De "hallo pervert"-mail: is de dreiging echt en wat doet u?

De "hallo pervert"-mail is uitgegroeid tot een van de meest verspreide vormen van sextortion op internet, met tientallen miljoenen verstuurde kopieën sinds 2022. Hebt u er een gekregen, dan bent u niet persoonlijk uitgekozen; u bent een van duizenden ontvangers op een spamlijst, en verreweg de meeste van deze mails zijn bluf zonder enig echt materiaal erachter. Dat goed begrijpen staat centraal in de aanpak, want het sjabloon is er juist op gericht paniek op te wekken voordat de ontvanger de tijd neemt om na te denken. Dit artikel behandelt precies wat u doet bij zo een mail, van beoordelen of er een echte dreiging is tot melden en betere e-mailhygiëne op langere termijn.
Hoe deze mails werken
De "hallo pervert"-mail is een sjabloonaanval. Dezelfde mail wordt, met kleine variaties, naar miljoenen adressen gestuurd die uit openbare datalekken zijn verzameld.
Het standaardsjabloon
De mail opent doorgaans met "Hallo pervert" of "Hallo, je vraagt je vast af waarom je deze mail krijgt". Er wordt beweerd dat de afzender schadelijke software op uw computer heeft geïnstalleerd, u via uw webcam tijdens privémomenten heeft opgenomen en die opname naar uw contacten stuurt tenzij u een bedrag in cryptovaluta betaalt.
De trucs met nep-bewijs
Om geloofwaardig over te komen, bevat de mail vaak een oud wachtwoord van u (uit een openbaar datalek), uw telefoonnummer (eveneens uit een lek) of een foto van uw straat of woning (uit Google Street View). Die details voelen persoonlijk, maar zijn eenvoudig te vinden in gelekte databases.
Hoe reëel is de dreiging?
In gedocumenteerde zaken van de afgelopen drie jaar bevat verreweg het grootste deel van deze mails geen echte video, geen schadelijke software en geen enkele mogelijkheid iets te verspreiden. Het sjabloon is erop gericht angst op te wekken en betalingen in cryptovaluta uit te lokken voordat de ontvanger iets uitzoekt. Door de enorme aantallen levert zelfs een fractie van een procent aan betalingen de operatie veel op; dat verandert niets aan het feit dat losse mails vrijwel altijd bluf zijn, precies het patroon dat de hallo-pervert-mail tot een massamail maakt en niet tot een gerichte aanval.
Wat u werkelijk doet bij zo een mail
De juiste reactie is het tegenovergestelde van wat de mail probeert uit te lokken.
Betaal niet: betalen levert niets op. Er is geen materiaal om vrij te geven, geen drukmiddel dat eindigt, geen relatie met de afzender. Een betaling bevestigt dat het adres actief en bruikbaar is, waarmee u op lijsten belandt voor geraffineerdere vervolgpogingen; niet betalen is het sterkste signaal dat u kunt afgeven.
Antwoord niet: antwoorden doet hetzelfde als betalen; het bevestigt dat het adres wordt gelezen. Stilte is juist, ook als het bericht dringend voelt.
Klik nergens op: sommige varianten bevatten links die werkelijk schadelijke software installeren of inloggegevens buitmaken. Klik nergens op, wat er ook wordt beweerd; hebt u al geklikt, behandel uw apparaat dan als mogelijk besmet en overweeg een professionele controle.
Maak een schermafbeelding voordat u verwijdert: bewaar de volledige mail inclusief alle kopregels als pdf of stuur hem door naar een apart e-mailadres dat u beheert. Ook bluf verdient documentatie, want opsporingsdiensten gebruiken gemelde bluf om de infrastructuur achter deze operaties in kaart te brengen.
Controleer de bewering over het wachtwoord
Verwijst de mail naar een oud wachtwoord, behandel dat wachtwoord dan als gelekt en ga na of andere accounts met hetzelfde wachtwoord risico lopen. Via Have I Been Pwned zoekt u uw e-mailadres in bekende datalekken; verschijnt uw adres daar, dan ziet u wanneer het lek was en welke dienst het betrof, en het genoemde wachtwoord komt vrijwel altijd uit een van die lekken.
Gebruikte u dat wachtwoord ook bij andere diensten, wijzig ze dan allemaal direct, want hergebruikte wachtwoorden zijn veruit de meest voorkomende oorzaak van accountovername na een lek. Stap over op een wachtwoordmanager als u dat nog niet deed en genereer voortaan voor elk account een uniek wachtwoord. Tweestapsverificatie met een authenticatie-app blokkeert de meeste pogingen tot accountovername, ook als het wachtwoord bekend is; zet die met voorrang aan op e-mail, bankzaken, uw belangrijkste sociale media en elk account met opgeslagen betaalgegevens.
Deskundige hulp nodig?
Ons team heeft duizenden zaken opgelost. Vraag nu vertrouwelijk hulp.
Meld de mail
Deze mails melden draagt bij aan het offline halen van de infrastructuur erachter en levert de patroonanalyse op die andere ontvangers helpt; dezelfde meldkanalen gelden ook als het toch om een gerichte afpersingsmail blijkt te gaan in plaats van om een massamail.
Meld bij IC3 van de FBI
Het Internet Crime Complaint Center van de FBI neemt meldingen over sextortion aan, ook per e-mail. Voeg de volledige mail met kopregels toe en elk portemonnee-adres of betaalverzoek. Ook blufzaken dragen bij aan clusteranalyse die tot optreden leidt.
Meld bij de FTC
ReportFraud.ftc.gov neemt meldingen over consumentenfraude aan, waaronder pogingen tot sextortion. Die gegevens voeden samenwerkingen met opsporingsdiensten en leiden tot openbare waarschuwingen die toekomstige slachtoffers schelen. In Nederland kunt u de mail melden bij de Fraudehelpdesk en aangifte doen bij de politie.
Meld bij uw e-mailprovider
Gmail, Outlook, Yahoo en andere grote aanbieders nemen meldingen over spam en phishing rechtstreeks in de mailomgeving aan. Melden verbetert het spamfilter en beperkt de bezorging van vergelijkbare berichten bij u en bij anderen, wat bijdraagt aan de bredere inzet om sextortion per e-mail te stoppen voordat de volgende inbox wordt bereikt.
Beperk toekomstige pogingen
Kreeg u één "hallo pervert"-mail, dan volgen er waarschijnlijk meer. Goede gewoontes op langere termijn beperken zowel de hoeveelheid als de impact.
Stap over op een wachtwoordmanager: elk hergebruikt wachtwoord is een toekomstig incident in wording. Een wachtwoordmanager genereert per account een uniek wachtwoord en neemt de route weg waar de meeste van deze campagnes op leunen.
Gebruik e-mailaliassen: sommige diensten ondersteunen aliassen die naar uw hoofdinbox leiden maar die u afzonderlijk kunt opheffen; per dienst een andere alias gebruiken betekent dat een lek bij één dienst u elders niet blootstelt, en aliassen laten bovendien zien welke dienst uw adres heeft gelekt.
Zet uitgebreide spamfiltering aan: moderne spamfilters vangen de meeste varianten af. Zorg dat uw e-maildienst het strengste filter gebruikt en overweeg aanvullende filtering als u veel van deze berichten ontvangt.
Overweeg verwijdering bij datahandelaren: datahandelaren verkopen koppelingen tussen e-mailadres, telefoonnummer en woonadres waarmee oplichters overtuigendere dreigementen bouwen; een eenmalige opschoning beperkt zowel de hoeveelheid als de persoonlijke insteek van toekomstige pogingen.
Wat als er wél echt materiaal achter zit
Een klein deel van de mails met een vergelijkbaar sjabloon is wel degelijk gebaseerd op een echte inbraak. Hebt u reden dat te vermoeden, neem het dan serieuzer.
Signalen van een echte zaak
Echte zaken bevatten doorgaans specifieke persoonlijke details die niet uit gelekte data komen: een herkenbare foto van u in een privéomgeving, citaten uit een specifiek privégesprek of kennis van een gebeurtenis die alleen naasten kennen. Sjabloondreigementen bevatten die details niet.
Een zwaardere aanpak bij echte zaken
Ziet u zulke signalen, volg dan de stappen voor echte sextortion: bewijs bewaren, intiem materiaal indienen bij StopNCII, met meer urgentie afstemmen met de politie en een gespecialiseerd team overwegen. De stappen zijn grotendeels dezelfde als bij andere zaken, maar met de urgentie van een zaak waarin werkelijke verspreiding mogelijk is.
Ga uit van bluf tenzij het tegendeel blijkt
Bij verreweg de meeste van deze mails bestaat er geen echt materiaal. Uitgaan van bluf en daarnaar handelen, dus niet betalen, niet antwoorden, melden en uw beveiliging aanscherpen, is de juiste standaardreactie. Schaal alleen op als concrete aanwijzingen op iets anders wijzen.
Professionele hulp bij aanhoudende sextortion per e-mail
Blijven deze mails komen, kunt u niet beoordelen of een specifieke zaak echt is, of hebt u al betaald, dan kunnen gespecialiseerde teams helpen. De aanpak omvat doorgaans analyse van de kopregels om de infrastructuur van de afzender te herkennen, vergelijking met bekende operaties, het bundelen van bewijs voor meldingen bij politie en toezichthouders, en waar relevant rechtstreeks contact met uw e-mailprovider om de instroom te beperken.
De meeste van deze mails doven vanzelf uit zodra u de afzender niets meer geeft: niet antwoorden, niet betalen, niet klikken. De uitzonderingen zijn het serieus nemen waard; lopen de eisen op of wijst er iets op echt materiaal in plaats van een sjabloon, dan is dat het moment om contact te zoeken en de sextortion goed te stoppen in plaats van het alleen te blijven dragen.
Over de auteur
Altahonos Team
Het team van Altahonos bestaat uit specialisten in cybersecurity en online reputatiebeheer met ruime ervaring in het indammen van digitale dreigingen en het verwijderen van content, en staat particulieren en bedrijven bij in het beschermen van hun digitale aanwezigheid.
Gerelateerde informatie
Vertrouwd door duizenden
Based on 496+ verified reviews
