Skip to main content

De gevaren van gratis downloads: hoe infostealers je gegevens stelen

  • August 20, 2025
  • 2 reacties
  • 209 keer bekeken
De gevaren van gratis downloads: hoe infostealers je gegevens stelen
Arjan van KPN
Moderator
Forum|alt.badge.img+13

Een game of programma gratis uitproberen. Je hebt het misschien wel eens overwogen, of geprobeerd. Maar is dat wel zo verstandig? Heb je al gehoord van de term ‘infostealer’? We praten je erover bij!

 

Een game of programma gratis proberen: verstandig?

Het lijkt zo onschuldig: je wilt een game downloaden of een programma uitproberen, maar liever niet betalen. Dus ga je op zoek naar een “gratis” versie – en die vind je ook. Een paar klikken, een activatiebestand erbij, en klaar. Maar wat je misschien niet weet, is dat je daarmee meer installeert dan je dacht: een digitale indringer, een infostealer.

Terwijl jij enthousiast je net gedownloade game opstart, is die infostealer op de achtergrond al druk bezig met het verzamelen van jouw persoonlijke gegevens.

 

Wat is een infostealer?

Een infostealer is een type malware, oftewel kwaadaardige software, dat speciaal gemaakt is om gevoelige informatie van je apparaat te stelen. Denk aan:

  • Opgeslagen wachtwoorden uit je browser,
  • Cookies waarmee criminelen je sessie kunnen overnemen,
  • Inloggegevens van e-mail, sociale media of VPN,
  • Screenshots van je scherm,
  • Technische gegevens zoals je IP-adres en systeeminstellingen.

Al die gegevens worden op de achtergrond verzameld en doorgestuurd naar cybercriminelen, zonder dat jij iets doorhebt.

 

Hoe raakt je apparatuur besmet?

Infostealers zitten vaak verstopt in illegale software of activatiebestanden: “gratis” versies van dure programma’s zoals Photoshop, Office of populaire games. Criminelen gebruiken die software als lokaas. Zodra jij het installeert, krijgt de infostealer vrij spel. En zo geef je ongemerkt toegang tot je digitale leven.

 

Wat kan er misgaan?

Wanneer een infostealer actief wordt, kan deze in korte tijd honderden wachtwoorden, cookies en andere gevoelige gegevens verzamelen en doorsturen naar criminelen. Die gegevens worden vaak doorverkocht op het dark web. Dit kan leiden tot misbruik van accounts, identiteitsdiefstal en datalekken.

Voor iemand persoonlijk kan dit grote financiële gevolgen hebben of een nadelige gevolgen voor de kredietwaardigheid. Zodra zo’n incident wordt ontdekt, zijn maatregelen nodig zoals het resetten van wachtwoorden, opnieuw installeren van systemen en het aanscherpen van de beveiliging – vaak onder grote tijdsdruk.

 

Wat kun je doen om jezelf te beschermen?

Gelukkig kun je veel zelf doen om infostealers buiten de deur te houden. We hebben een aantal tips voor je:

  • Gebruik alleen legale software.
  • Sla je wachtwoorden niet op in je browser, maar gebruik een wachtwoordmanager zoals bijvoorbeeld 1Password.
  • Gebruik antivirussoftware zoals KPN Veilig.
  • Klik niet zomaar op onbekende links of bijlagen zoals in YouTube reacties.
  • Maak regelmatig back-ups van belangrijke bestanden via bijvoorbeeld Cloudopslag van Google One.
  • Twijfel je? Stel gerust een vraag op onze community, of neem contact op via Facebook, X of via een belafspraak.

 

Wat doet KPN voor jou?

KPN heeft een speciaal team: Het Computer Emergency Response Team (CERT). Zij spelen een belangrijke rol in het beschermen van onze klanten tegen cyberdreigingen zoals infostealers.

KPN CERT monitort verdachte activiteiten en doet hier ook onderzoek naar. Daarnaast waarschuwen ze klanten bij beveiligingsincidenten en bieden hierbij ook ondersteuning om dit in de toekomst te voorkomen. Natuurlijk doen ze nog veel meer om ervoor te zorgen dat klanten hun gegevens beter beschermen en om de impact van cyberdreigingen zo klein mogelijk te houden.

Wil je meer weten over wat KPN aan security, lees dan ons artikel over het Community event van begin dit jaar. Dit event stond helemaal in het teken van security.

 

Gratis klinkt dus aantrekkelijk. Maar als iets te mooi lijkt om waar te zijn, is dat het vaak ook. Wat begint als een onschuldige download, kan eindigen in identiteitsdiefstal, gegevensmisbruik of financiële schade. Wees kritisch op wat je installeert, en kies voor zekerheid in plaats van verleiding. Jouw digitale veiligheid begint bij jezelf.

 

En jij?

Heb je al eens te maken gehad met malware (zoals infostealers) of misschien andere vormen van oplichting op je computer of laptop? Deel je ervaring (of tips!) hier en wellicht zijn er nog extra tips voor hoe je jezelf kunt beschermen. 

 

2 reacties

ikheetjeff
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • August 20, 2025

Goed dat hier meer aandacht voor komt. Zover ik heb begrepen nummer 1 malware van dit moment en zelfs groter dan phishing. Vooral ook omdat het moeilijk te detecteren is voor antivirussen en weinig tot geen sporen achterlaat. 

Wat ik nog wel mis, is dat 2FA je in de basis niet extra beschermt tegen infostealers. Wanneer je cookies worden gestolen, denkt een site dat je weer terugkomt na een eerder bezoek. Er wordt dan niet opnieuw gevraagd voor je wachtwoord en/of 2FA. 

Is vooral iets wat websites moeten verbeteren: sessies laten verlopen als er vanaf een ander IP-adres wordt ingelogd. Dat levert weer andere uitdagingen op, waardoor dit niet vanzelfsprekend is. Hierdoor was Youtuber Linus Tech Tips bijvoorbeeld gehackt

Mijn tip is dan ook: controleer altijd je actieve sessies. Ook na het wijzigen van je wachtwoord, want dan wordt lang niet altijd alle lopende sessies verwijderd en blijft een inbreker toegang houden. 


Forum|alt.badge.img+9
  • Slimmerik
  • August 20, 2025

Ik heb er gelukkig nog niet mee te maken gehad. Ik ben dan ook actief in het nemen van maatregelen. Sinds Ik in 2009 besloot om over te stappen op MacOS gebruik ik nagenoeg alleen nog de bijgeleverde programma’s en wat opensource software.
Op veilig.kpn.com kun je een malware filter activeren. Standaard staat die filter uit. Inloggen met je KPN ID.