# HBO Max-account misbruikt op Reddit: de val zit in een plakopdracht

Onderzoekers vonden 108 kwaadaardige advertenties in 48 uur. De truc: bezoekers zelf een opdracht laten uitvoeren. Wat doe je als je daarin bent meegegaan?

- Canonieke URL: https://ngnews.nl/artikel/hbo-max-account-misbruikt-op-reddit-de-val-zit-in-een-plakopdracht
- Gepubliceerd: 2026-09-15T16:34:54Z
- Rubriek: Tech
- Uitgever: Nxt

![AI-illustratie: een videovenster, een vishaak en een Enter-toets verbeelden de val achter een schadelijke advertentie.](https://ngnews.nl/web/images/nxt-c719803ccd00e2c554ba.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Het geverifieerde Reddit-account van HBO Max is misbruikt om in 48 uur 108 kwaadaardige advertenties te plaatsen. Dat beschrijft Hudson Rock in onderzoek van 14 september, samen met ADAMnetworks. Reddit heeft de advertenties volgens het onderzoek gepauzeerd en een beveiligingsonderzoek geopend. 108 advertenties betekent niet 108 slachtoffers.

Bronnen bij deze passage: [1. Hudson Rock — onderzoek naar misbruik van HBO Max-advertenties](https://www.hudsonrock.com/blog/hbo-max-ads-on-a-compromised-reddit-account-exposed-a-massive-pasteswitch-clickfix-operation)

## Wat is er precies gehackt?

Het gaat om het account waarmee HBO Max op Reddit adverteert. Hoe de aanvallers toegang kregen, is nog onduidelijk. BleepingComputer vroeg HBO en moederbedrijf Warner Bros. Discovery om uitleg, maar meldde op 14 september nog geen antwoord. Of andere systemen zijn geraakt, stond evenmin vast. Dit is dus geen bevestiging dat de klantendatabase van de streamingdienst is gelekt.

Bronnen bij deze passage: [5. BleepingComputer — eigen controle en vragen aan HBO](https://www.bleepingcomputer.com/news/security/hackers-hijack-hbo-max-reddit-account-to-push-malware-in-clickfix-ads/)

## 1. Een download wordt een opdracht

Een advertentie lokte bezoekers naar een nagebouwde HBO Max-pagina. De downloadknop vroeg vervolgens om een opdracht te kopiëren, in Terminal te plakken en uit te voeren. Terminal is een programma waarmee je tekstinstructies aan je computer geeft. Deze truc heet ClickFix: het slachtoffer voert de schadelijke instructie zelf uit. Alleen de advertentie zien is niet dezelfde handeling.

Bronnen bij deze passage: [1. Hudson Rock — onderzoek naar misbruik van HBO Max-advertenties](https://www.hudsonrock.com/blog/hbo-max-ads-on-a-compromised-reddit-account-exposed-a-massive-pasteswitch-clickfix-operation)

## 2. De computer voert de instructie uit

ADAMnetworks onderzocht een verwante nepinstaller nadat de HBO-pagina’s geen malware meer afleverden. Daarbij verzamelde de aangetroffen Mac-malware onder meer browserwachtwoorden, notities en bestanden. Ze installeerde ook onderdelen die konden blijven draaien. Het bredere netwerk, PasteSwitch, bediende zowel Macs als Windows-computers. De uitkomsten van dit vervolgonderzoek betekenen niet dat iedere bezoeker van een HBO-advertentie al die malware kreeg.

Bronnen bij deze passage: [2. ADAMnetworks — technische analyse van PasteSwitch](https://adamnet.works/blog/hbo-max-ads-exposed-the-pasteswitch-clickfix-operation/)

## Een verdwenen advertentie herstelt je computer niet

De onderzoekers zagen bovendien dat dezelfde website een Mac een schadelijke installer toonde en een Windows-testomgeving naar de echte softwaremaker doorstuurde. Een later bezoek kan dus heel anders uitpakken. Omdat aangetroffen malware zichzelf kon installeren en actief kon blijven, is alleen het tabblad sluiten na uitvoering geen herstelactie. Stop daarom bij een advertentie die zulke plakopdrachten verlangt, ook als de afzender vertrouwd lijkt.

Bronnen bij deze passage: [2. ADAMnetworks — technische analyse van PasteSwitch](https://adamnet.works/blog/hbo-max-ads-exposed-the-pasteswitch-clickfix-operation/)

## 3. Toch uitgevoerd? Controleer eerst je apparaat

Microsoft adviseert bij herstel van een gehackt account om de pc eerst op malware te controleren, vóór je daarop het wachtwoord verandert. Werk je beveiligingsprogramma bij en voer een volledige scan uit. In Windows-beveiliging vind je die onder Virus- en bedreigingsbeveiliging, Scanopties en Volledige scan. Dat is een controle van het apparaat; je online accounts vragen daarnaast hun eigen herstelstappen.

Bronnen bij deze passage: [3. Microsoft — herstel na een gehackt account](https://support.microsoft.com/en-us/accounts-billing/manage/how-to-recover-a-hacked-or-compromised-microsoft-account)

## Kijk ook naar je mailinstellingen

Voor een geraakt Microsoft-account noemt de herstelhandleiding vervolgens een nieuw, sterk wachtwoord of de herstelprocedure als inloggen niet lukt. Controleer ook gekoppelde accounts, automatisch doorsturen van mail en automatische antwoorden. Zo kijk je verder dan alleen de vraag of je weer kunt inloggen. Deze stappen zijn algemeen hersteladvies van Microsoft, geen speciale HBO-oplossing.

Bronnen bij deze passage: [3. Microsoft — herstel na een gehackt account](https://support.microsoft.com/en-us/accounts-billing/manage/how-to-recover-a-hacked-or-compromised-microsoft-account)

## Vergeet je andere accounts niet

Het Belgische Safeonweb adviseert bij een gehackt account ook de wachtwoorden van andere accounts te veranderen en tweestapsverificatie in te schakelen waar dat kan: een extra bevestiging bij het inloggen. Ben je buitengesloten, gebruik dan de herstelopties van de dienst. Onverwachte inlogmeldingen, vreemde berichten uit jouw naam of betalingen die je niet herkent, zijn signalen om in actie te komen.

Bronnen bij deze passage: [4. Safeonweb — je account terugkrijgen en schade beperken](https://safeonweb.be/nl/mijn-account-gehackt)

## Bij gestolen betaal- of werkgegevens

Zijn bank- of kaartgegevens gestolen, waarschuw dan je bank en volg je transacties, adviseert Safeonweb. Voor Belgische kaarten noemt de dienst ook Card Stop bij verdachte betalingen. Zijn werkgegevens geraakt, licht je werkgever in.

Bronnen bij deze passage: [4. Safeonweb — je account terugkrijgen en schade beperken](https://safeonweb.be/nl/mijn-account-gehackt)

## Bronnen

- [1. Hudson Rock — onderzoek naar misbruik van HBO Max-advertenties](https://www.hudsonrock.com/blog/hbo-max-ads-on-a-compromised-reddit-account-exposed-a-massive-pasteswitch-clickfix-operation)
- [2. ADAMnetworks — technische analyse van PasteSwitch](https://adamnet.works/blog/hbo-max-ads-exposed-the-pasteswitch-clickfix-operation/)
- [3. Microsoft — herstel na een gehackt account](https://support.microsoft.com/en-us/accounts-billing/manage/how-to-recover-a-hacked-or-compromised-microsoft-account)
- [4. Safeonweb — je account terugkrijgen en schade beperken](https://safeonweb.be/nl/mijn-account-gehackt)
- [5. BleepingComputer — eigen controle en vragen aan HBO](https://www.bleepingcomputer.com/news/security/hackers-hijack-hbo-max-reddit-account-to-push-malware-in-clickfix-ads/)

[Bronnen en werkwijze](https://ngnews.nl/bronnen#werkwijze)
