0 vacatures · 0 opleidingen
Veiligheid · Actualiteit · Zoeken naar een bedrijf

Persoonlijke gegevens van leerlingen in alternantie: hoe reageren op cyberaanvallen in 2026

In 2026 hebben twee grote cyberaanvallen kandidaten voor een alternantie getroffen: de hack van Parcoursup in Occitanie (705.000 kandidaten getroffen, ontdekt in maart 2026) en het datalek van de Génération #HDF-kaart in Hauts-de-France eind juni 2026. Als u leerling in alternantie bent of een contract zoekt, circuleren uw persoonlijke gegevens al op verschillende platforms — u kunt maar beter weten wat u moet doen.

Kortom: in 2026 zijn de persoonlijke gegevens van minstens 705.000 Parcoursup-kandidaten en enkele duizenden jongeren met een Génération #HDF-kaart gehackt. Leerlingen in alternantie zijn een geliefkoosd doelwit omdat hun gegevens (beursstatus, contract, alternantie) worden verkocht voor gerichte oplichting (neprecruiters, nephulp, phishing). Drie reflexen: controleer op haveibeenpwned.com of uw e-mail in een lek voorkomt, activeer overal tweefactorauthenticatie en geef nooit documenten of bankgegevens door vóór de officiële ondertekening van een alternantie-contract.

Wat is er in 2026 gebeurd?

Twee incidenten markeren het jaar en betreffen rechtstreeks de kandidaten voor een alternantie.

De Parcoursup-hack (april 2026)

  • Omvang: ongeveer 705.000 kandidaten getroffen.
  • Getroffen sessies: Parcoursup 2023 en 2025.
  • Geografisch doelwit: kandidaten die wensen hebben geformuleerd in Occitanie.
  • Datum van de inbraak: oktober 2025.
  • Datum van ontdekking: maart 2026 — dat is 5 tot 6 maanden later.
  • Vector: overname van een gebruikersaccount van een medewerker van de academische regio (geen technisch lek in het platform zelf).
  • Officiële melding: 23 april 2026 door het Franse ministerie van Hoger Onderwijs en Onderzoek.

„De inloggegevens van een medewerker van de academische regio Occitanie zijn tussen oktober 2025 en maart 2026 gebruikt om gegevens te extraheren." — Persbericht van het Franse ministerie van Hoger Onderwijs, april 2026

Het Génération #HDF-lek (juni 2026)

  • Onthulling: 28 juni 2026.
  • Bron: Génération #HDF-kaart, een regeling van de regio Hauts-de-France voor middelbare scholieren en leerlingen in alternantie.
  • Blootgestelde gegevens: achternaam, voornaam, geboortedatum, adres, telefoon, e-mail, instelling, beursstatus, ID van de contactloze kaart.
  • Status: op dit moment niet officieel bevestigde claim, te bevestigen bij de regio Hauts-de-France.

Welke gegevens van leerlingen lopen het meeste risico?

Alle informatie die u heeft doorgegeven voor uw zoektocht (Parcoursup, CFA, France Travail, regio's, OPCO) kan gelekt worden. De gegevens die door oplichters het meest worden gebruikt:

GegevensRisico bij lek
BeursstatusGerichte phishing rond hulp, valse beloftes van premies
Academisch e-mailadresIdentiteitsovername om scholen of neprecruiters te contacteren
TelefoonnummerSmishing (fraude sms'en) en terugbelverzoeken
Geboortedatum + adresBank- of administratieve identiteitsdiefstal
Online cvMisbruik voor fictieve alternantie-aanbiedingen
ÉduConnect-inloggegevensToegang tot andere openbare diensten

⚠️ Eén enkel gegeven is zelden gevaarlijk. Het is de kruising ervan die de aanvallen geloofwaardig maakt: een oplichter die uw naam, uw school en uw beursstatus kent, kan een heel overtuigende e-mail opstellen.

Wat moet u concreet doen?

Stap 1 — Controleer of uw gegevens gelekt zijn

Twee gratis en erkende tools volstaan voor een eerste diagnose:

  1. haveibeenpwned.com: voer uw belangrijkste e-mailadres in. Als het verschijnt, wijzig dan onmiddellijk de wachtwoorden van de accounts die het gebruiken.
  2. cybermalveillance.gouv.fr: gepersonaliseerde diagnose en koppeling aan een lokale dienstverlener als u slachtoffer bent.

Stap 2 — Tweefactorauthenticatie (2FA) activeren

Tweefactorauthenticatie is vandaag de beste bescherming tegen accountovername, zelfs als uw wachtwoord gelekt is. Activeer ze in de eerste plaats op:

  • Uw hoofdmailbox (Gmail, Outlook, iCloud) — dit is de hoeksteen van al uw accounts.
  • France Travail, Ameli, CAF, impots.gouv.fr en andere openbare diensten.
  • ÉduConnect en elk portaal van uw CFA of universiteit.
  • Uw online bank (vaak standaard geactiveerd).

Close-up van een toetsenbord met toetsen die het woord PASSWORD vormen, symbool voor waakzaamheid over wachtwoorden

Stap 3 — Neem de juiste wachtwoordgewoontes aan

  • Een uniek wachtwoord voor elk belangrijk account: e-mail, bank, school, leerlingruimte.
  • Minstens 14 tekens die hoofdletters, cijfers en symbolen combineren — of beter, een wachtwoordzin die gemakkelijk te onthouden is („MijnCFA-isIn-Lyon-sinds-2024!").
  • Een (gratis) wachtwoordbeheerder: Bitwarden of KeePass. Hij onthoudt uw wachtwoorden en waarschuwt u als er één in een bekend lek voorkomt.
  • Hergebruik nooit het wachtwoord van uw hoofdmailbox elders.

Stap 4 — Herken gerichte oplichting

Oplichting rond alternantie is in 2026 geprofessionaliseerd. De meest voorkomende alarmsignalen:

„Een zogenaamd rekruteringsbureau contacteert u op WhatsApp voor een zeer aantrekkelijk alternantie-aanbod, vraagt uw identiteitsdocumenten en bankgegevens vóór elk gesprek en dringt aan op het online ondertekenen van een „geheimhoudingsovereenkomst"."

De 5 signalen die u moeten alarmeren:

  1. Men contacteert u vóór elke sollicitatie via een ongebruikelijk kanaal (WhatsApp, Telegram, sms).
  2. Men vraagt u om een betaling, „administratiekosten" of een waarborg.
  3. Men dringt erop aan bankgegevens, identiteitskaart of rijbewijs door te geven vóór het gesprek.
  4. Het contact-e-mailadres is in @gmail.com, @outlook.com terwijl het bedrijf een officiële site heeft.
  5. Het aanbod is te mooi om waar te zijn: salaris 30 % boven de markt, volledig telewerk, onmiddellijke indienstneming.

Om ze te herkennen en te melden, lees ons volledige artikel over oplichting met neprecruiters in alternantie.

Wat te doen als u slachtoffer bent

Als u ondanks deze voorzorgsmaatregelen frauduleus gebruik van uw gegevens vaststelt, volgt hier de te volgen procedure:

StapActieWaar / hoe
1Bewaar de bewijzenE-mails, sms'en, screenshots, betwiste bankafschriften
2Meld de oplichtingsignal-arnaques.com en phishing@signal-spam.fr
3Dien klacht inPolitiebureau, gendarmerie of online via het THESEE-platform
4Informeer uw bankBetwiste transacties binnen 24 uur blokkeren
5Meld de CNILVia het formulier „Notifier une violation de données" op cnil.fr
6Informeer uw CFA en France TravailOm uw sollicitatiedossier te beveiligen

De toepasselijke teksten zijn artikel 226-4-1 van het Franse Wetboek van Strafrecht (identiteitsdiefstal), artikel 313-1 (oplichting) en artikel 323-1 (fraudeuze toegang tot een gegevensverwerkingssysteem). De Parcoursup-incidenten van 2026 hebben al geleid tot een klacht van de procureur van de Republiek in Parijs en een melding aan de CNIL.

Persoonlijke gegevens en alternantie: wat zegt de wet?

In Frankrijk worden de gegevens die voor de alternantie worden gebruikt door drie belangrijke teksten beschermd:

  • AVG (Europese Verordening 2016/679): recht op toegang, rectificatie en verwijdering van uw gegevens.
  • Wet „Informatique et Libertés" (wet nr. 78-17): Franse aanpassing van de AVG, aangestuurd door de CNIL.
  • Wetboek van Onderwijs (art. L. 331-3 e.v.): specifieke bescherming van school- en opleidingsgegevens.

In de praktijk kunt u op elk moment bij uw CFA, France Travail of een OPCO de lijst opvragen van de gegevens die zij over u bewaren, en om verwijdering vragen als ze niet langer nodig zijn.

En als u zich nu aanmeldt voor een alternantie?

Zoeken naar een alternantie stelt uw gegevens automatisch bloot aan verschillende actoren. Om het aanvalsoppervlak te beperken:

Wat u moet onthouden

  • Twee massale lekken hebben in 2026 kandidaten voor een alternantie getroffen: Parcoursup (705.000 kandidaten in Occitanie) en Génération #HDF (juni 2026).
  • Leerlingen in alternantie zijn een geliefkoosd doelwit: hun beursstatus, contract en kaartnummer worden verkocht voor gerichte oplichting.
  • Drie onmiddellijke reflexen: controleer uw e-mails op haveibeenpwned.com, activeer overal tweefactorauthenticatie en versterk uw wachtwoorden met een beheerder.
  • Meld en dien klacht in bij identiteitsdiefstal: THESEE, signal-arnaques.com, politiebureau, CNIL.
  • Geef nooit uw officiële documenten of uw bankgegevens door vóór de effectieve ondertekening van uw alternantie-contract.

Bronnen: Frans ministerie van Hoger Onderwijs en Onderzoek (enseignementsup-recherche.gouv.fr), CNIL, cybermalveillance.gouv.fr, France 3 Régions, Le Parisien Étudiant, Centre Inffo, ANSSI.

Veelgestelde vragen

Zijn mijn gegevens als leerling in 2026 gehackt?

Als u zich via Parcoursup in Occitanie heeft aangemeld voor de sessies 2023 of 2025, bevinden uw gegevens (identiteit, contactgegevens, beursstatus) zich mogelijk in het datalek dat in april 2026 aan het licht is gekomen. De regio Hauts-de-France heeft eind juni 2026 ook een lek bevestigd met betrekking tot de Génération #HDF-kaart. Controleer bij twijfel uw e-mails en activeer tweefactorauthenticatie op al uw accounts.

Wat moet ik doen als ik een verdachte e-mail ontvang die mijn echte naam en status vermeldt?

Klik op geen enkele link, antwoord niet, bel niet het vermelde nummer. Stuur het bericht door naar signal-arnaques.com en naar phishing@signal-spam.fr. Als u een alternantie-aanbod krijgt en men vraagt om een betaling, identiteitsdocumenten of bankgegevens, dan is het oplichting: echte werkgevers vragen dit soort informatie nooit voor de ondertekening van het contract.

Hoe weet ik of mijn e-mailadres in een datalek voorkomt?

Gebruik de website haveibeenpwned.com (gratis en erkende dienst) die gehackte databanken verzamelt. Voer uw belangrijkste e-mailadres in: als het verschijnt, wijzig dan onmiddellijk de wachtwoorden van de accounts die het gebruiken en activeer de tweefactorauthenticatie.

Worden leerlingen in alternantie vaker geviseerd dan andere studenten?

Ja, om twee redenen: leerlingen in alternantie zijn tegelijk bereikbaar via hun CFA, hun bedrijf en France Travail, wat de aanvalskanalen vermenigvuldigt; en hun gegevens omvatten een beursstatus of een arbeidsovereenkomst, informatie die veel wordt gebruikt bij gerichte oplichting. Regio's die jongerenkaarten beheren (Génération-kaart, beroepsstudentenkaart) zijn ook regelmatig doelwit.

Wat kan de CNIL doen als mijn gegevens gelekt zijn?

De CNIL is op de hoogte gebracht van de incidenten in 2026 en kan controles en sancties opleggen. U kunt zelf klacht indienen voor identiteitsdiefstal (artikel 226-4-1 van het Franse Wetboek van Strafrecht) via het THESEE-platform of op een politiebureau, en alle bewijzen bewaren (e-mails, sms'en, bankafschriften).

← Terug naar de blog