Wat een infostealer eigenlijk steelt
Een infostealer is een klein programma dat, zodra het op je computer of telefoon draait, stilletjes de bruikbare dingen erop kopieert en verstuurt naar wie erachter zit. Bovenaan de lijst staan de wachtwoorden die je webbrowser voor je heeft opgeslagen, samen met adressen, kaartgegevens en andere autofill-informatie die hij bij de hand houdt. Hij hoeft daarvoor geen enkele versleuteling te breken — hij leest gewoon wat al ontgrendeld is terwijl jij het apparaat gebruikt.
Wat mensen vaak missen, is dat hij ook je "cookies" grijpt — de kleine inlogtokens die een website op je apparaat achterlaat zodat je niet elke keer opnieuw hoeft in te loggen. Hij kan ook dingen als cryptowallet-bestanden en de ingelogde sessies van chatapps meepakken. Dit alles wordt gebundeld in wat criminelen een "stealer log" noemen en verkocht of geruild.
Waarom het langs een sterk wachtwoord glipt
Een lang, uniek wachtwoord is geweldige bescherming tegen iemand die zich naar binnen raadt. Maar een infostealer raadt niet — hij kopieert. Als je browser het wachtwoord al kent, neemt de malware gewoon de opgeslagen kopie. Lengte en complexiteit vertragen dat geen seconde.
De gestolen inlog-cookie is wat dit echt langs je verdediging laat glippen. Die cookie is voor de website het bewijs dat je al succesvol bent ingelogd. Geef er een kopie van aan een aanvaller en, zolang hij geldig is, kan die vaak zo een account binnenstappen — zonder wachtwoordscherm en zonder dat er om je tweefactorcode wordt gevraagd — omdat de site denkt dat het inloggen al gebeurd is. Daarom is "ik heb tweefactorauthenticatie aan" op zichzelf geen antwoord op deze dreiging.
Hoe het op je apparaat terechtkomt
Infostealers hebben bijna altijd nodig dat jij iets uitvoert. De gebruikelijke routes zijn illegale of "gekraakte" betaalde software, nep-"gratis download"- en demopagina's die een echt product namaken, een geprepareerde e-mailbijlage, of een misleidende advertentie die naar een nep-installatieprogramma leidt. Er is hier niets exotisch aan — geen onstuitbare hack, gewoon een bestand dat veilig lijkt en dat niet is. De nuttigste gewoonte is om software alleen van de maker of een officiële app store te installeren.
Wat te doen als je denkt dat je getroffen bent
Als je enige reden hebt om te denken dat er iets op je apparaat is beland, werk dan in deze volgorde — de volgorde is belangrijk, want wachtwoorden wijzigen terwijl de malware nog meekijkt, geeft hem meteen ook de nieuwe.
1. Maak eerst het apparaat schoon. Voer een betrouwbare beveiligingsscan uit, of vraag bij twijfel hulp om de malware te verwijderen, voordat je iets wijzigt. Behandel het apparaat, tot het schoon is, alsof iemand over je schouder meekijkt.
2. Reset wachtwoorden vanaf een apparaat dat je vertrouwt. Begin met je e-mail en alles wat andere accounts kan resetten, en wijzig wachtwoorden vanaf een ander, schoon apparaat. Maak elk nieuw wachtwoord uniek — een wachtwoordmanager maakt dat eenvoudig.
3. Log overal uit, en voeg dan sterkere sloten toe. Gebruik de optie "op alle apparaten uitloggen" van elke dienst om gestolen cookies ongeldig te maken, en zet dan tweefactorauthenticatie en een passkey aan waar dat wordt aangeboden.
Hoe je je risico vanaf nu verlaagt
Je hoeft niet in angst te leven om dit te vermijden. Installeer software alleen van de maker of een officiële store, en sla "gekraakte" of illegale apps helemaal over. Haal de wachtwoorden uit je browser en zet ze in een speciale wachtwoordmanager, en laat de browser ze daarna vergeten. Houd je apparaat en browser up-to-date zodat bekende gaten gedicht zijn. En zet passkeys aan waar je kunt — een passkey laat niets opgeslagen achter voor een stealer om te kopiëren, en kan niet worden gephisht zoals een wachtwoord.
De eerlijke grenzen — en waar Sealby past
Dit is de eerlijke versie: geen enkele app, Sealby inbegrepen, kan een apparaat dat al besmet is volledig beschermen. Als er malware draait met de vrije loop van je machine, tellen goede gewoontes en opruimen meer dan welke ene tool dan ook. Dit gaat allereerst om de gezondheid van het apparaat in je hand.
Wat Sealby doet, is de dingen die jij kiest te beschermen — je privéfoto's, video's, notities en bestanden — versleuteld houden op je eigen apparaat, met een sleutel die alleen jij hebt, in plaats van binnen makkelijk bereik te laten liggen. En onze gratis wachtwoordlekcheck laat je een wachtwoord privé testen, zonder het ergens naartoe te sturen. De les van infostealers is dezelfde les waarop Sealby is gebouwd: houd wat ertoe doet echt op slot, niet ergens rondslingerend.
Dit is algemene voorlichting, geen beveiligingsadvies. Bedreigingen, tools en app-functies veranderen na verloop van tijd en verschillen per apparaat — controleer actuele, betrouwbare bronnen en de instellingen op je eigen apparaat.