Leren

Wat is een "infostealer" — en waarom een sterk wachtwoord misschien niet genoeg is

De meeste adviezen om veilig online te blijven gaan over je wachtwoord: maak het lang, gebruik het niet opnieuw, zet tweefactorauthenticatie aan. Dat is allemaal nog steeds goed. Maar een soort malware die een "infostealer" heet, omzeilt dat allemaal — door stilletjes te kopiëren wat al op je apparaat staat opgeslagen. Het is een groot deel van de reden waarom je steeds kopteksten ziet als "miljarden wachtwoorden gelekt". Dit is wat het eigenlijk doet, en de paar simpele gewoontes die het tegenhouden.

Controleer een wachtwoord privé

Belangrijkste punten

  • Een infostealer is malware die gegevens rechtstreeks van je apparaat kopieert: in de browser opgeslagen wachtwoorden, autofill-gegevens en je actieve inlog-"cookies".
  • Die gestolen cookies zijn het gevaarlijke deel — ze kunnen een aanvaller toegang geven tot een account zonder je wachtwoord en zonder je tweefactorcode.
  • Het sluipt meestal binnen via illegale of "gekraakte" software, nep-"gratis" downloads en verdachte e-mailbijlagen — niet door je wachtwoord te raden.
  • De enorme kopteksten over "miljarden wachtwoorden gelekt" zijn meestal stapels van deze gestolen data, verzameld en doorverkocht — niet altijd één verse hack.
  • Een paar gewoontes verkleinen het risico flink: installeer geen software van willekeurige sites, houd je apparaat up-to-date, gebruik een echte wachtwoordmanager in plaats van je browser, en zet passkeys aan waar dat kan.

Wat een infostealer eigenlijk steelt

Een infostealer is een klein programma dat, zodra het op je computer of telefoon draait, stilletjes de bruikbare dingen erop kopieert en verstuurt naar wie erachter zit. Bovenaan de lijst staan de wachtwoorden die je webbrowser voor je heeft opgeslagen, samen met adressen, kaartgegevens en andere autofill-informatie die hij bij de hand houdt. Hij hoeft daarvoor geen enkele versleuteling te breken — hij leest gewoon wat al ontgrendeld is terwijl jij het apparaat gebruikt.

Wat mensen vaak missen, is dat hij ook je "cookies" grijpt — de kleine inlogtokens die een website op je apparaat achterlaat zodat je niet elke keer opnieuw hoeft in te loggen. Hij kan ook dingen als cryptowallet-bestanden en de ingelogde sessies van chatapps meepakken. Dit alles wordt gebundeld in wat criminelen een "stealer log" noemen en verkocht of geruild.

Waarom het langs een sterk wachtwoord glipt

Een lang, uniek wachtwoord is geweldige bescherming tegen iemand die zich naar binnen raadt. Maar een infostealer raadt niet — hij kopieert. Als je browser het wachtwoord al kent, neemt de malware gewoon de opgeslagen kopie. Lengte en complexiteit vertragen dat geen seconde.

De gestolen inlog-cookie is wat dit echt langs je verdediging laat glippen. Die cookie is voor de website het bewijs dat je al succesvol bent ingelogd. Geef er een kopie van aan een aanvaller en, zolang hij geldig is, kan die vaak zo een account binnenstappen — zonder wachtwoordscherm en zonder dat er om je tweefactorcode wordt gevraagd — omdat de site denkt dat het inloggen al gebeurd is. Daarom is "ik heb tweefactorauthenticatie aan" op zichzelf geen antwoord op deze dreiging.

Hoe het op je apparaat terechtkomt

Infostealers hebben bijna altijd nodig dat jij iets uitvoert. De gebruikelijke routes zijn illegale of "gekraakte" betaalde software, nep-"gratis download"- en demopagina's die een echt product namaken, een geprepareerde e-mailbijlage, of een misleidende advertentie die naar een nep-installatieprogramma leidt. Er is hier niets exotisch aan — geen onstuitbare hack, gewoon een bestand dat veilig lijkt en dat niet is. De nuttigste gewoonte is om software alleen van de maker of een officiële app store te installeren.

Wat te doen als je denkt dat je getroffen bent

Als je enige reden hebt om te denken dat er iets op je apparaat is beland, werk dan in deze volgorde — de volgorde is belangrijk, want wachtwoorden wijzigen terwijl de malware nog meekijkt, geeft hem meteen ook de nieuwe.

1. Maak eerst het apparaat schoon. Voer een betrouwbare beveiligingsscan uit, of vraag bij twijfel hulp om de malware te verwijderen, voordat je iets wijzigt. Behandel het apparaat, tot het schoon is, alsof iemand over je schouder meekijkt.

2. Reset wachtwoorden vanaf een apparaat dat je vertrouwt. Begin met je e-mail en alles wat andere accounts kan resetten, en wijzig wachtwoorden vanaf een ander, schoon apparaat. Maak elk nieuw wachtwoord uniek — een wachtwoordmanager maakt dat eenvoudig.

3. Log overal uit, en voeg dan sterkere sloten toe. Gebruik de optie "op alle apparaten uitloggen" van elke dienst om gestolen cookies ongeldig te maken, en zet dan tweefactorauthenticatie en een passkey aan waar dat wordt aangeboden.

Hoe je je risico vanaf nu verlaagt

Je hoeft niet in angst te leven om dit te vermijden. Installeer software alleen van de maker of een officiële store, en sla "gekraakte" of illegale apps helemaal over. Haal de wachtwoorden uit je browser en zet ze in een speciale wachtwoordmanager, en laat de browser ze daarna vergeten. Houd je apparaat en browser up-to-date zodat bekende gaten gedicht zijn. En zet passkeys aan waar je kunt — een passkey laat niets opgeslagen achter voor een stealer om te kopiëren, en kan niet worden gephisht zoals een wachtwoord.

De eerlijke grenzen — en waar Sealby past

Dit is de eerlijke versie: geen enkele app, Sealby inbegrepen, kan een apparaat dat al besmet is volledig beschermen. Als er malware draait met de vrije loop van je machine, tellen goede gewoontes en opruimen meer dan welke ene tool dan ook. Dit gaat allereerst om de gezondheid van het apparaat in je hand.

Wat Sealby doet, is de dingen die jij kiest te beschermen — je privéfoto's, video's, notities en bestanden — versleuteld houden op je eigen apparaat, met een sleutel die alleen jij hebt, in plaats van binnen makkelijk bereik te laten liggen. En onze gratis wachtwoordlekcheck laat je een wachtwoord privé testen, zonder het ergens naartoe te sturen. De les van infostealers is dezelfde les waarop Sealby is gebouwd: houd wat ertoe doet echt op slot, niet ergens rondslingerend.

Dit is algemene voorlichting, geen beveiligingsadvies. Bedreigingen, tools en app-functies veranderen na verloop van tijd en verschillen per apparaat — controleer actuele, betrouwbare bronnen en de instellingen op je eigen apparaat.

Snelle antwoorden

Als ik een sterk, uniek wachtwoord heb, ben ik dan hiertegen beschermd?

Het helpt, maar niet volledig. Een infostealer kopieert het wachtwoord dat je al hebt opgeslagen en je actieve inlog-cookie, waardoor hij toegang tot een account kan krijgen zonder iets te kraken. De sterkste extra bescherming hiertegen zijn passkeys en het uitloggen van oude sessies ("overal uitloggen").

Hoe weet ik of ik getroffen ben?

Vaak kun je het niet direct merken, omdat de malware bedoeld is om onopgemerkt te blijven. Waarschuwingssignalen zijn logins of aankopen die je niet zelf deed, of een beveiligingstool die iets meldt. Als je ooit iets hebt geïnstalleerd waar je niet zeker van was, is het veiligst om je opgeslagen wachtwoorden als blootgesteld te beschouwen: maak eerst het apparaat schoon en reset daarna je wachtwoorden vanaf een apparaat dat je vertrouwt.

Stopt tweefactorauthenticatie infostealers?

Tweefactorauthenticatie helpt nog steeds tegen gewone wachtwoorddiefstal, dus laat het aan staan. Maar een gestolen "sessiecookie" kan een normale tweefactorprompt overslaan, omdat het voor de website lijkt alsof je al bent ingelogd. Passkeys en overal uitloggen zijn sterkere antwoorden op deze specifieke dreiging.

Je kluis staat klaar.

Download Sealby en bescherm wat belangrijk is. Instellen duurt minder dan een minuut, en je hoeft geen account aan te maken.

Download in de App Store

iPhone & iPad · iOS 17+ · Gratis