Voor buitengesloten zijn, gehackt zijn, of een telefoon die weg is · 14 minuten
Mensen verliezen hun accounts niet omdat herstel onmogelijk is. Ze verliezen ze door de stappen in de verkeerde volgorde te doen — de bank herstellen terwijl iemand anders nog de e-mail leest waar de herstellink in landt.
Bijna elk account dat u heeft is te bereiken via één e-mailadres, en dat e-mailadres is te bereiken via één telefoonnummer. Dat is de hele vorm van het probleem: er is een volgorde, de volgorde is niet vanzelfsprekend, en de verkeerde volgorde verbrandt de routes die u nog had. Deze pagina doet één beperkt ding. U markeert wat u nog heeft — het nummer, een wachtwoord, geprinte codes, een ingelogde laptop, uw identiteitsbewijs — en welke accounts u terug moet, en hij rekent de reeks uit: wat nu kan, wat op een eerdere stap wacht, wat helemaal geen route heeft met wat u heeft, en welk ontbrekend ding het meeste blokkeert.
De e-mail is de sluitsteenbijna elk ander herstel komt daar binnen
Het nummer is de zwakke schakeleen verplaatste simkaart pakt alles achter een sms-code opnieuw
Een nieuw wachtwoord zet niemand buitensessies, doorstuurregels en app-wachtwoorden overleven het
Het ene ding dat het waard is om te doen voordat u verder leest: is er een telefoon of een nummer bij betrokken, bel dan de provider en laat het nummer vastzetten. Alles achter een sms-code is op dit moment van iemand anders, en elke minuut daarvan is een minuut waarin een wachtwoordwijziging niets oplevert.
De volgorde, uitgerekend uit wat u nog heeft
Er wordt niets opgeslagen en er verlaat niets de pagina. Markeer de dingen die u werkelijk nog heeft — niet die u denkt te kunnen krijgen — en de accounts die u terug moet. Loopt er nu geld weg, bel dan de fraudelijn van de bank terwijl u leest.
Wat is er gebeurd?
Wat heeft u nog?
Wat moet u terug?
Waarom de volgorde het hele verhaal is
Eén account is de hoofdsleutel. Uw hoofdmail is waar de herstellinks voor al het andere binnenkomen. Begin dus niet met de bank, de webwinkel of het sociale account: dat stuurt een nieuwe set sleutels naar degene die de inbox in handen heeft.
Het telefoonnummer is de zachtste tweede factor die er is. Een nummer kan naar een nieuwe simkaart verplaatst worden door iemand met een geloofwaardig verhaal en een paar van uw gegevens, en sms-codes komen dan op hun telefoon aan. Daarom is het eerste telefoontje naar de provider en niet naar de bank.
Een wachtwoord wijzigen haalt niemand weg. Bestaande sessies kunnen het overleven, en een doorstuurregel ook, en een filter dat de waarschuwingen weggooit, een toegevoegd herstel-adres, een app-wachtwoord, een gekoppelde app, en een tweede authenticator die de aanvaller heeft ingeschreven. Het eruit zetten is een aparte klus van het wachtwoord.
Het herstel dat u niet terug kunt draaien is het herstel vanaf het besmette apparaat. Zit er misschien iets op een telefoon of laptop, dan is elk wachtwoord dat u erop typt het volgende dat ze krijgen. Gebruik een ander apparaat, of een apparaat dat u net opnieuw hebt geïnstalleerd.
Het gehackte account verwijderen vernietigt de weg terug. Het vernietigt ook het bewijs, de berichtgeschiedenis die iemand nog nodig kan hebben, en elke kans dat de provider kan helpen. Opschorten, vergrendelen, intrekken — niet verwijderen.
De langzame route bestaat en het is de moeite om er vroeg aan te beginnen. Elke grote provider heeft een herstelproces op basis van identiteit voor mensen die niets meer hebben. Het duurt dagen, het is de moeite om er op dag één aan te beginnen in plaats van op dag vier, en het heeft een tweede adres, een identiteitsbewijs en de details van de eigen geschiedenis van het account nodig.
Iemand eruit zetten, wat niet hetzelfde is als het wachtwoord wijzigen
Log overal uit. Elke provider heeft een lijst van actieve sessies en apparaten, en een knop die ze allemaal beëindigt. Doe dit na de wachtwoordwijziging en niet ervoor, anders loopt het nieuwe wachtwoord rechtstreeks de oude sessie binnen.
Lees de doorstuurregels, de filters en de regels. Eén doorstuurregel houdt een kopie van elk bericht op de been nadat u al het andere vergrendeld heeft. Filters die beveiligingsmeldingen weggooien zijn het tweede om naar te zoeken.
Kijk naar de herstel-adressen en telefoonnummers op het account. Een toegevoegd exemplaar is een permanente weg terug, en het is het meest overgeslagen punt op deze lijst.
Trek app-wachtwoorden en gekoppelde apps in. Alles wat inlogt zonder tweede factor — oude mailprogramma's, apps van derden, agenda- en bestandskoppelingen — blijft na elke wachtwoordwijziging werken tot het wordt ingetrokken.
Kijk naar de tweede factoren zelf. Een extra authenticator, een extra passkey, een geprinte set codes die niet van u is: ingeschreven tweede factoren zijn de stille manier waarop een aanvaller een account houdt waar hij uit gezet is.
Wijzig dan het wachtwoord, op een schoon apparaat, naar iets dat nergens anders gebruikt wordt. En kijk daarna naar de beveiligings- of aanmeldgeschiedenis van het account, want die zegt of u het werkelijk afgemaakt heeft.
Doe het in deze volgorde en het houdt stand: wachtwoord, overal uitloggen, dan de instellingen doorlopen, dan een nieuwe tweede factor. De instellingen komen na het uitloggen omdat een sessie met de instellingenpagina open uw werk ongedaan kan maken terwijl u het doet. En een nieuwe tweede factor komt als laatste omdat er een toevoegen vóór het doorlopen u alleen een tweede ding geeft om na te kijken.
Als niets wat u heeft iets opent: de identiteitsroute
Begin op dag één met het eigen herstelformulier van de provider. Het is langzaam, het is vaak de enige route, en de klok begint wanneer u het indient in plaats van wanneer u de andere manieren opgeeft.
Heb de geschiedenis van het account klaar. Ongeveer wanneer het is aangemaakt, het laatste wachtwoord dat u zich herinnert, herstel-adressen die u ingesteld heeft, de apparaten die u gebruikte, een betaling die erdoor liep, een oud label of mapnaam. Providers wegen die mee, en vage antwoorden zijn wat het laat mislukken.
Gebruik een tweede adres dat u beheert voor het antwoord. Heeft u er geen, maak er dan eerst een aan, op een schoon apparaat, met een tweede factor die geen sms is.
De telefoonwinkel is de snelste balie van allemaal. Een identiteitsbewijs in persoon zet uw nummer meestal dezelfde dag op een nieuwe simkaart, en dat alleen heropent elk herstel dat via sms loopt.
Banken en werkaccounts hebben de e-mail helemaal niet nodig. Een kaart en identiteitsbewijs aan een balie, of de fraudelijn; en een ICT-afdeling die binnen minuten kan vergrendelen en opnieuw uitgeven. Beide zijn het waard om naast de rest te doen in plaats van erna.
Vertel de mensen die als volgende doelwit zijn. Het account dat gebruikt wordt, wordt tegen uw contacten gebruikt, en één regel aan hen is sneller dan elk herstelproces.
Wat werkelijk niet te herstellen is, en wat u in plaats daarvan redt
Het hoofdwachtwoord van een wachtwoordmanager. De hele opzet is dat de provider uw kluis niet kan lezen, wat betekent dat hij hem ook niet kan terugzetten. De noodset, de herstelcode die u bij het instellen geprint heeft, of een tweede persoon met noodtoegang zijn de enige routes; zonder die is de kluis weg en is het werk elk account dat erin zat herstellen, in de volgorde van deze pagina.
Een seed phrase van een cryptowallet. Er is geen herstel, geen helpdesk en geen terugdraaien, en wie aanbiedt er een terug te halen voert de tweede zwendel bovenop de eerste uit.
Een account waarvan het e-mailadres niet meer bestaat. Zat het adres bij een provider die u verlaten heeft, of op een domein dat verlopen is, dan heeft het herstel nergens om naartoe te gaan en is de identiteitsroute van de provider de enige weg.
Geld dat al per overboeking weg is. Soms in de eerste uren terug te halen, vaak niet; de fraudelijn en het meldnummer doen mee voor de vraag over vergoeding, en die is los van de vraag over herstel.
Berichten, foto's en bestanden die de indringer verwijderd heeft. Sommige providers houden weken een prullenbak bij. Dat is het waard om vroeg na te kijken, want dat venster gaat stil dicht.
De tijd die dit kost. Elk uur dat aan wachtwoorden gokken gaat, is een uur dat niet gaat naar de twee dingen die altijd werken: de telefoonwinkel met uw identiteitsbewijs, en het eigen formulier van de provider.
De twintig minuten die dit alles onnodig maken
Print de herstelcodes voor uw hoofdmail en leg ze waar uw paspoort ligt. Dit is het waardevolste op de pagina. Codes gaan om elke tweede factor heen, ze kosten niets, en ze werken als uw telefoon op de bodem van een gracht ligt.
Stap voor de e-mail en de bank af van sms-codes. Een authenticator-app of een passkey kan niet afgepakt worden door uw nummer te verplaatsen. Houd een sms-achtervang alleen waar niets anders geboden wordt.
Zet een pincode of portblokkade op het telefoonaccount. Eén telefoontje, en het is het verschil tussen een simwissel die een telefoontje is en een die onmogelijk is.
Zet een tweede e-mailadres dat u beheert als herstel-adres — en controleer dat het nog bestaat. Een herstel-adres dat naar een verlaten account wijst is slechter dan geen, want het lijkt een route en is het niet.
Schrijf op welke accounts achter welk e-mailadres zitten. Niet de wachtwoorden: de lijst. Het is wat van een herstel van twee weken een middag maakt, en het is wat niemand heeft op het moment dat het nodig is.
Vertel één ander persoon waar de codes liggen. De noodtoegang-functie in een wachtwoordmanager, of een envelop. Iemand die onbereikbaar is, is de andere manier waarop dit onherstelbaar wordt.
Wat mensen geloven, en wat zo is
Geloofd
Wijzig zo snel mogelijk elk wachtwoord
Begin met de bank, die telt het meest
Een nieuw wachtwoord sluit de indringer buiten
Sms-codes zijn tweestapsverificatie, dus ik zit goed
Verwijder het gehackte account en begin opnieuw
De provider zet mijn kluis wel terug
Werkt niets van wat ik heb, dan is er niets te doen
In werkelijkheid
Wijzig ze in afhankelijkheidsvolgorde, e-mail eerst
Het bankherstel mailt een link naar de besmette inbox
Sessies, doorstuurregels en app-wachtwoorden overleven het
Een nummer kan door een vreemde verplaatst worden
Verwijderen vernietigt de weg terug en het bewijs
Ze kunnen uw kluis niet lezen, dus ook niet terugzetten
Identiteitsbewijs in een telefoonwinkel en het formulier werken beide
De oefening: 16 keer buitengesloten
Zestien gewone avonden — de gestolen telefoon met de authenticator erop, de herstelmail die nooit aankwam omdat een filter ze weggooide, de vriend van wie het account iedereen berichten stuurt, de kluis waarvan het hoofdwachtwoord weg is. Elk heeft een voor de hand liggende eerste zet die u het account kost. Kies de volgorde; elk antwoord legt uit waarom.
De kaart
Print hem, vul de bovenste twee regels nu in, en leg hem bij uw paspoort. Hij is meer waard vóór er iets gebeurt dan erna.
BUITENGESLOTEN: DE VOLGORDE
VUL NU IN, NU HET KAN
Hoofd-e-mailadres: ____________________________
Tweede adres dat ik beheer: ____________________________
Herstelcodes liggen: ____________________________
Pincode op het telefoonaccount? ______ Portblokkade? ______
ALS HET GEBEURT, IN DEZE ORDE
1. Provider: nummer vastzetten. 2. Een schoon apparaat om vanaf te werken.
3. Het e-mailaccount. 4. Overal uitloggen. 5. De instellingen doorlopen.
6. Platformaccount (Apple/Google). 7. Bank via kaart en balie, niet via e-mail.