Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Thuis netwerk bedreigd.. hoeveel risico loop ik?

16-10-2025, 02:52 door Anoniem, 10 reacties
Een huisgenoot vertelde vandaag dat hij eerder deze week in een phishing mail is getrapt en dat wat accounts van hem waren gehackt doordat hij malware op zijn computer had. Ik schrok me kapot en vraag me af hoeveel risico ik heb gelopen zonder het te weten. Want in hoeverre kan zo'n crimineel via de wifi of bekabeld netwerk nu inbreken op mijn telefoon of mac? Beide zijn goed beveiligd, mijn mac staat in stealth mode maar toch ben ik heel bang dat dit ook gevolgen gaat hebben voor mij. Zo heb ik vandaag nog ingelogd op mijn bank app en digid. Of zal het niet zo'n vaart lopen?
Reacties (10)
16-10-2025, 10:07 door Anoniem
Een beetje malware scant het hele netwerk af en onderzoekt of die toegang kan krijgen tot andere devices op dat netwerk. Controleer je login historie. Het kan helemaal geen kwaad om alle login gegevens en MFA te vernieuwen. Ja, dat is rotwerk, maar better safe than sorry.
16-10-2025, 10:31 door Anoniem
Gebruikte je een VPN? Zo nee, advies wanneer je je netwerk deelt met dit soort mensen altijd een VPN te gebruiken.
16-10-2025, 10:45 door Anoniem
@OP: wisselen jullie (jij en je huiisgenoot) op dat wifi- en bekabelde netwerk onderling ook data uit? Kan die persoon bij jouw apparaten en data komen vanaf zijn apparatuur of houden jullie dat gescheiden van elkaar.
Is het 1 gezamelijk netwerk, waarbij jullie alle apparaten en data gebruiken, of delen jullie alleen de verbinding, maar hebben jullie elk je eigen apparaten en data die niet me elkaar praten.

Bij optie 1 kun je je zorgen maken en alles gaan resetten.
Bij optie 2 wordt de soep minder heet gegeten. Het risico wordt dan een stuk minder.

Bekijk samen ook de inrichting van het netwerk nog eens goed. Partitioneren kan een optie zijjn.
Idem voor zaken als extra firewalls, een dns instellen die reclame-netwerken blokkeerd, een pi-hole servertje/pctje opzetten.
En niet overal op klikken in mails, sms of chats. (duh)
16-10-2025, 10:58 door Anoniem
Door Anoniem: Een huisgenoot vertelde vandaag dat hij eerder deze week in een phishing mail is getrapt en dat wat accounts van hem waren gehackt doordat hij malware op zijn computer had. Ik schrok me kapot en vraag me af hoeveel risico ik heb gelopen zonder het te weten. Want in hoeverre kan zo'n crimineel via de wifi of bekabeld netwerk nu inbreken op mijn telefoon of mac? Beide zijn goed beveiligd, mijn mac staat in stealth mode maar toch ben ik heel bang dat dit ook gevolgen gaat hebben voor mij. Zo heb ik vandaag nog ingelogd op mijn bank app en digid. Of zal het niet zo'n vaart lopen?

Telefoons zijn heel erg veilig aan de "buitenkant" qua netwerk. Daar hoef je niet bang te zijn voor hacks.
Macs zijn ook (uberhaupt) maar zeker aan de netwerk kant standaard goed dicht.

(of had je als fileshare/login open staan voor huisgenoten ofzo ? )

En ongeveer alles qua logins is encrypted.

Heb je niet allerlei browser-certificaat waarschuwingen zitten wegklikken en toch doorgaan weinig aan de hand.

Als je niet bijvoorbeeld een gedeelde NAS hebt en daarvan programma's (of soms - documenten met macro's) gedraaid hebt zou ik me verder nergens zorgen over maken.
16-10-2025, 14:13 door Anoniem
Gebruik DNS over https ( doh ) https://www.joindns4.eu/for-public#resolver-options
16-10-2025, 15:12 door Anoniem
Door Anoniem: @OP: wisselen jullie (jij en je huiisgenoot) op dat wifi- en bekabelde netwerk onderling ook data uit? Kan die persoon bij jouw apparaten en data komen vanaf zijn apparatuur of houden jullie dat gescheiden van elkaar.
Is het 1 gezamelijk netwerk, waarbij jullie alle apparaten en data gebruiken, of delen jullie alleen de verbinding, maar hebben jullie elk je eigen apparaten en data die niet me elkaar praten.

Bij optie 1 kun je je zorgen maken en alles gaan resetten.
Bij optie 2 wordt de soep minder heet gegeten. Het risico wordt dan een stuk minder.

Bekijk samen ook de inrichting van het netwerk nog eens goed. Partitioneren kan een optie zijjn.
Idem voor zaken als extra firewalls, een dns instellen die reclame-netwerken blokkeerd, een pi-hole servertje/pctje opzetten.
En niet overal op klikken in mails, sms of chats. (duh)

Ik kan inloggen op de NAS met een eigen gebruikersnaam en wachtwoord die ik vandaag voorzien heb van 2FA maar hij kan niet op mijn mac komen want filesharing staat uit. Het enige wat aanstaat is bluetooth deling maar dat kan nu ook alleen maar tussen mijn eigen ipad of telefoon. Mijn mac is bekabelt op internet, mijn telefoon via wifi. Het enige wat we delen is dus LAN/Wifi? En hij heeft admin rechten op de server waardoor hij in theorie in een van mijn mailboxen kan waar hij het wachtwoord niet van weet maar hij heeft die account met 2FA beveiligd en ik heb dat mail account ook beveiligd met 2FA.. En mijn meest belangrijke dingen komen niet meer via dat mail adres.
16-10-2025, 15:57 door Anoniem
Door Anoniem: Gebruik DNS over https ( doh ) https://www.joindns4.eu/for-public#resolver-options
Ik bladerde even rond op die site tot ik de pagina vond waar je als EU-burger informatie vindt over hoe het te gebruiken.
https://www.joindns4.eu/for-public
Daar staat in het eerste tekstblokje een link naar de terms of use. Als ik die link in Firefox op klik krijg ik een blanco pagina te zien. Open ik hem in Chromium dan verschijnt er een pop-up die me vertelt dat iemand die ik niet ken de pagina met me deelt en wil dat ik mijn e-mailadres opgeef om verder te gaan.

Er zal wel iemand geblunderd hebben, maar dat nodigt niet echt uit om ermee verder te gaan.
16-10-2025, 16:27 door Anoniem
Door Anoniem: Gebruikte je een VPN? Zo nee, advies wanneer je je netwerk deelt met dit soort mensen altijd een VPN te gebruiken.
Complete onzin en lost ook letterlijk niets op in dit geval.
16-10-2025, 17:29 door Anoniem
Door Anoniem: Een huisgenoot vertelde vandaag dat hij eerder deze week in een phishing mail is getrapt en dat wat accounts van hem waren gehackt doordat hij malware op zijn computer had. Ik schrok me kapot en vraag me af hoeveel risico ik heb gelopen zonder het te weten. Want in hoeverre kan zo'n crimineel via de wifi of bekabeld netwerk nu inbreken op mijn telefoon of mac? Beide zijn goed beveiligd, mijn mac staat in stealth mode maar toch ben ik heel bang dat dit ook gevolgen gaat hebben voor mij. Zo heb ik vandaag nog ingelogd op mijn bank app en digid. Of zal het niet zo'n vaart lopen?
Is er onbekende login informatie zichtbaar in de router, modem en had die huisgenoot uberhaubt beheer rechten daar. zo nee loop jij geen risico tenzij je enige netwerk-koppeling rechstreeks hebt gehad met het besmette systeem zoals via een werkgroep, nas, ftp of bluetooth bestands overdracht of een hotspot.

En uiteraard enig gedeeld account van een of andere dienst tussen jou en die huisgenoot.

TL;DR
Ik zou me geen zorgen maken zolang die router en modem schoon zijn.
16-10-2025, 19:04 door Anoniem
Door Anoniem:
Door Anoniem: @OP: wisselen jullie (jij en je huiisgenoot) op dat wifi- en bekabelde netwerk onderling ook data uit? Kan die persoon bij jouw apparaten en data komen vanaf zijn apparatuur of houden jullie dat gescheiden van elkaar.
Is het 1 gezamelijk netwerk, waarbij jullie alle apparaten en data gebruiken, of delen jullie alleen de verbinding, maar hebben jullie elk je eigen apparaten en data die niet me elkaar praten.

Bij optie 1 kun je je zorgen maken en alles gaan resetten.
Bij optie 2 wordt de soep minder heet gegeten. Het risico wordt dan een stuk minder.

Bekijk samen ook de inrichting van het netwerk nog eens goed. Partitioneren kan een optie zijjn.
Idem voor zaken als extra firewalls, een dns instellen die reclame-netwerken blokkeerd, een pi-hole servertje/pctje opzetten.
En niet overal op klikken in mails, sms of chats. (duh)

Ik kan inloggen op de NAS met een eigen gebruikersnaam en wachtwoord die ik vandaag voorzien heb van 2FA maar hij kan niet op mijn mac komen want filesharing staat uit. Het enige wat aanstaat is bluetooth deling maar dat kan nu ook alleen maar tussen mijn eigen ipad of telefoon. Mijn mac is bekabelt op internet, mijn telefoon via wifi. Het enige wat we delen is dus LAN/Wifi?

Gast !

Je moet bedenken dat wij jou , je huisgenoot, en je huis netwerk helemaal niet kennen.
"de NAS" . Voor jou bekend, voor ons niet.

Jullie hebben dus een NAS in huis, blijkbaar ?

Het zou kunnen dat de malware van de huisgenoot door besmette dingen heeft neergezet (op de plekken waar de huisgenoot kon schrijven) . Als jij dan download en runt loop je mogelijk risico.
- mogelijk, omdat een hoop malware nog Windows only is . Niet alles, wel veel.


En hij heeft admin rechten op de server waardoor hij in theorie in een van mijn mailboxen kan waar hij het wachtwoord niet van weet

En nu praat je over "de server" - wat is dat ? Hetzelfde ding wat je eerst "de NAS" noemde, of is er nog een andere server ?

Of huren jullie een externe VPS ofzo iets ?

maar hij heeft die account met 2FA beveiligd en ik heb dat mail account ook beveiligd met 2FA.. En mijn meest belangrijke dingen komen niet meer via dat mail adres.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.