Datalek-e-mailcontrole

We sturen je e-mail nooit naar onze servers. De controle gebeurt rechtstreeks bij Have I Been Pwned wanneer je op de knop klikt.
Voer een geldig e-mailadres in.

Als je e-mailadres in een datalek voorkomt: wijzig dat wachtwoord overal waar het opnieuw gebruikt is en schakel tweestapsverificatie in.

Voer een e-mailadres in en de controle vergelijkt het met de openbare datalekindex die wordt bijgehouden door Have I Been Pwned. U ziet in hoeveel datalekken het adres is opgedoken, de naam van elk lek (LinkedIn 2016, Adobe 2013, Collection #1, enzovoort) en welke soorten gegevens zijn blootgesteld – zodat u weet of u een wachtwoord moet wijzigen, een kaart moet controleren of gewoon alert moet blijven voor phishing.

Hoe u een e-mail op datalekken controleert

  1. 1

    Typ een e-mailadres in

    Het volledige adres in de vorm naam@domein.tld. De controle valideert de syntaxis voordat er iets wordt opgevraagd.

  2. 2

    Verstuur de zoekopdracht

    De tool opent de gebundelde zoekfunctie van Have I Been Pwned voor dat adres. HIBP voert de eigenlijke vergelijking met bekende datalekken uit.

  3. 3

    Beoordeel het resultaat

    U ziet een aantal datalekken (bijvoorbeeld "gevonden in 7 datalekken") en een lijst met de naam, de datum en de blootgestelde gegevenstypen van elk lek.

  4. 4

    Handel naar wat er staat

    Wijzig wachtwoorden die u met dat e-mailadres hebt hergebruikt, zet tweefactorauthenticatie aan op de getroffen diensten en blijf alert op gerichte phishing in de weken na een vers datalek.

Wat telt als een ‘datalek’

Een datalek is elke gebeurtenis waarbij gegevens uit een dienst zijn gelekt of verkocht buiten de organisatie die ze beheerde. De HIBP-index omvat:

Type incident Voorbeeld Doorgaans gelekt
Servercompromittering Adobe 2013, LinkedIn 2016 E-mails, gehashte wachtwoorden, soms ook in platte tekst
Credential stuffing-dumps Collection #1 (2019) E-mail-wachtwoordparen samengeraapt uit oudere datalekken
Gescrapte openbare gegevens LinkedIn-scraping 2021 Openbare profielvelden, geen wachtwoorden
Forumlekken MyFitnessPal 2018 E-mails, gebruikersnamen, gehashte wachtwoorden
Hacks bij externe leveranciers Diverse SaaS-leveranciers Wat de leverancier ook in bezit had

Wat te doen als u in een datalek opduikt

  1. Achterhaal hergebruikte wachtwoorden. Elk wachtwoord dat u op de gelekte site instelde en dat u elders ook gebruikte, moet worden gewijzigd. Gebruik een wachtwoordmanager om hergebruik snel op te sporen.
  2. Wijzig het gelekte wachtwoord. Zelfs als het niet is hergebruikt: wijzig het – dumps blijven jarenlang in omloop.
  3. Zet tweefactorauthenticatie aan op de meest kritieke accounts (e-mail, bank, wachtwoordmanager, werk-SSO). Gebruik TOTP of passkeys, geen sms als het even kan.
  4. Let op gerichte phishing. Verse datalekken leiden tot gepersonaliseerde oplichtingsmails die de gelekte gegevens gebruiken. Als een e-mail te veel lijkt te weten, ga dan uit van phishing en verifieer via een apart kanaal.
  5. Houd rekening met de ouderdom van het datalek. Een datalek uit 2012 is vandaag vooral ruis; een datalek uit 2024 telt nog steeds mee.

Grenzen van elke datalekcontrole

  • Niet elk datalek is openbaar. Incidenten bij particuliere bedrijven en inbeslagnames door opsporingsdiensten belanden pas na maanden of jaren, of nooit, in de openbare index.
  • Een resultaat ‘niet gevonden’ betekent niet ‘veilig’. Het betekent dat uw e-mail nog niet is opgedoken in een bekend datalek.
  • Datalekken van diensten die uw e-mail nooit in bezit hadden, kunnen die e-mail niet raken, maar wachtwoordhergebruik kan u alsnog meesleuren via de gegevens van anderen.

De gezondere gewoonte

Datalekcontroles zijn reactief. De proactieve gewoonte is een wachtwoordmanager met overal unieke wachtwoorden, plus tweefactorauthenticatie op elk account dat dit ondersteunt. Behandel de controle als een periodieke audit, niet als een realtimealarm.

Veelgestelde vragen

Ja – de zoekopdracht wordt uitgevoerd via de openbare Have I Been Pwned-API, dus uw e-mailadres moet hun server bereiken. Het verzoek verloopt via HTTPS en HIBP publiceert zijn eigen privacybeleid. Op deze website wordt niets anders opgeslagen dan de gebruikelijke toegangslogboeken.

Dit zijn samenvoegingen van oudere datalekken. De nuttigste maatregel is om elk wachtwoord dat u ooit op meerdere websites hebt hergebruikt te wijzigen en vervolgens een wachtwoordmanager in te schakelen, zodat u nooit meer hoeft te hergebruiken.

Niet hier. Gebruik voor wachtwoorden een speciale controle die de k-anonimiteit-API gebruikt: die stuurt alleen de eerste 5 tekens van de wachtwoordhash mee, waardoor het wachtwoord zelf nooit uw apparaat verlaat.

Niet altijd. Bij sommige datalekken zijn alleen e-mailadressen of telefoonnummers gelekt; bij andere zijn wachtwoordhashes gelekt die al dan niet gekraakt zijn. Controleer de lijst met ‘gecompromitteerde gegevens’ voor elk specifiek datalek om te zien wat er is blootgesteld.

Scraping-datalekken bundelen openbare gegevens, en aggregatielekken combineren oudere lekken met elkaar. Het kan ook zijn dat u zich jaren geleden hebt aangemeld en dat inmiddels bent vergeten, of dat iemand uw adres zonder bevestiging heeft gebruikt.

Gerelateerde tools

Tool beschikbaar in andere talen