Waarom zie ik de waarschuwing ‘Dit wachtwoord staat in openbare lijsten met wachtwoorden die van andere sites zijn gelekt’?
Je wachtwoord is de eerste verdedigingslinie tegen cyberaanvallen en ongeautoriseerde toegang tot je account. Tegenwoordig is het afdwingen van sterke wachtwoordvereisten overal op internet een standaardpraktijk. Maar het kan moeilijk zijn om lange, unieke inloggegevens voor elke onlineservice of webapplicatie te onthouden, en daardoor is wachtwoordhergebruik (hetzelfde wachtwoord gebruiken voor verschillende services) heel gebruikelijk geworden.
Het hergebruik van wachtwoorden heeft geleid tot de opkomst van credential-stuffing-aanvallen. Credential stuffing is een type cyberaanval waarbij accountgegevens, gestolen van één service, worden gebruikt om onbevoegde toegang te krijgen tot gebruikersaccounts bij andere services met hergebruikte wachtwoorden.
Ongeacht hoe sterk je wachtwoord is, kan één datalek de beveiliging van al je accounts in gevaar brengen.
Om onze gebruikers te beschermen tegen dit type aanval, hebben we een veiligheidscontrole geïmplementeerd op basis van HIBP-integratie, waarmee we kunnen verifiëren of een wachtwoord voorkomt in publiek beschikbare sets met datalekgegevens. Als je deze link volgt, kun je zelf controleren of een wachtwoord eerder is blootgesteld in datalekken van andere informatiebronnen.
Maak je geen zorgen - we delen je gegevens niet met diensten van derden. Je wachtwoord wordt beschermd door de wachtwoord-hashfunctie, een eenrichtingsconversie van het wachtwoord die vaak wordt gebruikt om wachtwoorden veilig op te slaan. We bewaren wachtwoorden niet in platte tekst en controleren alleen of een wachtwoord is gecompromitteerd wanneer je het aan ons verstrekt.
De waarschuwing “Dit wachtwoord staat in openbare lijsten met wachtwoorden die van andere sites zijn gelekt” tijdens het inloggen, registreren of het bijwerken van je wachtwoord betekent dat een wachtwoord dat je gebruikt is gelekt uit andere informatiebronnen.
Je kunt geen gecompromitteerd wachtwoord instellen als je nieuwe wachtwoord tijdens registratie of het bijwerken van je wachtwoord. Als je deze waarschuwing echter ziet nadat je bent ingelogd, betekent dit dat je huidige wachtwoord is gecompromitteerd. Om je account te beschermen wordt je gevraagd om een ander wachtwoord aan te maken. Tenzij je wachtwoord wordt gewijzigd, wordt het automatisch gereset tijdens je volgende login als er meer dan tien dagen zijn verstreken sinds de waarschuwing voor het eerst verscheen. Je moet een nieuw wachtwoord kiezen via de link die wordt verzonden naar het e-mailadres dat aan je Semrush-account is gekoppeld.
Let op: het wachtwoordlek hoeft geen verband te houden met een van je accounts. Als je wachtwoord bijvoorbeeld "123456789" is en iemand anders exact hetzelfde wachtwoord ergens op internet heeft gebruikt, kan het zijn dat juist hun account is gecompromitteerd bij een datalek. Maar je krijgt toch een waarschuwing, omdat je huidige wachtwoord overeenkomt met het wachtwoord dat publiek beschikbaar is in bekende datalekbestanden.
In elk geval geeft deze waarschuwing aan dat je wachtwoord niet betrouwbaar is en dat het beter is om een nieuw, sterker wachtwoord aan te maken.
Je nieuwe wachtwoord moet het volgende bevatten:
- Meer dan 8 tekens;
- Zowel kleine als hoofdletters;
- Ten minste één cijfer.
We raden sterk aan om een uniek wachtwoord aan te maken dat je niet voor andere services gebruikt, omdat een datalek bij een andere service je Semrush-account kan blootstellen aan het risico op compromittering. Je kunt een wachtwoordbeheerder gebruiken om unieke, betrouwbare wachtwoorden op te slaan, te beheren en te genereren, zodat je alleen nog de inloggegevens van je wachtwoordbeheerder hoeft te onthouden.
Als je nog vragen of opmerkingen hebt, neem dan gerust contact op met ons Supportteam.