Bescherm je WhatsApp-account met een nieuwe toegangscode en 2FA-upgrades.

| 28 augustus 2026
WhatsApp-logo

WhatsApp maakte op 25 augustus bekend dat meer dan een miljard mensen nu wachtwoorden gebruiken om weer in te loggen op de app.

De aankondiging omvatte nog twee andere beveiligingsverbeteringen: een sterkere tweestapsverificatie en meer context voor inkomende oproepen van onbekende nummers. Het is een van de grootste uitrolprojecten van wachtwoordloze authenticatie tot nu toe. Wachtwoorden zijn inmiddels gemeengoed geworden; de FIDO Alliance schat dat er wereldwijd 5 miljard wachtwoorden in gebruik zijn en dat 75% van de consumenten er minstens één op één account heeft geactiveerd.

Er zijn drie dingen veranderd:

  1. De ondersteuning voor wachtwoorden werd oorspronkelijk gelanceerd op Android en later uitgebreid naar iOS WhatsApp ondersteunt nu meerdere wachtwoorden per account, zodat mensen die wisselen tussen verschillende accounts geen problemen ondervinden. Android Een telefoon en een iPhone (of beide apparaten) kunnen op elk apparaat een toegangscode registreren.
  2. Tweestapsverificatie maakt de overstap van een eenvoudige zescijferige pincode naar een langer alfanumeriek wachtwoord dat speciale tekens kan bevatten, waardoor het veel moeilijker te raden of te kraken is.
  3. Op Android WhatsApp toont nu extra context over oproepen van nummers die niet in je contacten staan, zoals of het nummer uit een ander land komt en of je groepen met elkaar deelt. Het is een kleine maar nuttige tip tegen de urgentietactiek waar oplichters vaak op vertrouwen.

Passkeys zijn bestand tegen phishing omdat er geen wachtwoord of sms-code is die je hoeft in te voeren op een nepwebsite of aan een oplichter hoeft te geven. In plaats daarvan wordt een passkey op je apparaat of in de inloggegevensbeheerder opgeslagen en ontgrendeld met je vingerafdruk, gezichtsherkenning of schermvergrendelingscode. Ze zijn ook handig in regio's waar de levering van eenmalige sms-passcodes onbetrouwbaar is, wat wellicht verklaart waarom het gebruik ervan zo snel de grens van een miljard gebruikers heeft bereikt.

Het verbeterde wachtwoord voor tweestapsverificatie dicht een belangrijk gat. PIN-codes zoals "123456" waren gebruikelijk, zwak en werden hergebruikt. Een langer alfanumeriek wachtwoord met speciale tekens maakt het moeilijker om accounts over te nemen, zelfs als een aanvaller op de een of andere manier uw eenmalige code weet te bemachtigen.

De functie voor contextinformatie over de beller geeft mensen meer informatie om de legitimiteit te beoordelen voordat ze een onbekend nummer beantwoorden.


Controle op telefoonoplichting

Wat WhatsApp-gebruikers moeten doen

Gebruikers moeten een toegangscode instellen en hun wachtwoord voor tweestapsverificatie bijwerken. De functie voor bellercontext verschijnt automatisch op ondersteunde apparaten. Android apparaten:

  • Stel een toegangscode in via Instellingen > Account > Toegangscodes en volg de instructies op uw apparaat. Vergeet niet een tweede toegangscode toe te voegen als u beide apparaten gebruikt. Android en een iOS apparaat.
  • Als je nog steeds een zescijferige pincode gebruikt voor tweestapsverificatie, upgrade dan naar het nieuwe wachtwoordformaat zodra dit beschikbaar is, vooral als je pincode voorspelbaar is. Je vindt instructies voor het instellen van tweestapsverificatie voor WhatsApp in dit blogbericht . Als het al is ingeschakeld, selecteer dan 'Tweestapsverificatie' om de optie te vinden om je pincode te wijzigen.
  • Voeg een herstel-e-mailadres toe aan de tweestapsverificatie als je dat nog niet hebt gedaan. Dit is de enige manier om je wachtwoord opnieuw in te stellen als je het bent vergeten.
  • Android Gebruikers moeten letten op de nieuwe contextuele informatie over de beller voordat ze oproepen van onbekende nummers beantwoorden. De urgentie van de oproep moet daarbij eerder een waarschuwingssignaal zijn dan een reden om te haasten.

Wachtwoorden en een sterkere tweestapsverificatie worden niet met terugwerkende kracht ingevoerd of afgedwongen. Accounts die nog steeds een oude pincode gebruiken of helemaal geen wachtwoord hebben, blijven dus ongewijzigd totdat gebruikers deze upgraden.


Oplichters weten meer over je dan je denkt. 

Malwarebytes Mobile Security je tegen phishing, oplichtings-sms’jes, schadelijke websites en nog veel meer. Met de ingebouwde, door AI aangestuurde Scam Guard die in realtime werkt. 

Download voor iOS Download voor Android  

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.