E-mail is een van de meest gebruikte manieren om gegevens uit te wisselen tussen professionals. Daarom zijn hackers ook experts geworden in het achterhalen van gegevens door e-mailbeveiliging te doorbreken. Het probleem ontstaat wanneer bedrijven niet veel aandacht besteden aan het updaten van hun e-mailbeveiligingsmethoden en uiteindelijk worden opgelicht.
Zoals geregistreerd door het Rapport Internetcriminaliteitwaren er in 2020 19.369 klachten over de Business Email Compromise (BEC). Dit resulteerde in gecorrigeerde verliezen van meer dan 1,8 miljard dollar.
Authenticatie met twee factoren is ontwikkeld om e-mailaccounts veilig te maken door een beveiligingslaag toe te voegen aan gebruikersnaam en wachtwoord. De tweede beveiligingslaag kan van alles zijn, zoals een vingerafdruk, een code of een beveiligingstoken.
Hier vind je een handleiding voor het instellen van twee-factor authenticatie voor e-mails en waarom het belangrijk is om je accounts te beveiligen.
Belangrijkste conclusies
- De beveiliging van e-mail is van cruciaal belang, omdat hackers voortdurend manieren bedenken om er inbreuk op te maken.
- Twee-factor authenticatie (2FA) verbetert de beveiliging van e-mailaccounts aanzienlijk door een extra verificatiestap.
- Veelgebruikte methoden voor 2FA zijn sms-codes, verificatie-apps, biometrische verificatie en hardwaretokens.
- Hoewel 2FA de beveiliging verbetert, kan het ook ongemakken en afhankelijkheden introduceren op secundaire apparaten.
- Investeren in robuuste e-mailbeveiligingsmaatregelen, waaronder 2FA, is essentieel om je te beschermen tegen phishing en andere cyberbedreigingen.
Wat is authenticatie met twee factoren?
Twee-factor authenticatie (2FA) is een beveiligingsmethode voor e-mail waarbij gebruikers twee verschillende authenticatiefactoren moeten opgeven om hun identiteit te verifiëren. wordt gebruikt om de beveiliging van e-mail te verbeteren naast een sterk wachtwoord. Het voegt een willekeurig gegenereerde code toe aan het inlogproces, die je elke keer moet toevoegen voordat je inlogt op je account.
Zodra de code is geactiveerd, heb je toegang tot je e-mailaccounts door deze in te voeren. Deze dual-factor authenticatie beschermt je gekoppelde e-mailaccounts en andere applicaties. Zelfs als iemand anders je wachtwoord te weten komt, kunnen ze niet inloggen zonder de code.
Twee-factor authenticatie vereenvoudigen met PowerDMARC!
Hoe 2-Factor Authenticatie (2FA) werkt
Zo werkt 2FA meestal:
- Het eerste wat je moet doen is je gebruikersnaam en wachtwoord invoeren. Dit is de meest voorkomende vorm van authenticatie. Het gaat om iets dat de gebruiker weet.
- Nadat de gebruikersnaam en het wachtwoord zijn ingevoerd en geverifieerd, vraagt het systeem om een tweede factor. Dit is meestal iets dat de gebruiker heeft, zoals een sms of een pushmelding.
- Kies de methode die het meest geschikt lijkt. Voer vervolgens de code van je telefoon, hardwaretoken of de pushmelding in. Als zowel het wachtwoord als de tweede factor correct zijn, verleent het systeem de gebruiker toegang.
Gebruikelijke 2FA methodes
Hier zijn enkele veelgebruikte methoden voor 2FA:
- SMS-tekstbericht: Er wordt een code via sms naar je telefoon gestuurd.
- Authenticatie App: Apps zoals Google Authenticator genereren een code die elke paar seconden verandert.
- Biometrische verificatie: Hierbij wordt je vingerafdruk, gezicht of irisscan gebruikt om je identiteit te verifiëren.
- Verificatie per e-mail: Er wordt een code naar je e-mailadres gestuurd.
- Hardware Token: Een klein apparaatje genereert een code waarmee je kunt inloggen.
- Pushmelding: Er wordt een melding naar je smartphone gestuurd en je keurt de aanmelding goed door op een knop te drukken.
Twee-factor-authenticatie inschakelen voor Gmail Google Workspace e-mails
Hier is een eenvoudige maar grondige handleiding voor 2FA inschakelen voor je Gmail-accounts.
Stap 1: Open de tweestapsverificatiepagina
- Open een browser op je computer en navigeer naar de tweestapsverificatiepagina.
- Meld u aan bij uw Google-account.
- Lees de instructies en klik op "Aan de slag" om verder te gaan.
Stap 2: Kies een verificatiemethode
- Je ziet de drie opties voor het instellen van tweestapsverificatie in Gmail.
(Via sms'jes/telefoontjes, Google-aanwijzingen en een beveiligingssleutel)
- Je ziet een pagina voor het instellen van verificatie via sms of telefoon.
- Klik op "Meer opties weergeven". Je krijgt dan andere opties om te verkennen.
Stap 3: Door middel van telefoonverificatie
- Als je je telefoon gebruikt voor de tweestapsverificatie, krijg je een zescijferige code via sms of telefoontje. Deze ontvang je elke keer dat je inlogt op je Gmail.
- Voer je mobiele telefoonnummer in. Klik op "Volgende".
Stap 4: Voltooi het verificatieproces
- Je krijgt een pincode op je telefoon via sms of telefoontje.
- Voer de ontvangen PIN-code in en klik opnieuw op "Volgende".
Stap 5: 2-factor authenticatie inschakelen
- Nadat u de PIN-code hebt ingevoerd, kunt u het verificatieproces in twee stappen activeren.
- Klik op "Aanzetten" om het te activeren.
Stap 6: Via de aanwijzingen van Google:
- Nadat u zich hebt aangemeld bij een Google-account op een nieuw apparaat, geeft Google een goedkeuringsscherm weer.
- Selecteer "Meer opties weergeven" en kies "Google prompt" om deze methode te gebruiken.
- Open de "Instellingen-app", tik op "Accounts", selecteer "Account toevoegen", "kies Google" en meld je aan bij je Google-account op je mobiel.
Stap 7: Gebruik een beveiligingssleutel
- Een beveiligingssleutel is een fysiek apparaat dat kan worden aangesloten op de USB-poort van je computer of kan worden verbonden via Bluetooth.
- Selecteer opnieuw "Meer opties weergeven" en kies "Beveiligingssleutel toevoegen".
- Klik op "Volgende".
- Plaats de beveiligingssleutel in de computer.
2FA uitschakelen
Naar 2-Step Verificatie uitschakelen voor uw Google-account:
- Open Instellingen op je apparaat en tik op "Google".
- Selecteer "Uw Google-account beheren".
- Tik bovenaan het scherm op "Beveiliging".
- Zoek onder het gedeelte "Hoe u zich aanmeldt bij Google" en tik op "2-staps-verificatie". Mogelijk moet u hier opnieuw inloggen.
- Selecteer "Uitschakelen".
- Bevestig je keuze door nogmaals op "Uitschakelen" te tikken.
- Verwijder alle back-upcodes die u voor deze account hebt opgeslagen om ervoor te zorgen dat ze niet kunnen worden gebruikt.
Deze stappen zorgen ervoor dat 2FA volledig wordt uitgeschakeld en dat alle back-up toegangsmethoden worden verwijderd.
Gmail 2FA instellen op Android- of iOS-apparaten
Tweefactorauthenticatie instellen op Android of iOS is een beetje anders dan op de desktop. Hier is een gids voor je.
Stap 1: Open de Gmail-app
- Open de Gmail-app. Tik nadat deze is gestart op je profielfoto in de rechterbovenhoek.
- Selecteer de optie "Uw Google-account beheren".
Stap 2: Selecteer het verificatieproces
- Ga naar het tabblad Beveiliging en scroll naar beneden om de optie "Hoe meld je je aan bij Google" te vinden. Selecteer de optie Tweestapsverificatie.
- Nadat u de verificatieoptie hebt geselecteerd, tikt u op "Aan de slag".
Stap 3: Selecteer een apparaat
- Selecteer het apparaat dat u gebruikt voor tweestapsverificatie. Ga akkoord met de prompt terwijl u zich aanmeldt bij uw account.
Stap 4: Een back-upoptie toevoegen
- Voeg uw mobiele nummer toe dat als back-up zal worden gebruikt als het aanmelden met de hoofdmethode niet lukt. Kies of u een pincode per sms of telefoon wilt ontvangen. Tik op "Verzenden".
Stap 5: Voer de code in
- Je krijgt een eenmalige code op je apparaat. Voer de code in en tik op "Volgende".
- Nadat je klaar bent met instellen, tik je op "Zet aan" om de tweestapsverificatiemethode te activeren.
Stap 6: De optie met de beveiligingssleutel gebruiken
- Selecteer "Meer opties weergeven" en kies "Beveiligingssleutel toevoegen". Klik opnieuw op "Volgende".
- Steek je beveiligingssleutel in de USB-poort van je computer en gebruik een sleutel.
- Volg de instructies op het scherm om de installatie te voltooien.
Google Authenticator
Een mobiele beveiligingsapplicatie, genaamd Google Authenticator, wordt gebruikt om de bescherming van e-mailapps en websites te verbeteren door middel van twee-factor authenticatie. Het genereert willekeurige codes op de mobiele telefoon van de gebruiker. Deze codes bieden een tweede beveiligingslaag voor verificatie, waardoor de algehele beveiliging wordt verbeterd.
Google Authenticator gebruikt geen sms-methode voor verificatiedoeleinden. In plaats daarvan genereert het een tijdgebaseerde, eenmalige code die lokaal wordt opgeslagen op het apparaat van de gebruiker voor aanmeldingsdoeleinden. Het werkt als een gedecentraliseerde aanpak om ongeautoriseerde toegang tot het e-mailaccount te beperken.
Voordelen van 2FA
De voordelen van 2FA zijn onder andere:
- Extra veiligheid: 2FA voegt een extra beveiligingslaag toe, waardoor het moeilijker wordt voor iemand anders om toegang te krijgen tot je account.
- Vermindert fraude: Het helpt onbevoegde toegang te voorkomen, waardoor het risico op fraude en hacking afneemt.
- Gemakkelijk te gebruiken: Eenmaal ingesteld, is het eenvoudig te gebruiken. Meestal hoef je alleen maar een code in te voeren of op een knop op je telefoon te tikken.
Nadelen van 2FA
De nadelen van het gebruik van 2FA zijn onder andere:
- Ongemak: Het kan wat trager zijn om in te loggen omdat je elke keer een extra stap moet zetten.
- Afhankelijkheid van apparaten: Als je je telefoon gebruikt voor 2FA en die is kwijt, kapot of de batterij is leeg, kun je worden afgesloten van je accounts.
- Technische problemen: Soms kan er vertraging optreden bij het ontvangen van de code of werkt de verificatie-app niet goed.
Het belang van e-mailbeveiliging
Het is belangrijk om te investeren in de beveiliging van e-mailcommunicatie. Het helpt bij het identificeren en uitfilteren van kwaadaardige of spam e-mails, die de standaard spamfilters kunnen omzeilen. DMARC is zo'n extra beveiligingslaag die phishing-aanvallen en ongeautoriseerd domeinmisbruik voorkomt. Een meerlaagse beveiligingsaanpak helpt organisaties hun productiviteit op peil te houden, zelfs wanneer e-mailbedreigingen de overhand hebben.
Spoofing en phishing zijn belangrijke bedreigingen voor de gegevens die via e-mails worden gedeeld en kunnen malware verspreiden. Bedrijven kunnen het risico verkleinen dat hun referenties en persoonlijke gegevens door diverse aanvallen in gevaar komen door hun e-mailbeveiliging procedures bij te werken.
Conclusie
Het gebruik van wachtwoorden om in te loggen bij e-mailaccounts wordt al lang overwogen, maar is niet langer voldoende om de accounts te beschermen tegen hackers. Het is belangrijk om de beveiliging van e-mailaccounts te verbeteren met alle mogelijke beveiligingsmethoden.
Een van deze methoden is Two-factor authenticatie, dat een extra beveiligingslaag biedt voordat je inlogt op je account. Of het nu via sms-codes, authenticatie-apps of biometrische methoden is, 2FA zorgt ervoor dat zelfs als je wachtwoord gecompromitteerd is, je informatie veilig blijft.
Maak van 2FA een standaardpraktijk en moedig anderen aan om hetzelfde te doen, om zo een veiligere online omgeving voor iedereen te bevorderen. Vergeet niet dat in de huidige tijden een beetje extra moeite veel helpt bij het beschermen van wat belangrijk is.