Hé Jamal, goedendag! Hier is dan eindelijk de update over Dani’s computer, maar dan in een vorm die prettig is om naar te luisteren. Geen technische opsommingen, maar gewoon in Jip-en-Janneke-taal. Ik heb het spionageprogramma grondig onder de loep genomen en alle bewijs veiliggesteld. Dit is een korte samenvatting van wat we precies weten, en vooral: wat het voor jou betekent en wat we eraan kunnen doen.
Oké, wat we hebben gevonden: er draaide een sluw programma op Dani’s pc dat eigenlijk alles vastlegde wat hij intikte en wat hij kopieerde naar zijn klembord. En niet alleen dat, het wist ook precies in welk programma of scherm dat gebeurde. We hebben zo’n 12.650 losse momenten kunnen vastleggen, verspreid over 87 verschillende dagen, ruwweg van maart tot en met eind juli van dit jaar. Het laatste moment was zelfs vandaag, vlak voordat ik ingreep.
Waar keek dit programma dan precies mee? Nou, vooral naar de dingen die een jongen van twaalf zoal op zijn computer doet. Denk aan chatten met vrienden op Discord, gewoon Windows gebruiken, surfen op internet met Chrome, en natuurlijk veel gamen. Roblox, Minecraft, Valorant, Steam – dat soort dingen. Het is duidelijk dat de focus lag op zijn dagelijkse bezigheden, en dat is dus vooral gamen en kletsen.
Maar nu het belangrijkste deel: wat betekent dit voor jouw veiligheid, Jamal? Ik heb specifiek gezocht naar jouw e-mailadres, `jamal@haarvisie.nl`. Eerder dacht ik dat het niet voorkwam, maar dat was een fout van mij, ik zocht op het verkeerde adres. Het blijkt dat jouw e-mailadres wel degelijk twee keer is ingetypt: één keer op een manga-website en één keer bij Tailscale. Gelukkig niet bij Google of andere zakelijke of financiële sites.
Wat betreft inlogschermen: we hebben gekeken naar alle momenten dat zo’n scherm openstond. Bij de meeste Google-aanmeldschermen werd er niets getypt; waarschijnlijk was Dani dan al ingelogd. Maar er zijn wel momenten geweest dat er wél getypt is op een aanmeldscherm, bijvoorbeeld op 25 juli. Om welk account het precies ging, kan ik niet met zekerheid zeggen. Verder ging het om Steam, Riot, MangaDex en een Microsoft-account.
Het grootste risico zit hem echter niet zozeer in de getypte wachtwoorden, maar in de zogenoemde 'cookies'. Dat zijn kleine bestandjes die ervoor zorgen dat je ingelogd blijft op websites. Op die pc was Chrome ingelogd met jouw adres, `jamal@haarvisie.nl`, en er lag een behoorlijk groot cookie-bestand van 20 juni. Iemand die deze cookies te pakken krijgt, kan daarmee direct toegang krijgen tot je accounts, zónder je wachtwoord en zelfs zónder je twee-staps-verificatie. Dit type spionagevirus is er specifiek op gebouwd om precies dit te doen. Daarom blijft het allerbelangrijkste advies: wijzig al je wachtwoorden en log overal uit. Dat laatste maakt gestolen cookies waardeloos.
Tot slot wil ik nog benadrukken dat ik bewust Dani’s privégesprekken met vrienden – zijn Discord-berichten, chatgroepen, enzovoort – niet heb gelezen. Ten eerste was het niet nodig om jouw vraag te beantwoorden over de risico's. En ten tweede, Dani is twaalf. Dat hij bespioneerd is door een crimineel is al erg genoeg, en het lijkt me niet goed als zijn persoonlijke gesprekken daarna alsnog door iedereen gelezen zouden worden. Mocht je als zijn vader en eigenaar van de computer toch de behoefte hebben om dit in te zien, dan kan dat. Het bewijs is veilig bewaard.
Al met al, dit was geen ongelukje. Iemand heeft hier bewust maandenlang meegekeken, de virusscanner lamgelegd en informatie verzameld. Alle bewijsmaterialen, inclusief het IP-adres van de aanvaller en de servernaam, zijn veiliggesteld op de MacBook, buiten Dani’s pc. Die heb je nodig als je aangifte wilt doen.
Dat was het in het kort, Jamal. Het belangrijkste is nu om actie te ondernemen met die wachtwoorden en uitloggen. Mocht je hierover verder willen praten, of de bewijzen willen inzien voor bijvoorbeeld aangifte, dan help ik je daar uiteraard graag bij. Laat maar weten!
Dit verslag gaat over het meelees-programma dat op Dani's pc draaide. Ik heb het bewijs
veiliggesteld en geanalyseerd. Ik heb daarbij bewust niet de privegesprekken van Dani
uitgelezen. Waarom dat zo is, staat onderaan.
Het programma legde vast wat er getypt werd en wat er gekopieerd werd, en zette er
telkens bij in welk scherm dat gebeurde.
Het laatste moment is vandaag 31 juli om 19:56, vlak voordat ik ingreep.
Dit is het volledige overzicht, gesorteerd op hoe vaak het voorkwam.
| Waar | Aantal | Aandeel |
|---|---|---|
| Discord (chatten met vrienden) | 2.978 | 23% |
| Windows zelf (zoekbalk, verkenner) | 2.838 | 22% |
| Chrome en websites | 2.225 | 17% |
| Overige spellen en programma's | 1.562 | 12% |
| Roblox | 1.466 | 11% |
| Minecraft | 818 | 6% |
| Valorant | 625 | 4% |
| Steam | 138 | 1% |
Kort gezegd: het is vooral gamen en chatten met vrienden. Dat is wat een jongen van
twaalf op zijn pc doet.
Dit is het deel dat er echt toe doet.
Ik heb gericht gezocht naar jamal@haarvisie.nl. Dat adres is twee keer getypt:
Niet bij Google, en niet bij iets zakelijks of financieels.
Belangrijke correctie op wat ik je eerder zei: ik zei eerst dat je adres niet voorkwam. Dat
klopte niet. Ik zocht toen alleen op jamalhaarvisie@gmail.com en niet op
jamal@haarvisie.nl. Mijn fout, hierbij rechtgezet.
Ik heb alle momenten opgezocht waarop er een inlog- of aanmeldscherm openstond. Dit is wat
ik zag:
Niet de getypte wachtwoorden, maar de cookies. Dat zijn de bestandjes die onthouden dat
je ingelogd bent. Chrome op die pc stond ingelogd als jamal@haarvisie.nl, met een
cookie-bestand van 720 KB van 20 juni 2026.
Wie die cookies kopieert, komt binnen zonder wachtwoord en zonder je 2-staps-code. Dit
type virus is er specifiek op gebouwd om precies dat te doen.
Daarom blijft het advies: wachtwoord wijzigen en overal uitloggen. Dat tweede maakt
gestolen cookies waardeloos.
In die logs staan de privegesprekken van Dani met zijn vrienden. Berichten in Discord,
namen van chatgroepen, waar hij het met vrienden over had.
Die heb ik niet uitgelezen en niet overgenomen. Twee redenen:
Jij bent zijn vader en de eigenaar van die computer. Wil je het toch inzien, dan mag dat
en dan help ik daarbij. Dan is dat jouw beslissing, niet die van mij. Het bewijsbestand is
bewaard, dus het kan altijd nog.
Alle 55 bestanden zijn veiliggesteld op de MacBook, buiten Dani's pc. Die heb je nodig als
je aangifte wil doen.
Bewaar ze op een aparte usb-stick of externe schijf, en behandel ze discreet.
Als je aangifte doet of een melding maakt, heb je harde gegevens:
Dit was geen ongelukje. Iemand heeft bewust de virusscanner het zwijgen opgelegd en heeft
maandenlang meegekeken.