Waarom niet iedereen z’n wachtwoord wijzigt na een datalek (en waarom dat wel zou moeten)

Wachtwoord Wijzigen (1)

Bijna één op de vier verandert het wachtwoord van een account bij een bedrijf dat gehackt is. Dat blijkt uit een poll van Radar onder 941 mensen. Toch zijn er ook veel mensen die het vergeten, onbegonnen werk vinden of alleen doen als hun wachtwoord buitgemaakt is. De Fraudehelpdesk legt uit waarom het, ook bij twijfel, verstandig is om je wachtwoord aan te passen. 

Waarom veranderen mensen hun wachtwoord niet?

Alleen dit jaar zijn er al datalekken geweest bij Odido, Basic-Fit, Booking, Rituals, Bol en de Bijenkorf. Dit blijkt voor 22 procent van onze polldeelnemers geen reden om het wachtwoord van het account dat ze bij zo’n partij hebben, te wijzigen. 39 procent doet dit de ene keer wel, de andere keer niet. 

Voor het niet (altijd) wijzigen van hun wachtwoord geven ze verschillende redenen:

  1. Onbegonnen werk

    “Datalekken zijn aan de orde van de dag tegenwoordig. Je kan dan wel elke week al je wachtwoorden wijzigen”, vertelt iemand bijvoorbeeld. “Het is bijna onbegonnen werk. Ik moet dan een paar honderd wachtwoorden wijzigen en als ik daarmee klaar ben heeft men een ander bedrijf alweer gehackt”, aldus een ander.

  2. Vergeten

    “Ik neem het me voor maar vergeet het dan weer.”

  3. Te veel wachtwoorden onthouden

    “Moeilijk te onthouden om steeds nieuw wachtwoord te nemen en je mag het ook niet opschrijven.” Een andere deelnemer beaamt dit: “Te veel datalekken, nu kan ik ze nog onthouden daarna niet meer.”

  4. Voelt nutteloos

    “Denk niet dat het helpt, want ze hebben je gegevens al”, laat iemand weten. “Het kiezen van een wachtwoord is al moeilijk genoeg. Bovendien: wat kan er nou gebeuren? Zolang je geen betalingsmethode koppelt aan je account, vrij weinig. Persoonlijke gegevens liggen sowieso al op straat, dus veiliger wordt het toch niet en anonimiteit kun je sowieso vergeten zodra je je op internet begeeft”, is een ander van mening. 

  5. Niet bij alle websites nodig

    “Alleen voor de sites die belangrijk zijn, zorg ik dat het wachtwoord wordt aangepast”, vertelt een polldeelnemer. Een ander laat weten: “Als het een losstaand wachtwoord is, wijzig ik die niet. Als het een wachtwoord is dat ik vaker gebruik, wijzig ik hem wel.” Een derde vertelt: “Ik heb voor alles een apart wachtwoord, zijn er inmiddels over de 100.”

  6. Wachtwoorden worden niet altijd buitgemaakt

    “Ik doe dit alleen als de wachtwoorden gestolen zijn.”

Maakt het eigenlijk uit als je wachtwoord niet gelekt is?

Dit laatste is volgens de Fraudehelpdesk overigens geen reden om je wachtwoord niet voor de zekerheid te wijzigen. Een woordvoerder vertelt: “Als wachtwoorden niet zijn buitgemaakt, is dit niet altijd een garantie dat het dan niet te herleiden is.” 

“Veel mensen gebruiken steeds dezelfde wachtwoorden of een variant daarvan voor meerdere accounts (beter om dit niet te doen, maar dit is wel de praktijk). Oplichters kunnen dus ook combinaties van buitgemaakte gegevens proberen, dus als hetzelfde wachtwoord ergens anders wellicht wel is buitgemaakt, dan zijn meerdere accounts in gevaar.”

Volgens de Fraudehelpdesk is het daarom in het algemeen verstandig om regelmatig je wachtwoord te wijzigen. “Uiteraard is het allerbeste om overal een sterk en uniek wachtwoord te gebruiken en om geen risico’s te nemen: als je weet dat er ergens een hack is geweest waar jij een account hebt, verander dan uit voorzorg je wachtwoord.”

Ik genereer een wachtwoord per dienst. Veel plezier met die 32 karakters.
Deelnemer die wachtwoorden niet wijzigt na een datalek

Tips van polldeelnemers voor goede beveiliging of sterke wachtwoorden:

  • “Tweefactorauthenticatie is je vriend.”
  • “Ik ga zoveel mogelijk over op face-ID en 2FA.”
  • “Gebruik een zin met niet twee dezelfde letters achter elkaar.”
  • “Heb daar een speciale app voor die lange wachtwoord combinaties maakt.”
  • “Handig hierbij zijn de waarschuwingen die ik krijg vanuit Google One, Apple etc.”

Veranderen is kleine moeite

De 38 procent die wel altijd het wachtwoord wijzigt na een datalek, doet dit voor de zekerheid, noemt het ‘het minste wat je kunt doen’ of geeft aan dat dit best makkelijk kan. Zo vertelt iemand: “Voor je eigen veiligheid en is een kleine moeite.”

“Ik gebruik een wachtwoordmanager, dus het is vrij eenvoudig om dat aan te passen”, vertelt iemand anders. “Voor de zekerheid, ook al was ik zelf niet getroffen. Eén druk op de knop in de wachtwoordmanager, dus geen reden om het niet te doen.”

Ook al is het mosterd na de maaltijd, maar ja.
Deelnemer die wachtwoord wijzigt na een datalek

Elsa Kannekens

Redacteur Radar online

Meer over Elsa Kannekens

Radar is het onafhankelijke consumentenplatform van publieke omroep AVROTROS.