Hosting & domeinen

Mijn e-mailadres verstuurt spam: gehackt of vervalst?

Laatst bijgewerkt:

Kijk eerst in je map Verzonden items. Staan de spamberichten daar? Dan is je mailbox gehackt: wijzig direct je wachtwoord, log alle sessies uit en controleer op vreemde doorstuurregels. Staat er niets? Dan wordt je adres waarschijnlijk vervalst (spoofing): de spam komt niet van jouw account, en de oplossing zit in je domeininstellingen (SPF, DKIM en vooral DMARC).

Scenario 1: je mailbox is echt gehackt

  1. Wijzig het wachtwoord en log alle actieve sessies uit (in Microsoft 365 via mijnaccount.microsoft.com → Overal afmelden).
  2. Controleer regels en instellingen: aanvallers zetten vaak een doorstuurregel of een regel die antwoorden meteen verwijdert, zodat je het misbruik niet ziet. Verwijder wat je niet zelf hebt aangemaakt.
  3. Zet tweestapsverificatie aan als dat nog niet gebeurd was — dit voorkomt vrijwel elke herhaling.
  4. Laat je apparaat scannen: is het wachtwoord via malware gestolen, dan is een nieuwe inlog anders zo weer weg.
  5. Waarschuw je contacten kort en zakelijk: klik niet op links uit mails van gisteren/vandaag.

Scenario 2: je adres wordt vervalst (spoofing)

Spammers zetten jouw adres als afzender op hun eigen mail — dat kan technisch zonder ooit bij jouw account te zijn geweest. Jij merkt het vooral door bounces van mails die je nooit stuurde. Je account is dan niet onveilig, maar je domein is onvoldoende beschermd:

  • SPF en DKIM correct instellen, zodat ontvangers echte mail van jou kunnen herkennen.
  • DMARC op ‘quarantine’ of ‘reject’: daarmee vertel je alle mailproviders dat vervalste mail uit jouw naam geweigerd moet worden. Dit is de enige structurele remedie tegen spoofing.

Gevolg in beide gevallen: je reputatie herstellen

Na een spamgolf kan je domein tijdelijk op zwarte lijsten belanden, waardoor ook je échte mail geweigerd wordt. Check dit via een blacklist-checker en vraag verwijdering aan nadat de oorzaak is opgelost. Voor onze e-mail- en hostingklanten controleren en regelen we dit hele traject — van DMARC-beleid tot delisting.

Veelgestelde vragen

Ik krijg bounces van mails die ik nooit verstuurde — ben ik gehackt?

Niet per se: bounces zonder sporen in je Verzonden items wijzen op spoofing, geen inbraak. Controleer voor de zekerheid je regels en recente aanmeldactiviteit, en pak daarna de domeinbeveiliging (DMARC) aan.

Hoe zijn ze aan mijn wachtwoord gekomen?

Meestal via phishing, een datalek bij een andere dienst waar je hetzelfde wachtwoord gebruikte, of malware. Vandaar het standaardrecept: uniek wachtwoord per dienst (wachtwoordmanager) plus tweestapsverificatie.

Onze mail wordt sinds het incident geweigerd door Gmail — wat nu?

Waarschijnlijk staat je domein of IP op een zwarte lijst. Los eerst de oorzaak op, controleer SPF/DKIM/DMARC en vraag daarna delisting aan bij de betreffende lijsten. Herstel duurt doorgaans enkele dagen.