleerd

  • Russische aanval op WhatsApp en Signal van ambtenaren en militairen via nepmedewerkers die vroegen opnieuw in te loggen; Laundry Bear en de politiehack; Salt Typhoon bij telecomproviders; Citrix-lek bij het Openbaar Ministerie

    Zelfde AIVD-jaarverslag, hoofdstuk cyberdreigingen

    Gecontroleerd

  • Staten bouwen cyberprogramma's en zetten daarbij criminelen en niet-statelijke groepen in; generatieve AI vergroot de schaal van aanvallen

    NCTV, Cybersecuritybeeld Nederland 2025

    Gecontroleerd

  • DDoS-aanvallen op Nederlandse organisaties, waaronder gemeenten en provincies, in april 2025 en rond de NAVO-top in juni 2025, geclaimd door de pro-Russische groep NoName057(16) met een pro-Russisch motief

    NCSC, 30 april 2025; Rijksoverheid, 23 juni 2025

    Gecontroleerd

  • 4.875 incidenten in de EU (juli 2024 tot juni 2025); bijna 80% hacktivisme, vooral DDoS met weinig effect; phishing bij 60% de toegangsweg; overheden het vaakst getroffen (38% van de incidenten waarvan de sector bekend is)

    ENISA Threat Landscape 2025

    GecontroleerdNagelopen in het rapport zelf (pagina 6, 7 en 16). ENISA telt vooral incidenten uit openbare bronnen en zegt zelf dat de lijst niet volledig is. Bij 28,5 procent van de incidenten was de sector niet bekend

  • Buiten Oekraïne zijn de tien landen die het vaakst door Russische cyberactiviteit worden geraakt allemaal NAVO-landen; meer dan 97% van de aanvallen op accounts die Microsoft zag, is wachtwoorden raden; aanvallen op accounts +32% in de eerste helft van 2025; een tweede slot (MFA) houdt meer dan 99% van de inbraakpogingen tegen, phishing-bestendige MFA is nog sterker

    Microsoft, Digital Defense Report 2025 (pdf); Microsoft, aankondiging, 16 oktober 2025

    GecontroleerdNagelopen in het rapport zelf (pagina 9, 16, 17 en 47). De 97 procent komt uit meldingen van Microsofts eigen beveiligingsproducten in april tot en met juni 2025: het gaat om wat Microsoft ziet, niet om alle aanvallen

  • De Amerikaanse overheid haalde in januari 2024 een netwerk van honderden gekaapte thuisrouters (KV-botnet) uit de lucht dat door Chinese staatshackers (Volt Typhoon) werd gebruikt

    US Department of Justice, 31 januari 2024

    GecontroleerdHet ging vooral om routers van Cisco en Netgear die geen updates meer kregen

  • Advies om contant geld en belangrijke telefoonnummers op papier in huis te hebben voor als internet of betalen uitvalt

    Rijksoverheid, Denk Vooruit: noodpakket

    GecontroleerdDe pagina noemt contant geld en een lijstje met belangrijke telefoonnummers

  • Bij de NotPetya-aanval van juni 2017 werden bij rederij Maersk in tien dagen 4.000 servers en 45.000 computers opnieuw geïnstalleerd; volledig hersteld was het na bijna twee maanden. Van de zo'n 150 domeincontrollers, die elkaar bijhielden als reservekopie, ging alles verloren op één na: die in Ghana stond door een stroomstoring los van het netwerk. Een medewerker vloog de harde schijf via Nigeria naar Londen

    Jim Hagemann Snabe (voorzitter Maersk) op het World Economic Forum, Securing a Common Future in Cyberspace, 24 januari 2018; Wired, The Untold Story of NotPetya, augustus 2018

    GecontroleerdDe aantallen en de tien dagen zegt Snabe zelf in de opname van het World Economic Forum (vanaf ongeveer 4 minuten). De domeincontrollers, Ghana, de vlucht en de bijna twee maanden komen uit de reportage van Andy Greenberg in Wired, die op interviews met betrokken medewerkers steunt

VerdiepingWie bewaart je sleutel?

  • Een Amerikaanse aanbieder moet op bevel gegevens afgeven die hij in handen heeft, ongeacht of die binnen of buiten de Verenigde Staten staan (CLOUD Act, 2018)

    18 U.S.C. § 2713, via Cornell Law School; Amerikaans ministerie van Justitie, CLOUD Act Resources

    GecontroleerdIngevoerd met Public Law 115-141 op 23 maart 2018. De wet gaat over wat het bedrijf "in possession, custody, or control" heeft, niet over de plek van de server

  • Het Hof van Justitie van de EU verklaarde in 2015 (Schrems I) en in 2020 (Schrems II) de afspraken over gegevens naar de VS ongeldig, omdat de bescherming daar niet gelijkwaardig was aan die in de EU

    Hof van Justitie van de EU, persbericht 91/20 over zaak C-311/18, 16 juli 2020

    GecontroleerdHet Hof oordeelde dat de Amerikaanse inlichtingenprogramma's niet beperkt waren tot wat strikt noodzakelijk is. Schrems I (2015) staat samengevat in het persbericht over Latombe hieronder

  • Het EU-VS Data Privacy Framework van 10 juli 2023 bleef op 3 september 2025 overeind bij het Gerecht van de EU (Latombe); tegen die uitspraak loopt een hoger beroep

    Europese Commissie, EU-US data transfers; Gerecht van de EU, persbericht 106/25 over zaak T-553/23; Publicatieblad van de EU, hoger beroep C-703/25 P

    GecontroleerdHet Gerecht keek alleen naar de situatie op de dag van het besluit in 2023. Het hoger beroep is ingesteld op 31 oktober 2025; in mei 2026 was er nog geen zittingsdatum

  • Op 18 maart 2025 nam de Tweede Kamer moties aan om de overheid minder afhankelijk te maken van Amerikaanse techbedrijven, waaronder stoppen met onnodige migraties naar Amerikaanse clouddiensten, een exitstrategie en continuïteit zonder rechtstreekse afhankelijkheid van VS-partijen

    Tweede Kamer, stemmingsuitslagen 26643

    GecontroleerdMoties 26643-1315 en -1318 (Kathmann), -1320 (Six Dijkstra) en andere; acht aangenomen, één overgenomen

  • Zwitserland biedt volgens de Europese Commissie een passend beschermingsniveau voor persoonsgegevens; dat werd in januari 2024 bevestigd

    Europese Commissie, persbericht IP/24/161, 15 januari 2024

    GecontroleerdEvaluatie van elf bestaande adequaatheidsbesluiten, waaronder dat voor Zwitserland uit 2000

Hoofdstuk 4Aan de slag: deur voor deur

VerdiepingVan geheim woord naar zegelring

VerdiepingHet fort afbouwen

  • Een beveiligingsplan begint met zes vragen: wat wil je beschermen, tegen wie, hoe erg is het als het misgaat, hoe waarschijnlijk is het, hoeveel moeite wil je doen, en wie kan je helpen

    EFF, Surveillance Self-Defense, your security plan

    GecontroleerdDe Electronic Frontier Foundation is een Amerikaanse organisatie voor burgerrechten op internet. Ze legt de vragen zelf uit aan de hand van een huis dat je wilt beveiligen

  • Met Geavanceerde gegevensbescherming voor iCloud zijn de meeste iCloud-gegevens, waaronder de back-up, foto's en notities, end-to-end versleuteld, zodat zelfs Apple er niet bij kan; Apple kan dan ook niet helpen bij herstel, dus je stelt eerst een herstelcontact of herstelsleutel in

    Apple Support, Geavanceerde gegevensbescherming voor iCloud inschakelen

    Gecontroleerd

  • Geavanceerde beveiliging voor Android zet de sterkste beveiligingsfuncties samen aan, voorkomt dat ze worden uitgezet, blokkeert apps van onbekende bronnen en verbindingen met 2G-netwerken; te vinden bij Instellingen, Beveiliging en privacy

    Google, de apparaatbeveiliging verbeteren met Geavanceerde beveiliging voor Android

    GecontroleerdDe 2G-blokkade werkt alleen op ondersteunde apparaten; waar alleen 2G-dekking is, heb je dan geen mobiel netwerk

  • De isolatiemodus van Apple is bedoeld voor mensen die om wie ze zijn of wat ze doen persoonlijk doelwit kunnen zijn van zeer geavanceerde digitale dreigingen; het apparaat werkt dan niet zoals gebruikelijk en de meeste berichtbijlagen worden geblokkeerd

    Apple Support, over de isolatiemodus

    Gecontroleerd

  • Het Advanced Protection-programma van Google is bedoeld voor gebruikers met veel zichtbaarheid en gevoelige informatie; inloggen kan alleen met een passkey of beveiligingssleutel en downloads worden strenger gecontroleerd

    Google, Advanced Protection Program

    Gecontroleerd

  • Aanvallers richten zich op de herstelroute van accounts, omdat die vaak zwakker is dan het inloggen zelf, ook bij passkeys. Het account waarlangs je passkeys synchroniseren moet zelf phishing-bestendig beveiligd zijn met een veilige herstelroute, en wie een passkey op maar één apparaat heeft, meldt beter een reserve aan

    NCSC (VK), traditional user credentials and FIDO2 credentials, 23 april 2026

    GecontroleerdLetterlijk: "Attackers are seen to target account recovery for both tMFA and FIDO2 protected accounts, as the recovery process can often be weaker than the authentication to the account." Het advies om zwakkere inlogwegen weg te halen is de conclusie van deze site uit die zin

  • De 3-2-1-regel: drie kopieën van elk belangrijk bestand (het origineel en twee reservekopieën), op twee soorten opslag, waarvan één buiten je huis

    CISA (US-CERT), Data Backup Options (pdf); NCSC, all about good backups

    GecontroleerdDe pagina van het Nederlandse NCSC is Engelstalig en richt zich op bedrijven; de regel is dezelfde

  • Gijzelsoftware versleutelt vaak ook de reservekopieën op schijven die nog aan de computer hangen, en soms die in gekoppelde opslag op internet. Of een reservekopie werkt, weet je pas als je het terugzetten hebt getest

    NCSC (VK), offline backups in an online world; NCSC, all about good backups

    GecontroleerdLetterlijk bij het NCSC: "You do not know if a backup can save your company until you have tested it." Hoe vaak je test, zegt het NCSC niet; "af en toe" is de keuze van deze site

  • Wie als beheerder is ingelogd, geeft een aanvaller die binnenkomt toegang tot alle gegevens en functies; gebruik daarom voor dagelijks werk een standaardaccount en een apart beheerdersaccount voor installeren en instellingen

    CISA, implement User Account Control to protect your personal computer; Microsoft Support, gebruikersaccounts beheren in Windows; Apple Support, instellingen voor Gebruikers en groepen wijzigen op de Mac

    GecontroleerdLetterlijk bij Microsoft: "Het is veiliger om minder beheerders te hebben en standaardgebruikersaccounts te gebruiken voor dagelijkse activiteiten." CISA: "Use a standard user account for day-to-day tasks on your computer."

  • DNS4EU is een door de EU gefinancierde DNS-dienst die kwaadaardige websites en domeinen filtert; de beschermende variant voor particulieren is gratis, draait in de EU onder Europese privacyregels en heeft de adressen 86.54.11.1 en 86.54.11.201. Er is ook een variant die daarnaast content weert die niet geschikt is voor kinderen

    HaDEA (Europese Commissie), DNS4EU, 18 december 2024; DNS4EU, free public DNS resolver for Europe

    GecontroleerdDNS4EU wordt gebouwd door een consortium van bedrijven, onderzoeksinstellingen en nationale CERT's, met EU-geld uit het programma CEF Digital. De adressen en varianten komen van de dienst zelf. Dat een filter alleen bekende nepsites tegenhoudt, volgt uit hoe zo'n filter werkt: hij blokkeert domeinen die op een lijst staan

Hoofdstuk 5Onderhoud en opruimen

Hoofdstuk 6Als er toch is ingebroken

Hoofdstuk 7Voor de mensen om je heen

  • Een datalek met risico voor betrokkenen moet binnen 72 uur na ontdekking bij de Autoriteit Persoonsgegevens worden gemeld

    AVG artikel 33; Autoriteit Persoonsgegevens, Datalek: wel of niet melden; NCSC, Melden van een datalek

    Gecontroleerd

  • Twee mannen van 21 en 24 haalden via WhatsApp mensen op met de foto van een bekende en een verhaal over spoed; het geld ging naar rekeningen van geldezels. Geëist werd twee jaar cel tegen de één en een jaar tegen de ander; de jongste verdiende er ongeveer 24.000 euro mee

    Openbaar Ministerie, 7 april 2021

    GecontroleerdDit is de eis van het Openbaar Ministerie, niet het vonnis van de rechter. De 21-jarige werd verdacht van acht gevallen van oplichting en witwassen, de 24-jarige van vijf gevallen plus het ronselen van geldezels

  • Bij bankhelpdeskfraude is bijna 80 procent van de slachtoffers ouder dan 60 en ruim 80 procent van de verdachten jonger dan 40; bij hulpvraagoplichting ("hoi mam") zijn de meeste slachtoffers ouder dan 50

    Politie, minder bankhelpdeskfraude in 2023, 11 maart 2024; Betaalvereniging, 10 juni 2020

    GecontroleerdHet cijfer over hoi mam is van 2020. Over alle vormen van online oplichting samen worden 65-plussers juist minder vaak slachtoffer dan 25- tot 45-jarigen (CBS 2024); ouderen zijn vooral het doelwit van deze twee trucs

  • Stalkerware laat iemand stiekem meekijken op je telefoon (zoekopdrachten, locatie, berichten, foto's, gesprekken) en werkt verborgen op de achtergrond. Een snel lege batterij, meer dataverbruik of vreemde meldingen kunnen een teken zijn, maar hoeven het niet te zijn. Verwijderen kan door de dader worden opgemerkt en de dreiging vergroten; zoek hulp via een ander toestel en houd bij wat er gebeurt

    Coalition Against Stalkerware, information for survivors

    GecontroleerdDe Coalition Against Stalkerware is in 2019 opgericht door organisaties voor slachtofferhulp en daderhulp, digitale burgerrechten en cyberbeveiliging. Letterlijk: "Only attempt to remove stalkerware if you believe it is safe to do so."

  • Wie door een (ex-)partner wordt gestalkt, kan gratis en desgewenst anoniem terecht bij Veilig Thuis: 0800-2000

    Politie, ik word gestalkt, waar vind ik hulp

    Gecontroleerd

  • Met Veiligheidscontrole op een iPhone met iOS 16 of nieuwer bekijk je welke informatie je met anderen deelt en stop je dat delen

    Apple, veelgestelde vragen over Veiligheidscontrole; Apple, gids persoonlijke veiligheid

    Gecontroleerd

Hoe de bronnen zijn gekozen

Eerst overheid en onafhankelijke instanties (CBS, NCSC, AIVD, Autoriteit Persoonsgegevens, politie, NIST, Europol), dan de makers van een product over hun eigen product, dan vakpers. Commerciële beveiligingsbedrijven alleen als er niets beters is, en dan met vermelding.

Wat de bronnen hebben veranderd

Nalopen is geen formaliteit. De zin over datalekken in Voor de mensen om je heen was te stellig en is gecorrigeerd: de meldplicht geldt alleen als het lek waarschijnlijk een risico oplevert voor de betrokkenen.