De beller kent je naam en zegt te helpen met je rekening. Dat bewijst niet wie er belt. Voordat je een saldo bespreekt, een melding goedkeurt of iets installeert, controleer je het contact via een officieel kanaal dat je zelf hebt gevonden. Een overtuigende introductie mag niet bepalen wie toegang krijgt tot je geld.
Rekeningbeveiliging werkt als een reeks maatregelen: bescherm aanmelden en herstellen, beperk gekoppelde hulpmiddelen en bereid je reactie op ongeautoriseerde activiteit voor. Eén indrukwekkende instelling vervangt dat geheel niet.
Begin bij het gekoppelde e-mailadres
Bekijk de mailbox waarmee je bent geregistreerd. Het Britse National Cyber Security Centre betrekt e-mailbeveiliging bij zijn adviezen over herstel na een hack. Kun je met deze mailbox je handelswachtwoord wijzigen, dan hoort zij bij dezelfde beveiligingscontrole.
Gebruik voor iedere dienst een uniek wachtwoord. Een wachtwoordmanager kan helpen bij het maken en bewaren ervan. Het NCSC beveelt die aanpak aan omdat een hergebruikt wachtwoord verschillende accounts met elkaar verbindt. Een kleine wijziging van je e-mailwachtwoord is geen duidelijke scheiding.
Controleer hersteladressen, telefoonnummers en actieve sessies. Onderzoek onbekende toegang en onverwachte doorstuurregels. Werk apparaten en browsers bij. Begin deze instellingen niet via een link in een onverwacht bericht.
Bewaar na controle van het officiële domein een betrouwbare manier om terug te keren. Een gecontroleerde bladwijzer is nuttiger dan telkens vertrouwen op de volgende link van iemand die beweert voor de organisatie te werken.
Kies authenticatie met kennis van de beperkingen
Tweefactorauthenticatie voegt een controle aan je wachtwoord toe, maar de methoden bieden niet dezelfde bescherming. CISA maakt onderscheid tussen sms-codes, authenticatorapps en phishingbestendige FIDO-methoden. Bekijk wat jouw aanbieder werkelijk ondersteunt.
Ook een code uit een app blijft vertrouwelijk. Lees hem niet voor aan een beller en voer hem niet in op een pagina die via verdacht contact is geopend. Een onverwacht goedkeuringsverzoek is reden voor onderzoek, niet iets dat je accepteert om de melding kwijt te zijn.
FIDO legt uit dat passkeys aan de echte dienst zijn verbonden en daardoor tegen valse inlogpagina's helpen. Dat voordeel geeft een onbekende geen toestemming om je apparaat te besturen of te bepalen welke overboeking je moet goedkeuren.
Begrijp ook de uitwijkmogelijkheid. Waar staat de sleutel, hoe krijgt een vervangend apparaat toegang en wat gebeurt er als je het huidige apparaat verliest? Een sterke aanmeldmethode hoort samen te gaan met herstel dat je begrijpt.
Regel herstel vóór een telefoonwissel
Het NCSC adviseert herstelinformatie bereikbaar te houden als je normale toegang wegvalt. Laat daarom niet alles afhangen van dezelfde telefoon of mailbox die je mogelijk moet herstellen.
Maak voor een apparaatwissel een lijst van betrokken diensten: e-mail, handelsrekening, authenticator en wachtwoord- of sleutelbeheer. Lees de instructies terwijl het oude apparaat nog werkt. Wis het niet voordat je ontdekt dat een bepaalde stap dat apparaat nog vereist.
Bewaar herstelcodes beveiligd. Ze zijn bedoeld om toegang terug te krijgen, niet om als identiteitsbewijs aan een vermeende medewerker te sturen. Controleer of gebruik een code ongeldig maakt en hoe je nieuwe codes verkrijgt.
Leg je herstelroute eens uit zonder de handelsrekening te openen. Eindigt je uitleg met wachten op iemand die belt, vervang die onzekerheid dan door een geverifieerd contactpunt en een bekende procedure. Voorbereiden is eenvoudiger zolang je alle onderdelen nog kunt controleren.
Controleer het kanaal, niet de bekende gegevens
De FTC waarschuwt dat nummerweergave vervalst kan worden. Een juiste naam, herkenbaar nummer of passend rekeningdetail is daarom context en geen identiteitsbewijs. Controleer de interactie via de officiële website of app die je zelf opent.
Registratie bij XTZ Swap begint met een telefoongesprek. Dat je een gesprek verwacht, maakt controle niet overbodig. Het formulier stort geen geld en start geen handel. Het invullen ervan is dus geen reden om op een onverwacht dringend betaalverzoek in te gaan.
Wordt het gesprek verdacht, beëindig het en neem zelf opnieuw contact op met onafhankelijk gevonden gegevens. Een vervangende link of telefoonnummer van dezelfde beller vormt op zichzelf geen onafhankelijke bevestiging.
Deel geen wachtwoorden, herstelcodes of herstelzinnen van wallets. Installeer geen software voor toegang op afstand op verzoek van een onverwachte beller. Vermeende urgentie moet leiden tot controle vóór een handeling, niet tot het overslaan daarvan. Een logisch klinkend verhaal vervangt geen betrouwbare identificatie.
Beperk opnames en gekoppelde hulpmiddelen
Sommige diensten bieden lijsten met goedgekeurde opnameadressen. Coinbase beschrijft zo'n uitvoering, maar functies en instellingen verschillen. Heeft jouw aanbieder een lijst, bekijk dan hoe adressen worden toegevoegd, gewijzigd en bevestigd.
Vergelijk het volledige adres en netwerk met geverifieerde instructies van de ontvanger. Een opgeslagen adres helpt alleen als het juist is aangemaakt. Controleer eventuele meldingen en wachttijden bij veranderingen, zonder die bescherming overal te veronderstellen.
API-sleutels verdienen een eigen beoordeling. Kraken adviseert in zijn documentatie beperkte rechten en intrekking van verdachte sleutels. Vraag wat het gekoppelde hulpmiddel echt nodig heeft. Geef geen opnamerecht alleen omdat een algemene handleiding alle opties aanvinkt.
Houd gekoppelde toepassingen bij en verwijder ongebruikte toegang. Onderzoek waar beschikbaar IP-beperkingen en vervaldatums. Neem niet aan dat een nieuw hoofdwachtwoord automatisch alle sessies en verbindingen intrekt. Controleer de daarvoor bedoelde instellingen rechtstreeks.
Reageer in een duidelijke volgorde
Open op een betrouwbaar apparaat de gecontroleerde website of app. Onderzoek een eventuele blokkeerfunctie voor de rekening. Neem via die onafhankelijke route contact op met ondersteuning en beveilig de mailbox als die mogelijk ook is geraakt.
Controleer volgens de hersteladviezen van het NCSC wachtwoorden, sessies, apparaten en herstelmethoden. Trek onbekende koppelingen in. Bekijk opnameadressen, orders, saldi en afgeronde transfers. Iedere stap onderzoekt een andere mogelijke wijziging.
Bewaar verdachte berichten, transactiecodes en veiligheidsmeldingen. Informeer je bank of betaaldienst wanneer een betaling betrokken is en meld vermoedelijke diefstal via het juiste lokale kanaal. Betaal geen ongevraagde geldterughaler uitsluitend op basis van een belofte.
Rekeningbeveiliging neemt niet ieder verliesrisico van cryptohandel weg.