Er is een website van de politie waarmee je kan checken of de gegevens gestolen zijn. Het gaat om een grootschalige hack die vandaag bekend is geworden.

www.politie.nl/checkjehack

Emailadressen kan je invoeren op de politie site. Er staat verder een uitleg op de site hoe de criminelen te werk gingen. Zelfs als je bij Bol.com hebt besteld kan je slachtoffer worden. Lees even op die site wat de politie meedeeld.

[Bericht gewijzigd door RAAF12 op (65%)]

Is het dan überhaupt nog veilig als je op www.politie.nl/checkjehack je e-mailadres(sen) invoert?

Mijn 2 email adressen ingeklopt,geen reactie dus dat zit wel goed.
Er valt hier ook niets te halen. ;-)

Ik heb ook 'nog' geen bericht terug gehad van de politie.

Op 5 april 2023 19:32:43 schreef tin.soldier:
Is het dan überhaupt nog veilig als je op www.politie.nl/checkjehack je e-mailadres(sen) invoert?

De kans lijkt mij klein dat politie.nl gehacked is :-)
Maar kijk even naar het 8 uur journaal zometeen, daar komt het langs.

edit: polite in politie veranderd

Op 5 april 2023 19:46:47 schreef RAAF12:
[...]

De kans lijkt mij klein dat polite.nl gehacked is :-)

Nog niet. Over een jaar of vier zijn ze aan de beurt en dan vinden ze je emailadres

Mijn eerste gedachte was: goed idee, op een forum op een linkje klikken en daar zelf je gegevens invoeren |:(

Wat ik standaard doe bij zulke gevallen, is zelf het adres typen, dan trap je in ieder geval niet in de unicode-trucjes, waarbij één van de letters stiekem iets anders is, maar er wel exact hetzelfde uitziet.

En je e-mail adres geef je al op zoveel plaatsen op, dat dat m.i. niet meer zoveel kwaad kan. Als iemand een website maakt met de vraag of je je e-mail adres en je wachtwoord wilt invoeren om te kijken of je gehackt bent is natuurlijk het antwoord "nu wel ja!".

Je zult verbaast zijn hoeveel mensen daar alsnog in trappen, dat is meerdere keren gedaan bij universiteiten en zo, waar je toch zou verwachten dat je voornamelijk betrekkelijk intelligente mensen treft van een generatie die gewend is aan online scammers.

Het gaat hier om besmette computers van eindgebruikers die bijvoorbeeld je ingelogde sessie bij een webshop kunnen doorgeven.

Je kan ten eerste sowieso op een vreemd adres op afbetaling laten bezorgen. Het is niet zo dat je door het bestellen bij bol.com wordt gehacked, maar je was al gehacked.

Er zullen vast wel websites zijn waar je op rekening dure zaken naar vreemde adressen kunt laten sturen, maar ik neem aan dat die ook hun verantwoordelijkheid hebben. Elke eindklant kan immers een gehackte computer hebben en daarmee dus een valse bestelling plaatsen.

Bij drie zakken diervoer zal het wel losloppen, een rolex op afbetaling lijkt me toch wat meer autorisatie vragen.

Ik ben niet getroffen op vijf email adressen maar er is massaal gechecked op de politiesite volgens de Telegraaf
https://www.telegraaf.nl/nieuws/1658404921/al-1-6-miljoen-bezoekers-ch… vermoedelijk zijn het Russen die achter de Genesis Market zaten.

[Bericht gewijzigd door RAAF12 op (13%)]

Met zo'n 50000 nederlanders die getroffen zijn en 18 miljoen nederlanders, is de kans klein dat juist JIJ tot de getroffenen hoort.

Ik vind het: "Als je geen email krijgt is het goed" niet fijn: Nu weet je niet of er wat misging met de mail versturen of dat het misschien in een spambox terecht is gekomen. En na hoe lang wachten is het veilig?

Ik vermoed dat ze eea wel redelijk hebben aangepakt: Waarom "wacht op een email"? Ze verzamelen zeg 1 of 5 minuten "ingevulde Email-adressen" in een bestandje, copieren dat over een virtuele airgap naar een computer die de gehackte Emailadressen weet, en DIE triggert dan de uitgaande EMailtjes. Zo maak je de kans op een hack met uitlekken van HUN bestand zo klein mogelijk.

Die virtuele airgap is dan iets als een computer die ergens in een hoekje staat, geen enkele verbinding naar binnen accepteert, en alleen naar de "uitgaande mailserver" en de "namen-invoeren-server" naar buiten kan. En iedere minuut haalt ie het bestandje op....

Op 6 april 2023 15:23:53 schreef RAAF12:
Ik ben niet getroffen op vijf email adressen maar er is massaal gechecked op de politiesite volgens de Telegraaf
https://www.telegraaf.nl/nieuws/1658404921/al-1-6-miljoen-bezoekers-ch… vermoedelijk zijn het Russen die achter de Genesis Market zaten.

Ik hou het op Chinezen, maar voor hetzelfde geld zouden het Belgen kunnen zijn

Op 6 april 2023 18:11:30 schreef rew:
Ik vind het: "Als je geen email krijgt is het goed" niet fijn: Nu weet je niet of er wat misging met de mail versturen of dat het misschien in een spambox terecht is gekomen. En na hoe lang wachten is het veilig?

Ik vind het ook een kneuzen"oplossing". Sowieso had je een email moeten krijgen met de mededeling dat je vraag (ben ik gehackt?) is binnengekomen. Daarna had er een email uit moeten gaan met de mededeling dat je wel of niet gehackt bent. Nu weet je pas waar je aan toe bent als je gehackt bent en je hebt daarom een email ontvangen. De rest van de inzenders weet nog niks.

[Bericht gewijzigd door ohm pi op (42%)]

In het recente verleden was er deze website :
https://haveibeenpwned.com/
Of zou dat eigenlijk hetzelfde zijn ?

Op 6 april 2023 19:06:40 schreef Kees frees:
In het recente verleden was er deze website :
https://haveibeenpwned.com/
Of zou dat eigenlijk hetzelfde zijn ?

Have I been Pwned is er volgens mij al 5 jaar, en bewaard je e-mail adres. Zodra er dan een lek opduikt met je e-mail adres erin dan krijg je een mail.

Als iemand Have I been Pwned hacked, dan heeft ie alleen je mail-adres. Geen andere data, want die houd die site niet bij.

Van die politie-site ben ik niet zo onder de indruk, ik heb een E-mail adres dat ooit in een hack zat (alle kabels) ingevoerd en kreeg geen bericht. I Have Been Powned waarschuwde me wel.

De politiesite is bij mijn weten alleen voor deze specifieke kraak.

Op 6 april 2023 00:27:30 schreef SparkyGSX:
(...)
Wat ik standaard doe bij zulke gevallen, is zelf het adres typen, dan trap je in ieder geval niet in de unicode-trucjes, waarbij één van de letters stiekem iets anders is, maar er wel exact hetzelfde uitziet.

En je e-mail adres geef je al op zoveel plaatsen op, dat dat m.i. niet meer zoveel kwaad kan. Als iemand een website maakt met de vraag of je je e-mail adres en je wachtwoord wilt invoeren om te kijken of je gehackt bent is natuurlijk het antwoord "nu wel ja!".
(...)

"nu wel ja!" wilde ik ook voorkomen ;)

Ik kopieerde de link en plakte deze in een zoekmachine om te zien of het inderdaad een betrouwbare bron betrof - Vervolgens ben ik ook via een eigen route op de betreffende website gekomen.
Zelf heb ik een map vol met linkjes (sneller en flexibeler dan bladwijzers in de browser zelf). Vóór het maken van een linkje doe ik de (dubbel)check, dan weet je daarna dat je altijd safe zit!

www.politie.nl lijkt me niet een site die zo maar wordt gehacked. Maar voor het klikvee is het wel goed dat je het als een extra waarschuwing even vermeld.

Op 8 april 2023 18:13:40 schreef RAAF12:
www.politie.nl lijkt me niet een site die zo maar wordt gehacked. Maar voor het klikvee is het wel goed dat je het als een extra waarschuwing even vermeld.

Als een cracker bij die politiesite, of bij ihavebeenpowned mijn e-mail adres buitmaakt, soit.

Als ie dat bij bol, of allekabels, of CO doet dan krijgt ie er een password bij. En wellicht ook andere data, de meeste webwinkels weten mijn adres (duh..).

Dus ik wil wel het risico lopen dat ihavebeenpowned enkel mijn mail-adres lekt, als ik daardoor ook op de hoogte wordt gehouden als een webwinkel mijn adres of password lekt. Of een interessantere site, misschien ben ik wel geinteresseerd in Harde Politiefilms met Spannende Momenten. Of de gedachten van de heren K.M. en F.E. over maatschappijinrichting. Of de ontwikkeling van macramepatronen in de periode 1950-1960.

Dan is mijn mail-adres verder niet zo interessant.

Op 6 april 2023 18:32:29 schreef ohm pi:
[...]Ik hou het op Chinezen, maar voor hetzelfde geld zouden het Belgen kunnen zijn

Chinezen en Russen kan allebei waar zijn; ik heb vaag het idee dat de Russische trollenfarms en het Chinese 50 cent-leger samenwerken. Ze hebben in elk geval vergelijkbare doelen.

Op 6 april 2023 18:11:30 schreef rew:
..
Ik vermoed dat ze eea wel redelijk hebben aangepakt: Waarom "wacht op een email"? Ze verzamelen zeg 1 of 5 minuten "ingevulde Email-adressen" in een bestandje, copieren dat over een virtuele airgap naar een computer die de gehackte Emailadressen weet, en DIE triggert dan de uitgaande EMailtjes. Zo maak je de kans op een hack met uitlekken van HUN bestand zo klein mogelijk.

..

Veel netter is een hash maken, liefst in de browser. En dan weet de webserver alleen over een lijst met hashes die wel of niet gehacked zijn.

Maar zoals gezegd, alleen een email adres is niet echt gevoelig.
Binnen een paar uur heb je uit het niets miljoenen varianten op jan.jansen@gmail.com en jan1982@outlook.com gegenereerd en als dat al niet is gebeurd is de kans op een gehackte ontvangerscomputer/account ook erg groot.

Simpele wachtwoorden op vele sites tegelijk gebruiken is het gevaar voor velen. Iets van 20 jaar geleden heb ik ooit een paar simpele wachtwoorden aangemaakt en die email adressen staan in https://haveibeenpwned.com/ no big deal.
Ik ben nog van de oude stempel en heb een briefje met wachtwoorden in de portemonnee tussen de pasjes zitten, als backup.

Ik gebruik op internet overal hetzelfde wachtwoord en voeg er de eerste drie letters van de naam van de site aan toe.
Zo is het wachtwoord dan overal anders en toch heel gemakkelijk te onthouden.

Voor mij is het een papieren backup maar laat de ww wel automatisch opslaan als de site er om vraagt. Vaak doet die ook een suggestie voor een sterk ww.
Voor bank en medische zaken zit er 2 factor authorisatie op met een telefoon.
Die drie extra letters erbij kan je wel door brute force attack achterhalen. 26 letters is niets voor de rekenkracht van een computer. Maar beter iets dan niets.