WhatsApp rolt nieuwe functies uit die gericht zijn op WhatsApp account beveiliging. De verbeteringen hebben betrekking op passkeys, twee-stapsverificatie (2SV) en een extra laag context bij inkomende oproepen van onbekenden. Daarmee wil de app het makkelijker maken om in te loggen met moderne beveiliging, en tegelijk social engineering en fraude minder aantrekkelijk maken.
De aankondiging komt in een tijd waarin aanvallers steeds vaker misbruik maken van snelle acties, verouderde authenticatie en gebrekkige informatie. WhatsApp reageert met wijzigingen die zowel het inlogmoment als het moment van interactie (zoals een telefoontje) beter afschermen.
Passkeys: meer dan één optie voor accounttoegang
WhatsApp geeft aan dat inmiddels meer dan 1 miljard gebruikers inloggen via een passkey voor hun WhatsApp-account. Passkeys zijn ontworpen om verificatie te koppelen aan het apparaat en een veilige authenticatiestap mogelijk te maken, in plaats van uitsluitend op kwetsbare vormen van codes of wachtwoorden te leunen.
Nieuw is dat gebruikers meer dan één passkey kunnen toevoegen. Dat is vooral handig voor mensen die WhatsApp gebruiken op zowel iOS als Android (of op meerdere apparaten). In de praktijk verlaagt dit de kans dat u vastloopt wanneer u van apparaat wisselt of wanneer één apparaat niet direct beschikbaar is.
Wat betekent dit voor uw instellingen?
Gebruikers die passkeys al hebben geactiveerd, kunnen profiteren van extra flexibiliteit door meerdere apparaten toe te voegen. Zo blijft de toegang beter geborgd, terwijl de beveiligingslogica van passkeys behouden blijft.
2SV upgrade: van 6-cijferige pincode naar wachtwoord met karakters
Naast passkeys krijgt twee-stapsverificatie een upgrade. Waar 2SV eerder werkte met een eenmalige code die uit een zes-cijferige PIN bestond, verandert WhatsApp dit naar een volledig wachtwoord.
WhatsApp geeft aan dat het wachtwoord langer kan zijn en dat het kan bestaan uit alfa-numerieke tekens en speciale karakters. Daarmee wordt de verificatiestap sterker doordat de ruimte om te raden of te compromitteren groter wordt.
Waarom deze wijziging belangrijk is
Een korte pincode is in de praktijk makkelijker te benaderen via brute-force-achtige patronen of door social engineering, zeker wanneer aanvallers met urgente berichten of tijdsdruk werken. Een wachtwoord met meer variatie maakt het voor aanvallers lastiger om correct te raden.
Deze verandering sluit bovendien aan bij een bredere trend: authenticatie verschuift van “kleine stukjes code” naar “sterkere en meer unieke secrets” en naar mechanismen die beter aansluiten op moderne accountbescherming.
Meer bellercontext voor oproepen van niet-contacten (Android)
De derde beveiligingsverbetering is voorlopig alleen voor Android. Wanneer gebruikers een call ontvangen van iemand die niet in de contacten staat, wordt er meer informatie getoond.
WhatsApp kondigt aan dat u bij zo’n oproep context ziet, waaronder:
- het land van de beller
- of de beller lid is van dezelfde WhatsApp-groepen
WhatsApp legt de focus op het wegnemen van “korte beslismomenten” voor de gebruiker. De gedachte is dat oplichters vaak vertrouwen op urgentie. Door extra context te tonen, kunt u even stilstaan vóór u opneemt of terugbelt.
Praktisch effect: minder blinde actie
Deze functie is vooral relevant bij frequente fraudevarianten waarbij slachtoffers worden verleid tot snelle handelingen: opnemen, terugbellen, een link openen of een gesprek aangaan waarin vervolgens om codes of gegevens wordt gevraagd. Met meer context wordt het eenvoudiger om te bepalen of een oproep verdacht is.
Samenhang met eerdere WhatsApp-beveiligingsupdates
WhatsApp geeft aan dat de huidige aankondiging kort volgt op eerdere maatregelen, zoals Scam Alert. Dat is een optionele functie die met behulp van AI verdachte berichten markeert van niet-contacten. Daarmee combineert WhatsApp beveiliging aan de “boodschappen-kant” met beveiliging aan de “toegang- en interactie-kant”.
Daarnaast blijft WhatsApp ook kwetsbaarheden en misbruikmethoden adresseren. In het recente verleden zijn bijvoorbeeld meldingen verschenen over zwaktes rond gegevensafscherming en over kwetsbaarheden die misbruik van communicatiekanalen mogelijk maken. Het is zinvol om die ontwikkelingen in samenhang te bekijken: aanvallen richten zich zelden op één enkel onderdeel.
Zo benut u de nieuwe WhatsApp account beveiliging
U hoeft niet te wachten tot u “overkomt” wat er is veranderd. Met een paar gerichte stappen kunt u de verbeteringen meteen effectief inzetten.
1) Voeg extra passkeys toe voor al uw apparaten
Als u WhatsApp op meerdere apparaten gebruikt, is het verstandig om passkeys te gebruiken op elk apparaat dat u regelmatig gebruikt. Dat maakt toegang consistenter en vermindert afhankelijkheid van één toestel.
2) Controleer of uw 2SV al is geüpgraded
Let erop dat 2SV bij u wordt ingesteld met de nieuwe aanpak. Denk ook na over een sterk wachtwoord dat u zelf kunt onthouden, maar dat niet makkelijk te raden is.
3) Gebruik bellercontext als extra signaal
Bij onbekende bellers op Android kunt u de getoonde informatie gebruiken om uw inschatting te maken. Neem niet automatisch aan dat een oproep legitiem is omdat er “een nummer” is; gebruik juist de context om te bepalen of u tijd wilt nemen.
Vergelijkbare aanvallen en wat u daarvan kunt leren
Cybercriminelen spelen vaak dezelfde spelregels: snelheid, verwarring en het uitlokken van een fout antwoord. In andere contexten zien we terugkerende patronen, zoals phishing via misleidende authenticatiestappen of het inzetten van technische omwegen om slachtoffers te misleiden.
Als u meer wilt lezen over hoe nep-communicatie of manipulatie rond verificatie kan werken, is dit artikel relevant: Passkeys in phishing: iAuthFlow V2 uitgelegd. Hoewel het om een andere campagne gaat, helpt het om het denkpatroon van aanvallers te herkennen.
Ook is het nuttig om bewust te blijven van social engineering-achtige technieken waarbij timing en urgentie centraal staan. De aanpak van WhatsApp—extra context bij oproepen en sterkere verificatie—past in dezelfde gedachte: u krijgt meer controlepunten om te pauzeren.
Conclusie
Met de updates rond WhatsApp account beveiliging zet WhatsApp stappen om inloggen en interactie met onbekenden beter te beveiligen. Passkeys krijgen ondersteuning voor meerdere apparaten, 2SV wordt sterker met een wachtwoordvariant in plaats van een zes-cijferige PIN, en Android-gebruikers krijgen extra informatie bij oproepen van niet-contacten.
Voor gebruikers betekent dit vooral: configureer passkeys op uw apparaten, zorg dat u 2SV zo sterk mogelijk instelt en gebruik de nieuwe bellercontext als extra veiligheidscheck. Zo maakt u het uzelf lastiger om het slachtoffer te worden van snelle, misleidende aanvallen.
