
Cybersecurity-glossarium
Van account takeover tot tweestapsverificatie: in ons glossarium vind je duidelijke definities van de belangrijkste begrippen rondom identiteitsbescherming en cybersecurity.
We vertalen technische vakkennis naar begrijpelijke taal, zodat je het jargon van cybercriminelen begrijpt en jezelf proactief kunt beschermen tegen identiteitsdiefstal.
59 begrippen gevonden
A
- Account takeover (ATO)
Bij een account takeover (accountovername) wordt een online account door derden gestolen. Criminelen verschaffen zich onbevoegd toegang (bijvoorbeeld met gehackte wachtwoorden), blokkeren vaak de echte gebruiker en misbruiken het account voor fraude of diefstal van gegevens.
- Anonimisering
Anonimisering betekent dat persoonsgegevens zodanig worden gewijzigd dat deze niet meer naar een specifieke persoon kunnen worden herleid. In tegenstelling tot pseudonimisering is deze stap meestal onomkeerbaar, zodat daarmee de privacy wordt beschermd.
B
- Brute force
Een 'aanval met brute kracht' is een methode waarbij aanvallers geautomatiseerde software gebruiken om miljarden wachtwoordcombinaties per seconde uit te proberen, totdat het juiste wachtwoord wordt gevonden.
C
- Catfishing
Hierbij maken oplichters nepprofielen aan op sociale netwerken of in datingapps om een emotionele band met slachtoffers op te bouwen en ze later financieel uit te buiten of te manipuleren.
- Credential stuffing
Een geautomatiseerde aanval waarbij criminelen lijsten met eerder gestolen gebruikersnamen en wachtwoorden gebruiken om bij andere diensten in te loggen. Deze truc is vaak succesvol, omdat veel mensen overal hetzelfde wachtwoord gebruiken.
- Cyber intelligence
Een algemene analyse van de digitale dreiging. Hierbij worden technische gegevens gecombineerd met menselijke analyse en met de geopolitieke context, om bedrijven proactief te beschermen tegen aanvallen, voordat deze daadwerkelijk plaatsvinden.
D
- Dark Web (Darknet)
Een verborgen gedeelte van het internet dat alleen met speciale software (zoals Tor Browser) toegankelijk is. Het darknet biedt een hoge mate van anonimiteit, maar wordt helaas vaak gebruikt als marktplaats voor gestolen gegevens en illegale goederen.
- Data Breach (Gegevensinbreuk)
Een juridische term (vaak in het kader van de AVG) die aangeeft dat er persoonsgegevens verloren zijn gegaan of onrechtmatig zijn verstrekt. Dergelijke inbreuken moeten vaak aan de autoriteiten worden gemeld.
- Data Security (Databeveiliging)
De bescherming van gegevens tegen verlies, manipulatie of ongeoorloofde toegang door middel van technische maatregelen zoals versleuteling, firewalls en back-ups.
- Datalek
Het onopzettelijk vrijgeven van gevoelige gegevens, bijvoorbeeld door een verkeerde configuratie van een server of door een beveiligingslek, waardoor gegevens op internet voor onbevoegden toegankelijk worden.
- Deep Web (Deepweb)
Alle inhoud op internet die ontoegankelijk is voor zoekmachines zoals Google (bijvoorbeeld databases of mailboxen die met een wachtwoord zijn beveiligd). Het deepweb is duidelijk groter dan het 'zichtbare' web en niet per se gevaarlijk.
- Digitale identiteit (digital identity)
Jouw digitale identiteit is het totaal van alle sporen die je op internet achterlaat: je digitale profiel dus eigenlijk. Het bestaat uit gegevens die je bij online bankieren, op sociale media of bij online winkelen opgeeft. Wie controle heeft over dit profiel, kan zich digitaal als jou voordoen.
- Doxing
Het gericht zoeken naar en publiceren van privégegevens van iemand (zoals adres, telefoonnummer of werklocatie) op internet met het doel het slachtoffer te intimideren of vernederen.
E
- End-to-end-encryptie
Een beveiligingsmethode waarbij gegevens op het apparaat van de verzender worden versleuteld en pas bij de ontvanger weer worden ontsleuteld. Niemand anders, zelfs niet de aanbieder van de dienst, kan de inhoud lezen.
- External Attack Surface Management (EASM)
De continue bewaking van alle van buitenaf zichtbare digitale kwetsbaarheden van een bedrijf (bijvoorbeeld vergeten subdomeinen of open poorten) om het 'aanvalsoppervlak' voor hackers te minimaliseren.
F
- Firewall
Een digitale beveiligingsbarrière die het inkomende en uitgaande netwerkverkeer controleert en verdachte verbindingen op basis van vastgelegde veiligheidsregels blokkeert.
- Fraud Prevention (Fraudepreventie)
Alle maatregelen en technologieën die tot doel hebben frauduleuze activiteiten (zoals creditcard- of identiteitsfraude) direct te herkennen en te voorkomen.
G
- Gateway
Een verbindingsknooppunt tussen twee netwerken. Op het gebied van beveiliging fungeert een gateway vaak als controlepunt dat gegevens filtert, voordat deze vanuit het internet in het interne bedrijfsnetwerk terechtkomen.
- Geoblocking
Een techniek waarbij de toegang tot internetcontent wordt beperkt of geblokkeerd op basis van de geografische locatie van de gebruiker (bepaald via het IP-adres).
H
- Hacking
Het gebruikmaken van beveiligingslekken in computersystemen. Terwijl 'ethische hackers' dit doen om lekken te repareren, hebben criminelen het doel om gegevens te stelen of systeemstoringen te veroorzaken.
- Honeypot
Een honeypot is een systeem dat bewust kwetsbaar is gemaakt, als valstrik voor hackers. Hiermee worden aanvallers gelokt, zodat hun methoden kunnen worden geanalyseerd zonder dat het echte bedrijfsnetwerk in gevaar wordt gebracht.
- HTTPS
De versleutelde versie van het internetprotocol. HTTPS zorgt ervoor dat de gegevensoverdracht tussen jou en een website veilig is. Dit neemt niet weg dat alleen de overdracht zelf wordt beschermd. HTTPS biedt geen bescherming tegen frauduleuze inhoud op de doelwebsite zelf.
I
- Identiteitsdiefstal (identity theft)
Bij identiteitsdiefstal gebruiken criminelen jouw persoonsgegevens (bijvoorbeeld je naam, creditcardnummer of aanmeldgegevens) om zich als jou voor te doen en strafbare feiten of fraude te plegen. Aangezien gestolen gegevens vaak jaren op internet circuleren, is het verwijderen van deze gegevens ingewikkeld. Volgens het Duitse overheidsbureau voor informatiebeveiliging (Bundesamt für Sicherheit in der Informationstechnik, BSI) is identiteitsdiefstal een van de drie grootste bedreigingen voor internetgebruikers.
- Incident response
Het proces dat in een bedrijf is ingesteld om op een beveiligingsincident (zoals een hack) te reageren en dat erop gericht is de schade te beperken en de normale bedrijfsvoering zo snel mogelijk te herstellen.
- Incognito mode (Incognitomodus)
Een instelling in de browser die voorkomt dat de geschiedenis, cookies of formuliergegevens lokaal op het apparaat worden opgeslagen. Let op: hiermee ben je niet onzichtbaar voor je internetprovider of de website zelf.
- Infostealer
Een 'information stealer' is schadelijke software (malware) die ongemerkt op je apparaat terechtkomt. Deze software jaagt stilletjes op wachtwoorden, onderschept e-mails of registreert je toetsaanslagen (keylogging) om gevoelige gegevens naar criminelen te sturen.
- IP Address (IP-adres)
Het IP-adres is het digitale adres van jouw apparaat op internet. Dit adres is nodig om datapakketten hun weg te laten vinden, zodat er bijvoorbeeld een website op je beeldscherm kan worden weergegeven.
J
- Juice jacking
Een aanval waarbij criminelen gemanipuleerde USB-oplaadpunten (bijvoorbeeld op luchthavens) gebruiken om tijdens het laden stiekem malware op je mobiele telefoon te installeren of gegevens te stelen.
K
- Keylogging
Bij keylogging (registratie van toetsaanslagen) worden alle toetsaanslagen stiekem vastgelegd door schadelijke software. Criminelen gebruiken deze methode als een digitaal afluisterapparaat om wachtwoorden, pincodes of vertrouwelijke berichten direct tijdens het invoeren mee te kunnen lezen.
L
- Least Privilege Principle (Principe van least privilege)
Een beveiligingsconcept waarbij gebruikers en programma's alleen die toegangsrechten krijgen die strikt noodzakelijk zijn voor hun huidige taak, dus niet meer en niet minder.
M
- Malware
Malware is een verzamelbegrip voor 'schadelijke software' (Engels: 'malicious software'). Het gaat hierbij bijvoorbeeld om virussen, spyware of Trojaanse paarden die zijn geprogrammeerd om schade op je apparaat te veroorzaken, gegevens te stelen of je te bespioneren, vaak zonder dat je dat doorhebt.
- Multi Factor Authentication - MFA (multifactorauthenticatie)
Een verificatiemethode waarbij ten minste twee verschillende bewijzen voor je identiteit worden gevraagd (bijvoorbeeld een wachtwoord en een vingerafdruk of code op je mobiele telefoon).
N
- Next generation firewall
Een moderne firewall die niet alleen IP-adressen blokkeert, maar ook de inhoud van datapakketten grondig controleert op verborgen schadelijke software.
O
- Open Source Intelligence (OSINT)
Het verzamelen en analyseren van gegevens die verkregen zijn uit openbaar beschikbare bronnen (internet, sociale media, registers) om veiligheidsrisico's of bedreigingen voortijdig op te sporen.
P
- Phishing
Phishing is een vorm van oplichting waarbij criminelen proberen jouw persoonsgegevens te stelen. Dat doen ze door valse e-mails of nepberichten te sturen om je zover te krijgen wachtwoorden of creditcardnummers aan hen door te geven.
- Pig butchering
Een verraderlijke oplichtingstruc waarbij daders wekenlang proberen vertrouwen op te bouwen ('vetmesten') om hun slachtoffers daarna tot grote investeringen in frauduleuze cryptoplatforms te verleiden ('slachten').
Q
- Quishing
Een samenvoeging van de woorden 'QR-code' en 'phishing'. Hierbij worden gemanipuleerde QR-codes (bijvoorbeeld op parkeerboetes of in brieven) gebruikt om gebruikers naar een valse betaalsite te leiden.
R
- Ransomware
Gijzelsoftware waarmee gegevens worden versleuteld en pas na betaling van losgeld (meestal in bitcoins) weer worden vrijgegeven. Volgens het jaarverslag van 2025 van het BSI blijft dit een van de meest kritieke bedreigingen voor bedrijven.
- Router
Een router is een apparaat dat het internetsignaal in je huis verspreidt. De router ontvangt het signaal van je provider en stuurt dit via wifi of een kabel door naar je apparaten.
S
- Sextortion
Een afpersingsmethode waarbij criminelen beweren intieme beelden van het slachtoffer te bezitten (vaak is dit een leugen) en dreigen deze beelden te publiceren als er geen geld wordt betaald.
- Shadow IT (Schaduw-IT)
Het gebruik van hard- of software in een bedrijf zonder toestemming of medeweten van de IT-afdeling. Dit vormt een groot veiligheidsrisico, omdat er geen toezicht is op deze tools.
- SIM Swapping (Simswapping)
Simswapping is een vorm van identiteitsdiefstal waarbij criminelen je mobiele nummer naar hun eigen simkaart overzetten. Zo kunnen ze toegang krijgen tot jouw accounts die aan dit nummer zijn gekoppeld.
- Smishing
Smishing (een combinatie van 'sms' en 'phishing') is de diefstal van gegevens via tekstberichten. Criminelen versturen sms-berichten met een dringende toon, bijvoorbeeld over de bezorging van een pakket of een geblokkeerd account, om je over te halen om op een link te klikken. Daar worden dan je wachtwoorden of bankgegevens op een nepwebsite onderschept.
- Spamfilter
Een spamfilter is een functie in e-mailprogramma's die ongewenste e-mailberichten automatisch naar een speciale map verplaatst. Zo blijft de inbox vrij van ongewenste reclame of pogingen tot fraude.
- Spyware
Software die ontworpen is om je te bespioneren, je gebruiksgedrag te registreren en deze gegevens buiten jouw medeweten naar anderen te verzenden.
- Sterk wachtwoord
Een sterk wachtwoord is moeilijk te raden. Het bestaat uit een combinatie van hoofdletters en kleine letters, cijfers en speciale tekens en mag maar voor één dienst worden gebruikt.
T
- Tor Browser (Navigateur Tor)
Un navigateur Web spécial qui achemine votre connexion via plusieurs serveurs dans le monde entier (principe du routage en oignon) afin d’effacer vos traces sur Internet et de vous permettre d’accéder au darknet.
- Trojan (Trojaans paard)
Schadelijke software die zich voordoet als een nuttig programma. Zodra je de software opent, wordt er op de achtergrond andere malware geïnstalleerd of wordt er een achterdeurtje voor hackers geopend.
- Tweestapsverificatie (Two-Factor Authentication - 2FA)
Tweestapsverificatie is een extra beveiligingsmaatregel voor je accounts. Naast je wachtwoord is er een tweede, onafhankelijke verificatiestap (bijvoorbeeld een code via sms) nodig om je aan te melden.
U
- URL shortener
Een tool waarmee lange webadressen in korte links worden omgezet (bijvoorbeeld bit.ly). Dergelijke tools wordt vaak door criminelen gebruikt om de uiteindelijke bestemming van een gevaarlijke link te verhullen.
V
- Verdachte sms
Een verdachte sms is een misleidend bericht dat je onder druk zet om op een link te klikken om bijvoorbeeld je gegevens te verstrekken of geld over te maken. Een dergelijk bericht herken je vaak aan spelfouten, een onbekende afzender en dringende of bedreigende taal. Je kunt de sms het beste direct verwijderen en nergens op klikken.
- Vishing
Een samentrekking van 'voice phishing': pogingen tot fraude via de telefoon. Aanvallers doen zich voor als bank- of supportmedewerker om je over te halen gevoelige gegevens te verstrekken of bankoverschrijvingen te doen.
- VPN (Virtual Private Network)
Een VPN is een dienst die een beveiligde en versleutelde verbinding met internet tot stand brengt. Je IP-adres wordt verborgen en je gegevens worden beschermd, met name bij gebruik van openbare netwerken.
W
- Wachtwoordmanager (Password Manager)
Een wachtwoordmanager is een digitale tool die jouw wachtwoorden veilig en versleuteld opslaat. Je hoeft dan alleen nog maar één sterk hoofdwachtwoord te onthouden. Wachtwoordmanagers zijn er als computerprogramma of als app voor je smartphone.
- Whaling
Een gerichte vorm van phishing waarbij de 'grote vissen' (bestuurders, directeuren) het doelwit zijn, om met behulp van hun uitgebreide bevoegdheid enorme schade te veroorzaken.
X
- XML External Entity (XXE)
Een technische aanval op programma's die XML-gegevens verwerken. Daarbij wordt het systeem gedwongen om interne bestanden prijs te geven of andere servers op het netwerk aan te vallen.
Y
- YubiKey
Een bekende fysieke beveiligingssleutel die voor tweestapsverificatie wordt gebruikt. Deze sleutel moet meestal in een USB-poort worden geplaatst of tegen een smartphone aan worden gehouden om een aanmelding goed te keuren.
Z
- Zero trust security
Een beveiligingsmodel dat het motto 'nooit vertrouwen, altijd verifiëren' hanteert. Elk verzoek aan een netwerk wordt gecontroleerd, of het nu van buitenaf of vanuit het bedrijf zelf komt.
Social engineering ('sociale manipulatie') is een methode waarbij criminelen niet een computer hacken, maar een persoon. Door middel van misleiding, bijvoorbeeld een neptelefoontje van een supportafdeling of een e-mailbericht dat net echt lijkt, word je overgehaald om vrijwillig wachtwoorden door te geven of geld over te maken. Het is eigenlijk 'grootoudersfraude' in digitale vorm.