Veiliger Internetten

Internet is chill, maar er lopen ook mensen rond die proberen accounts, geld of gegevens te stelen. Deze gids is een korte “survival guide” voor GeoCrafters: super kort, wel belangrijk.

 

Inhoud:

  1. De basics: tips, wachtwoorden, password manager, twee factor authenticatie

1.1 TIPS! Waar moet je op letten

1.2 Wachtwoorden en wachtwoord managers

1.3 Tweefactor Authenticatie (2FA)

1.4 Nog dieper beveiligen (optioneel en advanced)

 

  1. Virussen en beveiliging

2.1 Voorkomen (virussen)

2.2 Ik heb een virus stappenplan

 

  1. Veel voorkomende situaties

3.1 Veel voorkomende problemen op Discord

3.2 Hacks, custom Minecraft clients, trainers/mods voor multiplayer games

3.3 Phishing (inloggen op nep-sites)

3.4 Illegaal downloaden / torrents (risico’s, ook los van de wet)

3.5 Cryptominers (stiekem rekenkracht stelen)

3.6 “Ik heb je gerapporteerd” / “support DM” scams

3.7 “Free items” in games via Discord

3.8 Browser-notificaties & nep waarschuwingen

3.9 Catfishing & afpersing (sextortion)

 

Meer info en linkjes + gratis en leuk leerzaam spel over veiligheid

 

BONUS

  1. Machine onderhoud (helpt ook bij beveiliging)

4.1 Besturingssysteem en software up-to-date houden

4.2 Backuppen


1. De basics: tips, wachtwoorden, password managers, twee factor autheticatie

1.1 TIPS! Waar moet je op letten

Linkjes

  • Klik niet automatisch op linkjes, ook niet van vrienden. Vrienden kunnen ook gehackt zijn.
  • Herken je de website of link niet? Niet klikken. Eerst checken/vragen.
  • Let op nep-links die “bijna hetzelfde” zijn (bijv. disc0rd i.p.v. discord).

Downloads

  • Download alleen via officiële websites of app stores.
  • “Gratis hacks/coins/geld/crypto” = bijna altijd malware of scam.
  • Als iets je vraagt “even dit bestand te openen”: extra verdacht.

HTTPS (slotje)

  • Zie je geen slotje/https:// bij inloggen of betalen? Niet doen.
  • HTTPS betekent niet “100% veilig”, maar zonder HTTPS is het sowieso foute boel.
  • Een slotje is dus niet gegarandeerd veilig, want het kan nog steeds een phishing website zijn dus check de link.

Mini-regel

  • Twijfel = niet doen. Vraag iemand die je vertrouwt om mee te kijken.

1.2. Wachtwoorden en wachtwoordmanagers

Goede wachtwoorden (simpel)

  • Lang = sterk. Richtlijn: minimaal 14–16 tekens (liever langer).
  • Mix: hoofdletters + kleine letters + cijfers + tekens.
  • Geen voorspelbare patronen, zoals: namen, geboortedatum, “123456”, “qwerty”, etc.

Belangrijkste regel

  • Gebruik voor elke website/app een ander wachtwoord.
  • “Ik plak gewoon de sitenaam erachter” is niet genoeg:
    Wachtwoord321!TikTok en Wachtwoord321!Google → hackers zien dat patroon ook.

MAAR Real talk

  • Dit kan niemand onthouden. Klopt. Daarom:

Password managers

  • Een password manager:
    • maakt sterke wachtwoorden voor je
    • slaat ze veilig op
    • vult ze automatisch in
    • synchroniseert tussen telefoon/pc
  • Ik (Koning Koen) raad persoonlijk Bitwarden aan (gratis).
    Maar: iets is beter dan niets, zelfs de ingebouwde browser manager is beter dan overal hetzelfde wachtwoord.

Master password (super belangrijk)

  • Maak je master password extreem sterk, maar wel eentje die je kan onthouden.
  • Oefen het tot je het blind kan typen.
  • Als je het toch wilt opschrijven: bewaar het veilig (bijv. in een kluis).
  • Gebruik je master password NOOIT ergens anders.

1.3. Tweefactor authenticatie (2FA)

Waarom 2FA?

  • Wachtwoord gelekt? 2FA is je extra slot.
  • Zonder jouw 2FA-code kan iemand vaak nog steeds niet inloggen.

Waar aanzetten?

  • Beveilig je e-mail als eerste: wie je e-mail heeft, kan vaak al je accounts resetten, zet hier een uniek sterk wachtwoord + 2FA op.
  • Zet 2FA aan op je belangrijke accounts (Discord, Google, email, games).
  • Extra slim: zet ook 2FA aan op je password manager (als dat kan).

Account recovery:

  • Sla je recovery codes/back-up codes direct op (liefst offline, bijvoorbeeld geprint of in een kluis).
  • Check of je herstel-e-mail/telefoon klopt, anders kun je bij kwijtgeraakte 2FA je account verliezen.

Welke 2FA is het beste?

  • SMS is oké, maar niet super sterk (sms kan onderschept worden).
  • Beter: Authenticator-apps / tokens, zoals:
    • Google Authenticator
    • Microsoft Authenticator
    • (of de authenticator in Bitwarden, als je dat gebruikt, bedenk dan wel of je ook je wachtwoorden en je 2fa op dezelfde plek wilt, niet ideaal voor beveiliging)

Voorbeeld (GeoCraft)

  • Als Developer van GeoCraft, Minister van GeoCraft, en CVDK is 2FA op sommige platforms zelfs verplicht voor toegang of om alle functies te krijgen. Dat is niet “overdreven”, dat is standaard beveiliging.

1.4. Nog dieper beveiligen (optioneel en advanced)

  • Hardware keys (bijv. YubiKey)
  • System hardening
  • Subreddits om verder te leren:
    • r/cybersecurity
    • r/privacy
    • r/Bitwarden
    • r/yubikey

2. Virussen en beveiliging

2.1. Voorkomen (virussen)

Zet je beveiliging NOOIT uit

  • Zet nooit je eigen systeembeveiliging uit (Windows Security / macOS beveiliging).
  • Vraagt een app “zet je antivirus even uit”? Niet vertrouwen. Stop.

Installeer ook een extra virusscanner

Je systeem heeft al bescherming, maar een extra scanner kan helpen (second opinion). Kies een tweede “second opinion” scanner uit. Zorg wel dat er maar één realtime scanner tegelijkertijd aan staat.

Windows (3 goede opties):

  • Malwarebytes
  • Bitdefender
  • ESET

(Geen McAfee, geen mega trage “bloat”, geen schreeuwende reclame/subscription-grappen.)

Mac (populair):

  • Malwarebytes for Mac
  • Bitdefender for Mac
  • Intego

Linux (handig):

  • ClamAV (meest bekend)
  • rkhunter (rootkit checks)
  • Lynis (security audit, meer advanced)

Belangrijk: Mac en Linux worden minder vaak geraakt door “mainstream virussen”, maar minder populair = niet immuun.

Scan je downloads (altijd)

  • Download binnen? Eerst scannen.
  • Zit het in een .zip?
    • Scan de zip
    • Pak uit
    • Scan nog een keer (na uitpakken)

Bijna elk bestand kan “fout” zijn

  • Niet alleen .exe. Ook dingen zoals PDF’s, Word-bestanden, scripts, installers, enz.

Downloaden is meestal niet het probleem — openen wel

  • Iets gedownload dat je niet 100% vertrouwt?
    • NIET openen / NIET uitvoeren
    • Verwijder het meteen

“Super charge” je scan: VirusTotal

  • Twijfel je, maar denk je het echt nodig te hebben? Scan online met VirusTotal.
  • VirusTotal checkt een bestand/link met veel virusscanners tegelijk.
  • Handig omdat 1 scanner iets kan missen, en “meerdere meningen” sneller duidelijkheid geeft.
  • Let op: als 1 van 60 iets roept, kan het ook een false positive zijn, maar veel hits = weggooien.

Denk je dat je al besmet bent?

  • Check het volgende kopje.

2.2. Ik heb een virus (stappenplan)

Beste optie (meestal het effectiefst)

  1. Ga direct van het internet af op het apparaat (wifi uit / kabel eruit).
  2. Backup alleen je belangrijke persoonlijke bestanden naar een USB/externe schijf.
    • Liefst een lege schijf.
    • Kopieer géén “random” programma’s mee.
  3. Herinstalleer je hele systeem (fresh install).
  4. Installeer updates + beveiliging.
  5. Scan je backup met je virusscanner(s).
  6. Zet je bestanden pas terug als de scan schoon is.

Waarom dit het beste is: je weet dan bijna zeker dat alles echt weg is. Scannen/cleanen kan dingen missen.

Tweede optie (noodplan, niet bulletproof)

Als herinstalleren echt niet kan, probeer dit:

  1. Internet uit (ook hier).
  2. Start in Veilige modus (Safe Mode).
  3. Run een full scan met je antivirus + eventueel een second-opinion scanner.
  4. Gebruik (als nodig) rescue tools / “offline scanners” om te scannen buiten je normale Windows/macOS sessie.
  5. Verwijder/quarantaine alles wat gevonden wordt.
  6. Herstart en scan nogmaals.
  7. Blijft het raar doen? Ga alsnog naar optie 1 (herinstalleren).

Extra (geavanceerd, Engels)

Deze wiki is heel goed maar Engels en best advanced: https://old.reddit.com/r/antivirus/wiki/index Daarin staan o.a.:

  • Anti-virus (anti-malware) developers
  • Free tools
  • Anti-ransomware tools
  • Bootable discs
  • Second-opinion scanners
  • Specialized tools
  • Web browser ad blocking tools + security extensions
  • Web-based tools
  • Advanced troubleshooting
  • Disabling browser notifications
  • Microsoft Sysinternals tools:
    1. Process Explorer
    2. Autoruns
    3. Process Monitor
    4. Sysmon

Maar eerlijk: optie 1 (backup + reinstall) is meestal sneller en zekerder.

3 Veel voorkomende situaties

3.1 Veel voorkomende problemen op Discord

Bots & nep-berichten

  • Bots kunnen DM’s sturen alsof het “officieel” is. Dat is het meestal niet.
  • Zie je rare DM’s/berichten met een link of bestand? Behandel het als verdacht.

“Gratis boosts”, “gratis Nitro”, “gratis crypto/geld”

  • Als het te mooi klinkt om waar te zijn: is het bijna altijd scam.
  • “Snel rijk worden”, “verdubbel je crypto”, “gratis geld” = lokkertjes om je account/gegevens te pakken.

Nep-commissies (art / logo / editing)

  • Iemand biedt je “werk” aan en stuurt een bestand/link om te “checken”.
  • Doel: jou iets laten openen, of je laten inloggen op een nep-site.

“Video game demo” hack / bestanden in DM’s (grootste gevaar)

  • Je krijgt een “demo”, “game”, “tool”, “edit”, “proof”, “setup”, “mod” als download.

Token stealer (kort uitgelegd):

  • Discord gebruikt een soort “sleutel” (token) om te onthouden dat jij bent ingelogd.
  • Een token stealer steelt die sleutel van je pc.
  • Daarmee kan iemand in jouw account zonder jouw wachtwoord.
  • Dit kan zelfs 2FA omzeilen, omdat je al “ingelogd” lijkt.
  • Los dit op door: je wachtwoord van Discord DIRECT te veranderen en authorized apps in te trekken, verwijder Discord volledig, scan je machine en herinstalleer Discord.

Belangrijk:

  • Dit is 9/10 wat er gebeurt als iemands Discord “gehackt” is.
  • Check weer Kopje 1: “Waar moet je op letten” (linkjes + downloads + twijfel = niet openen).

3.2 Hacks, custom Minecraft clients, trainers/mods voor multiplayer games

  • Deze dingen komen heel vaak met malware.
  • “Injectors”, “trainers”, “free premium client”, “mod menu” = extra risico.
  • Als iets zegt “disable antivirus”: meestal foute boel.

Kort: de verleiding is groot, maar de kans op ellende ook (account kwijt, pc besmet).

3.3 Phishing (inloggen op nep-sites)

Nep-websites die echt lijken

  • Sites die bijna hetzelfde eruitzien als Discord/Steam/Microsoft/TikTok.
  • Je logt in → zij stelen je inloggegevens.

Let op:

  • Domeinnaam die nét anders is
  • Rare spelling
  • “Je moet NU…” (stress = truc)

PDF’s in e-mails (zelfs “bank” of “overheid”)

  • PDF’s kunnen ook malware bevatten of je naar nep-login sturen.
  • Check via de officiële website/app/telefoonnummer of het echt is.
  • Veel instanties sturen niet zomaar “open deze pdf en log in”-mails.

Andere vormen van phishing

  • DM’s: “ik heb je gerapporteerd, appeal hier”
  • “Je account wordt verwijderd, bevestig nu”
  • QR-codes die je naar een nep-login sturen

3.4 Illegaal downloaden / torrents (risico’s, ook los van de wet)

Het kan aantrekkelijk zijn (dure software/games/films), maar weet wat je riskeert: Risico’s (naast dat het illegaal kan zijn):

  • Veel malware in “cracks” en “keygens”
  • Nep-downloads met extra “tools”
  • Adware/browser troep
  • Je pc kan ook uploaden (en dat kan zichtbaar zijn)

Als je tóch risico’s neemt:

  • Vertrouw geen “crack/keygen”-exe’s (hier gaat het vaak mis).
  • Scan zip + uitgepakt, open niets dat je niet vertrouwt.
  • “Disable antivirus” = meestal scam.
  • Check of er een trial/studentenkorting/gratis alternatief is.

3.5 Cryptominers (stiekem rekenkracht stelen)

  • Stil virus dat je pc laat minen.
  • Gevolgen: pc traag, fans hard, laptop batterij snel leeg, meer stroom.

3.6 “Ik heb je gerapporteerd” / “support DM” scams

  • Random “moderator/support” in DM = meestal nep.
  • Ze willen je laten inloggen of iets laten openen.

3.7 “Free items” in games via Discord

  • “Gratis skins/items”, “trade”, “claim reward” links zijn vaak phishing.
  • Ook als het van een vriend komt: die kan gehackt zijn.

3.8 Browser-notificaties & nep waarschuwingen

  • “Je hebt virussen! Klik hier!” in je browser = nep.
  • Per ongeluk op “Allow notifications” gedrukt op een rare site? Dat geeft spam/scams.

3.9 Catfishing & afpersing (sextortion)

  • Iemand bouwt vertrouwen op en gaat daarna dreigen/chanteren.
  • Stop contact, bewaar bewijs, meld/block, praat met een volwassene.

3.10 Snelle checklist

  • Link onbekend? Niet klikken.
  • Download in DM? Niet openen.
  • “NU NU NU”? Scam.
  • “Disable antivirus”? Scam.
  • Te mooi om waar te zijn? Scam.

Klaar met lezen? Nice. Als je dit echt goed wilt leren (zonder saaie lange teksten), check deze betrouwbare bronnen:

1. Veiliginternetten.nl – “Jongeren”

Veel praktische uitleg over o.a. phishing, 2FA, wachtwoorden, social media, nepberichten. https://www.veiliginternetten.nl/

2. HackShield (Cyber Agent Academy)

Perfect voor middelbare scholieren: je leert spelenderwijs hacks herkennen en voorkomen. https://www.hackshieldgame.com/nl/ Speel dit vooral: dan krijg je het beste “schild” tegen hacks: je brein.

3. Mediawijsheid / Netwerk Mediawijsheid

Over online gedrag, scams, privacy, digitale weerbaarheid; vaak in begrijpelijke taal. https://www.mediawijsheid.nl/ En nog één keer: twijfel je over een link, download, DM of “deal”? Ga terug naar de kopjes hierboven en volg de regels. Dat voorkomt 90% van de problemen.

4. Machine onderhoud (helpt ook bij beveiliging)

4.1 Besturingssysteem en software up-to-date houden

Updates zijn niet “alleen nieuwe functies”: ze fixen ook beveiligingslekken die hackers misbruiken. Een pc/telefoon met achterstallige updates is makkelijker te hacken, zelfs als je verder voorzichtig bent.

  • Zet automatische updates aan voor:
    • Windows / macOS / Linux
    • Je browser (Chrome/Edge/Firefox/Safari)
    • Discord, Steam en andere launchers/apps
    • Je telefoon (iOS/Android) + apps via de store
  • Herstart af en toe: veel updates zijn pas echt actief na een reboot.

4.2 Backuppen

Backups zijn er niet alleen voor “hacken”. Je kunt ook bestanden kwijtraken door:

  • een kapotte laptop/telefoon
  • diefstal
  • brand/waterschade
  • per ongeluk verwijderen
  • ransomware (die je bestanden versleutelt)

Je wilt je foto’s, school/werkbestanden en herinneringen niet kwijt. Basic backup (simpel en goed genoeg voor de meeste mensen): cloud

  • Zet je belangrijkste spullen in een cloud-backup, zoals:
    • iCloud / Google Drive / OneDrive (of iets vergelijkbaars)
  • Voordeel: als je device kapot gaat of weg is, heb je je bestanden nog.

Extra veilig (makkelijk): een schijf op een andere plek

  • Maak af en toe een kopie naar een externe harde schijf/SSD.
  • Bewaar die niet naast je pc, maar bijvoorbeeld bij opa en oma (of een ander vertrouwd adres).
    • Dit helpt juist bij brand/diefstal thuis.

Voor wie het “echt goed” wil doen (pro): 3-2-1 backup

  • 3 kopieën van je bestanden
  • op 2 verschillende soorten opslag (bijv. cloud + externe schijf)
  • 1 kopie offline of op een andere locatie (offsite)

Professioneler backuppen = vaker automatisch, versies bewaren (zodat je terug kunt naar “voor de hack”), en regelmatig testen of terugzetten ook werkt.