Google-accounts zijn de sleutel tot ons digitale leven geworden: van Gmail en Google Drive tot YouTube, Google Maps, Foto's en zelfs betaalmethoden . Als iemand ongeautoriseerde toegang krijgt, kan diegene je e-mails lezen, je bestanden bekijken, beveiligingsinstellingen wijzigen of zelfs je toegang tot je eigen account blokkeren . Het is geen grap.
Gelukkig biedt Google verschillende tools waarmee je kunt controleren wie toegang heeft gehad tot je account, vanaf welke apparaten en welke activiteiten er hebben plaatsgevonden . Als je vermoedt dat iemand je e-mail heeft bekeken, je Drive heeft geopend of met je account aan het knoeien is, zijn er duidelijke manieren om dit te controleren en direct actie te ondernemen.
Hoe apparaatactiviteit en sessies werken in je Google-account
Wanneer je naar het beveiligingsgedeelte van je account gaat, toont Google je de apparaten en sessies die recentelijk gebruik hebben gemaakt van je account . Je ziet niet altijd alleen de naam van de telefoon of computer; soms worden er 'sessies' weergegeven, dit zijn periodes waarin je account open is geweest in een browser, app of service.
Eén persoon kan meerdere sessies hebben die aan hetzelfde apparaat zijn gekoppeld . Als je bijvoorbeeld inlogt met Chrome op je laptop, vervolgens Gmail opent in een incognitovenster en later weer inlogt met een andere app, kan Google die verbindingen als aparte sessies weergeven, ook al zijn ze afkomstig van dezelfde computer.
Er wordt een aparte sessie aangemaakt wanneer u acties uitvoert zoals inloggen op een nieuw apparaat, uw wachtwoord opnieuw invoeren of een andere browser gebruiken . Dit gebeurt ook als u een applicatie toestemming geeft om toegang te krijgen tot uw accountgegevens of als u inlogt vanuit een privévenster van uw browser.
Om veiligheidsredenen toont de activiteitenpagina niet alleen het apparaat zelf, maar ook alle actieve of recente sessies, zodat u de details kunt bekijken en verdachte sessies kunt sluiten . Op deze manier kunt u, als er iets ongebruikelijks gebeurt, de toegang binnen enkele seconden blokkeren.
Wat betekenen de datum en tijd die bij de activiteit worden weergegeven?
In het gedeelte 'Apparaten en sessies' ziet u dat Google voor elk apparaat de 'laatste activiteit' of 'laatste communicatie' aangeeft . Deze gegevens verwijzen naar het laatste moment waarop het apparaat of de sessie verbinding maakte met de systemen van Google, niet per se naar het laatste moment waarop u iets hebt aangeraakt.
Deze communicatie kan een directe actie zijn (bijvoorbeeld wanneer je je e-mail in Gmail controleert, een video op YouTube bekijkt of Google Maps gebruikt ), maar het kan ook een automatische synchronisatie op de achtergrond zijn. Veel Google-apps maken zelf verbinding om gegevens bij te werken zonder dat je iets hoeft te doen.
Dit betekent dat de tijd die u in de lijst ziet, later kan zijn dan de tijd waarop u het apparaat voor het laatst gebruikte . Dit is normaal; het systeem kan daarna nog contacten, e-mails of bestanden hebben gesynchroniseerd.
Wat echt belangrijk is, is niet zozeer de exacte minuut, maar het controleren of je het apparaat, het type toegang en de geschatte locatie herkent . Als je iets detecteert dat niet klopt, moet je extra alert zijn.
Bekijk welke apparaten toegang hebben gehad tot je account en sluit alle sessies die je niet gebruikt.
Via de instellingen van je Google-account kun je op elk moment controleren welke apparaten je account hebben gebruikt, welke de afgelopen 28 dagen actief zijn geweest en waar ze zich bevinden . Dit scherm is essentieel voor het opsporen van indringers.
Om toegang te krijgen, logt u in op uw account, gaat u naar het gedeelte 'Beveiliging' en zoekt u naar een sectie zoals 'Uw apparaten' of 'Apparaatactiviteit en beveiligingsgebeurtenissen '. Daar vindt u een lijst met mobiele telefoons, tablets, computers en andere apparaten die zijn ingelogd.
In die lijst zie je het apparaat dat je momenteel gebruikt, meestal aangeduid als 'Dit apparaat ', samen met andere apparaten die toegang hebben tot je account. Door elk apparaat te selecteren, kun je de geschatte locatie, het besturingssysteem, recente activiteiten en soms de app of service waarmee het is ingelogd, bekijken.
Het verstandigst is om de toegang te blokkeren tot alles wat je niet herkent of niet meer gebruikt . Google biedt de mogelijkheid om op afstand uit te loggen van deze apparaten, dus zelfs als iemand je opgeslagen wachtwoord heeft, kan diegene niet meer inloggen met dat specifieke apparaat.
Als u op deze pagina terecht bent gekomen omdat Google u na het inloggen (bijvoorbeeld na het invoeren van uw wachtwoord) heeft doorgestuurd, heeft het systeem mogelijk verdachte activiteiten op uw account gedetecteerd en wordt u gevraagd alles zorgvuldig te controleren . Negeer dit niet.
Hoe u recente beveiligingsactiviteiten op uw Google-account kunt bekijken

Google heeft een speciale sectie 'Recente beveiligingsactiviteit' die gevoelige gegevens verzamelt: nieuwe aanmeldingen, wachtwoordwijzigingen, aanpassingen aan herstelinstellingen, enzovoort. Het is de perfecte plek om in één oogopslag te zien of iemand heeft geprobeerd met je account te knoeien.
Om daar te komen, log je in op je account, tik je op je profielfoto en selecteer je 'Je Google-account beheren '. Open vervolgens het tabblad 'Beveiliging' en zoek het gedeelte met recente beveiligingsactiviteiten om deze in detail te bekijken.
Binnenin vind je een lijst met gebeurtenissen zoals aanmeldingen vanaf nieuwe apparaten of browsers, het opnieuw instellen van wachtwoorden, wijzigingen in je telefoonnummer of herstel-e-mailadres en andere acties die Google als gevoelig beschouwt.
Als een van deze gebeurtenissen u onbekend voorkomt, kunt u deze als verdacht markeren en de instructies van Google volgen om uw account te beveiligen, uw wachtwoord te wijzigen en, indien nodig, alle openstaande sessies te sluiten . Hoe sneller u handelt, hoe minder tijd een potentiële aanvaller heeft om toe te slaan.
In sommige gevallen ziet u de activiteit ook gegroepeerd per sessie. Houd er rekening mee dat dezelfde persoon meerdere sessies vanaf hetzelfde apparaat kan hebben , dus concentreer u op het identificeren van het apparaat en de locatie van waaruit de toegang plaatsvond.
Hoe weet je of je Google-account is gehackt?
Naast de lijst met apparaten zijn er bepaalde signalen die erop kunnen wijzen dat uw account is gehackt. Als u iets ongewoons opmerkt, wacht dan niet tot u absoluut zeker weet dat het is gebeurd , want dan kan het te laat zijn.
Enkele veelvoorkomende aanwijzingen zijn wijzigingen in uw beveiligingsinstellingen die u niet zelf hebt aangebracht : bijvoorbeeld een gewijzigd wachtwoord, een nieuw herstel-e-mailadres, een telefoonnummer dat niet van u is, of het uitschakelen van tweestapsverificatie zonder uw tussenkomst.
Een ander zeer verontrustend teken is het zien van vreemde financiële activiteiten die aan uw Google-account zijn gekoppeld . Dit kan bestaan ​​uit verdachte kosten in Google Play, abonnementen op diensten waarvoor u zich niet hebt aangemeld, kosten voor Google Ads of transacties met betrekking tot opgeslagen betaalmethoden.
Google stuurt je ook waarschuwingen wanneer het belangrijke wijzigingen of ongebruikelijke aanmeldingen detecteert . Deze waarschuwingen kunnen binnenkomen als e-mails, mobiele meldingen of zelfs als een rode balk bovenaan sommige services met een bericht als: 'We hebben verdachte activiteit op uw account gedetecteerd.'
Op de pagina met beveiligingsactiviteiten worden de volgende meldingen gegroepeerd: ongebruikelijke aanmeldingen, nieuwe apparaten, wijzigingen in gebruikersnaam en wachtwoord, of beveiligingsinstellingen die u niet herkent . Als u geen van deze meldingen herkent, kunt u ervan uitgaan dat iemand anders uw account gebruikt.
Detecteer verdachte activiteiten op de Google-producten die u gebruikt.
Hoewel de toegang tot accounts hetzelfde is, biedt elke Google-service specifieke aanwijzingen om indringers te detecteren. Het is de moeite waard om de belangrijkste te controleren, omdat een aanvaller mogelijk slechts één onderdeel van uw Google-ecosysteem heeft gecompromitteerd zonder dat de rest alarmbellen doet rinkelen.
In Gmail zijn er bijvoorbeeld twee duidelijke gebieden: enerzijds de instellingen van het e-mailaccount (filters, doorsturen, automatische antwoorden) en anderzijds de inlogactiviteit zelf. Ongebruikelijke veranderingen in een van deze gebieden zouden alarmbellen moeten doen rinkelen.
Op YouTube zit de aanwijzing meestal in het kanaal zelf: video's die je niet hebt geüpload, reacties die je niet hebt geschreven, of onverwachte wijzigingen in de kanaalnaam, profielfoto of beschrijvingen . Als je dit ziet, is het mogelijk dat iemand is ingelogd met het Google-account dat aan jouw kanaal is gekoppeld.
Google Drive en Google Foto's kunnen ook tekenen van misbruik vertonen, zoals bestanden die met onbekende personen zijn gedeeld, documenten die zonder uitleg zijn verwijderd of gewijzigd, verwijderde foto's of albums die je niet zelf hebt aangemaakt . Hoewel het niet altijd zo direct wordt vermeld, is het verstandig om te controleren of de structuur van je documenten en albums nog steeds overeenkomt met hoe je die je herinnert.
Op platforms zoals Blogger of Google Ads kunnen verdachte activiteiten nog ernstiger gevolgen hebben. Op Blogger kun je bijvoorbeeld berichten vinden die je niet zelf hebt geschreven, reacties bij nepberichten of een onverwachte wijziging in je beheerders-e-mailadres . Bij Google Ads zijn duidelijke signalen onder andere advertenties die doorverwijzen naar onbekende websites, plotselinge stijgingen in de uitgaven of wijzigingen in de gebruikers met toegang tot het account.
Hoe controleer je op indringers in Gmail?
Gmail vormt de kern van veel Google-accounts en bevat vaak vertrouwelijke informatie, gevoelige werkgegevens en indirecte toegang tot andere platforms . Daarom is het extra gevaarlijk als iemand ongemerkt toegang krijgt tot je inbox.
Het voordeel is dat Gmail een erg handige tool bevat om te controleren of anderen je e-mail hebben geopend. In de desktopversie zie je, als je naar beneden scrollt, rechtsonder tekst zoals 'Recente accountactiviteit', samen met een link naar 'Details'.
Door op 'Details' te klikken, wordt een venster geopend met een rapport dat de meest recente toegangspogingen tot uw Gmail-account weergeeft. Hierin worden het type toegang (browser, mobiel, app), het IP-adres van waaruit de toegang plaatsvond, de geschatte locatie en de datum en tijd van elke verbinding vermeld.
Als je berichten ziet die je niet herkent, met IP-adressen die je niet kent, locaties die niet overeenkomen met je bewegingen of toegangstijden waarvan je weet dat je niet online was, is de kans groot dat iemand je e-mail zonder je toestemming heeft gebruikt . Maar voordat je in paniek raakt, overweeg eerst of je de e-mail hebt geopend via een andere browser, vanaf je werk, vanaf je mobiele telefoon met mobiele data, enzovoort.
Om preciezer te zijn, kunt u uw openbare IP-adres thuis en op uw mobiele apparaat controleren . Thuis heeft u meestal een statisch of semi-statisch IP-adres dat door uw mobiele provider is toegewezen; bij mobiele data (4G/5G) verandert dit IP-adres vaak en kan het bij een andere stad horen. Door deze informatie te vergelijken met wat Gmail weergeeft, kunt u onderscheid maken tussen uw eigen toegang en ongeautoriseerde toegang.
Concrete situaties waarin iemand argwaan kan hebben: Heeft iemand mijn werkmail gelezen?
Stel je voor dat je bij een IT-bedrijf werkt en dat iemand door een moment van onachtzaamheid je wachtwoord heeft gezien terwijl je moe of afgeleid was. Je begint je ineens zorgen te maken dat een collega met technische vaardigheden toegang heeft gekregen tot je zakelijke Google Workspace-e-mail en privéberichten van je baas of gevoelige documenten in Drive heeft kunnen lezen.
Als je je verbonden apparaten controleert en alleen je telefoon en computer ziet, en je Gmail-activiteitenrapport alleen je IP-adressen weergeeft, lijkt alles in orde. Er kunnen echter twijfels blijven bestaan, vooral als een bepaalde dag samenvalt met ongebruikelijk gedrag, zoals iemand die om je telefoonnummer vraagt ​​of die in het verleden accounts van anderen heeft gehackt.
In dergelijke gevallen is het eerste wat u moet doen wat u al gedaan hebt: uw wachtwoord wijzigen, uw Gmail-aanmeldingsgeschiedenis bekijken en uw Drive-activiteit controleren . Het is ook verstandig om de sectie 'Apparaten' en de recente beveiligingsactiviteit voor uw account te controleren, voor het geval er eerdere verbindingen zijn die inmiddels zijn verbroken.
Als het wijzigen van je wachtwoord er niet toe heeft geleid dat je tweestapsverificatie op al je apparaten opnieuw hebt ingeschakeld, kan dit te maken hebben met een specifiek accountbeleid van je bedrijf of met de manier waarop authenticatie is geconfigureerd . Sommige organisaties staan ​​toe dat bepaalde 'vertrouwde' apparaten ingelogd blijven, zelfs na een wachtwoordwijziging.
Zelfs als u niets ongebruikelijks in de logboeken ziet, is het, als u met zeer gevoelige informatie werkt, verstandig om contact op te nemen met de systeembeheerder of beveiligingsfunctionaris van uw bedrijf . Zij kunnen interne logboeken controleren, wereldwijde sessiesluitingen afdwingen en, indien nodig, onderzoeken of er toegang is geweest vanaf ongebruikelijke adressen of apparaten.
Ruim apps, websites en services op die toegang hebben tot je Google-account.
Naast directe aanmeldingen verlenen we vaak toegang tot ons Google-account aan apps, websites en services van derden die Google Sign-In gebruiken om ons te authenticeren . Na verloop van tijd kan deze lijst vol beveiligingslekken komen te zitten als we hem niet regelmatig controleren.
Vanuit je accountinstellingen kun je het gedeelte 'Apps met toegang' openen. Daar zie je alle apps en websites die toestemming hebben om toegang te krijgen tot je Google-gegevens . Sommige lezen alleen je e-mail, maar andere hebben mogelijk volledige toegang tot de inhoud van je account.
Het is verstandig om elk van deze applicaties afzonderlijk te bekijken en alleen de applicaties te behouden die u daadwerkelijk gebruikt en vertrouwt . Als er diensten zijn die u niet meer gebruikt, games die u slechts één keer hebt geprobeerd of websites met een twijfelachtige reputatie, kunt u het beste de toegang daartoe zo snel mogelijk verwijderen.
Om een ​​machtiging in te trekken, tik je simpelweg op de applicatie en selecteer je een optie zoals 'Toegang verwijderen' of 'Toegang wissen '. Aarzel niet om dit direct te doen: als je de service ooit weer nodig hebt, kun je deze altijd opnieuw autoriseren.
Houd er rekening mee dat elke app die toestemming heeft, toegang kan krijgen tot uw gegevens, soms zonder dat u het weet of merkt . Door deze lijst regelmatig op te schonen, voorkomt u problemen in de toekomst en verkleint u de kwetsbaarheid van uw account voor cyberaanvallen.
Wat te doen als u ongeautoriseerde toegang bevestigt?
Als je na het controleren van apparaten, Gmail-activiteit en apps met toegang concludeert dat iemand inderdaad ongeautoriseerde toegang heeft verkregen, is het tijd om actie te ondernemen. De eerste stap is je wachtwoord te wijzigen in een lang, complex en uniek wachtwoord dat je voor geen enkele andere dienst gebruikt.
Tijdens het wijzigen van je wachtwoord biedt Google je meestal de optie om je af te melden bij alle andere apparaten, behalve het apparaat dat je momenteel gebruikt . Accepteer deze optie zonder aarzeling; anders kan iemand die nog is ingelogd, verbonden blijven via een oude sessiecookie.
De volgende stap is het activeren of versterken van tweestapsverificatie (2FA) . Dit kunt u doen via het beveiligingsgedeelte van uw account, waar u kunt kiezen tussen sms, een authenticatie-app (zoals Google Authenticator) of een fysieke sleutel. Opties op basis van tijdscodes of fysieke sleutels zijn momenteel veiliger dan sms.
Je moet ook de oorzaak van het probleem analyseren: misschien heb je op een phishinglink geklikt, een schadelijk bestand gedownload of een onbetrouwbaar programma geïnstalleerd. In dat geval is het raadzaam om een ​​goede antivirusscan uit te voeren, verdachte browserextensies te verwijderen en je wachtwoord niet opnieuw in te voeren op andere websites dan de officiële Google-website.
Als het incident van invloed is op werkaccounts of belangrijke projecten, neem dan contact op met uw organisatie. De beheerder kan wachtwoordwijzigingen afdwingen, de toegang vanuit de Google Workspace-console controleren en disciplinaire maatregelen nemen als er medewerkers bij betrokken zijn . Het gaat hierbij niet alleen om uw eigen bescherming, maar ook om te voorkomen dat het probleem escaleert.
Beste werkwijzen om uw Google-account op de lange termijn te beschermen.
Naast reageren wanneer iets verdacht lijkt, is het belangrijk om gewoonten aan te leren die het voor iemand veel moeilijker maken om ongeautoriseerde toegang te verkrijgen. De basis hiervoor is het gebruik van sterke en unieke wachtwoorden voor elke belangrijke dienst , iets wat tegenwoordig bijna onmogelijk is om zonder hulp te doen.
Een goed wachtwoord moet minstens 10 tekens lang zijn, een combinatie van hoofdletters en kleine letters, cijfers en symbolen bevatten, en geen gemakkelijk te raden persoonlijke informatie zoals je naam, geboortedatum of de naam van je huisdier. Het is ook het beste om voor de hand liggende patronen zoals "123456" of "qwerty" te vermijden.
Idealiter gebruik je een betrouwbare wachtwoordmanager die lange, willekeurige wachtwoorden genereert en deze versleuteld opslaat. Op die manier hoef je ze niet allemaal te onthouden en kom je niet in de verleiding om hetzelfde wachtwoord voor meerdere accounts te gebruiken, wat het risico aanzienlijk verhoogt als een van je accounts wordt gehackt.
Een andere goede gewoonte is om periodiek de geschiedenis van je apparaat, recente beveiligingsactiviteiten en de lijst met apps die toegang hebben te controleren . Je hoeft er niet obsessief mee bezig te zijn, maar af en toe controleren kan helpen om problemen te signaleren voordat ze escaleren.
Zorg er tot slot altijd voor dat uw computer en mobiele apparaat up-to-date zijn, gebruik een goed antivirusprogramma op uw pc en vermijd het installeren van apps uit onbekende bronnen . Veel accountdiefstallen zijn niet het gevolg van zeer geavanceerde aanvallen, maar eerder van eenvoudige malware of frauduleuze websites die misbruik maken van de onoplettendheid van de gebruiker.
Het beschermen van je Google-account is niet alleen een kwestie van paranoia: het gaat immers om de toegangspoort tot je e-mails, documenten, contacten, foto's en een schat aan andere persoonlijke en professionele gegevens . Controleren wie er is ingelogd, ongebruikelijke sessies afsluiten, sterke wachtwoorden gebruiken en tweestapsverificatie inschakelen zijn simpele gewoonten die het verschil kunnen maken tussen rustig slapen en constant piekeren.