Afbeelding gemaakt met ChatGPT van OpenAI

Mail van Bol of de Bijenkorf gekregen? Naam, adres en telefoonnummer mogelijk gelekt

Economie06 aug , 16:30

Wilt u DDS vaker zien?

Stel DDS in als voorkeursbron op Google.

Voeg DDS toe op Google
Klanten van Bol en de Bijenkorf kunnen door een cyberaanval bij logistiek dienstverlener CEVA Logistics zijn getroffen door een datalek. Mogelijk zijn namen, adressen, postcodes en telefoonnummers ingezien of buitgemaakt. De webwinkels hebben klanten die mogelijk betrokken zijn per e-mail gewaarschuwd.
Vooralsnog zijn er geen aanwijzingen dat betaalgegevens, wachtwoorden of inloggegevens zijn getroffen. Dat is een belangrijke geruststelling, maar het betekent niet dat ontvangers van de waarschuwing achterover kunnen leunen. Een combinatie van naam, adres, telefoonnummer en informatie over een bestelling kan namelijk worden gebruikt voor geloofwaardige phishingberichten.
Criminelen hoeven niet over een wachtwoord te beschikken om iemand te misleiden. Een bericht waarin de juiste naam, webwinkel en bezorging worden genoemd, komt al snel betrouwbaar over.

Cyberaanval bij een logistieke partner

De aanval vond niet plaats in de eigen systemen van Bol of de Bijenkorf, maar bij CEVA Logistics. Dit bedrijf verzorgt logistieke werkzaamheden voor verschillende ondernemingen. Bij één distributiecentrum zijn mogelijk gegevens verwerkt die aan bestellingen van de twee webwinkels waren gekoppeld.
Volgens de NOS werd Bol op 1 augustus over het incident geïnformeerd. Op 3 augustus volgde een melding bij de Autoriteit Persoonsgegevens. De mogelijk getroffen klanten ontvingen op 5 augustus een waarschuwing.
Hoeveel mensen precies zijn getroffen, is nog niet bekend. Ook is nog niet vastgesteld of alle mogelijk toegankelijke gegevens daadwerkelijk zijn gekopieerd of misbruikt. Daarom spreken de bedrijven over een mogelijk datalek.
De aanval kan daarnaast gevolgen hebben voor bestellingen. Sommige pakketten kunnen vertraging oplopen of worden geannuleerd. Dat levert een extra risico op: klanten die op een pakket wachten, zijn eerder geneigd te reageren op een sms of e-mail waarin wordt beweerd dat voor de bezorging nog iets geregeld moet worden.

Pas op voor een verzoek om ‘bezorgkosten’ te betalen

Een veelgebruikte vorm van phishing begint met een klein en geloofwaardig bedrag. De ontvanger krijgt bijvoorbeeld te horen dat een pakket niet kon worden bezorgd vanwege een verkeerd huisnummer. Via een link zou vervolgens €0,99 of €1,50 aan nieuwe bezorgkosten moeten worden betaald.
Het kleine bedrag is niet het echte doel. Op de nagemaakte betaalpagina worden bank- of kaartgegevens verzameld. Soms proberen fraudeurs het slachtoffer daarna telefonisch over te halen om nog meer handelingen uit te voeren.
Krijg je na de waarschuwing van Bol of de Bijenkorf een bericht over een vertraagd pakket, open dan niet direct de meegestuurde link. Ga zelf naar de officiële app of typ het bekende webadres van de winkel in. Controleer daar de bestelstatus.
Hetzelfde geldt voor telefoontjes. Een medewerker van een webwinkel of bezorgdienst heeft geen pincode, volledige bankgegevens of toegangscode voor internetbankieren nodig. Deel ook geen code die per sms of via een bankapp wordt ontvangen.

Zo herken je de echte waarschuwing

Een officiële waarschuwing over een datalek vraagt normaal gesproken niet om onmiddellijk geld over te maken of opnieuw in te loggen via een onbekende link. Lees het bericht rustig en controleer de afzender, maar vertrouw niet alleen op het zichtbare e-mailadres. Dat kan worden nagebootst.
De veiligste route is altijd om buiten de e-mail om contact te zoeken. Open de app van Bol of de Bijenkorf, bezoek de officiële klantenservicepagina of gebruik een telefoonnummer dat je zelf op de website hebt opgezocht.
Ontving je geen waarschuwing, dan is er op dit moment geen concrete aanwijzing dat jouw gegevens bij dit specifieke incident betrokken zijn. Alert blijven kan natuurlijk nooit kwaad, zeker wanneer je recent een bestelling hebt geplaatst.
Wie wél een mail kreeg, hoeft niet direct alle wachtwoorden te veranderen wanneer de bedrijven bevestigen dat inloggegevens niet betrokken zijn. Het is wel verstandig om te controleren of hetzelfde wachtwoord nergens anders onnodig wordt gebruikt. Een uniek wachtwoord en tweestapsverificatie beperken de schade bij toekomstige incidenten.

Persoonlijke informatie maakt fraude overtuigender

Een gelekt adres lijkt op het eerste gezicht minder gevaarlijk dan een gestolen wachtwoord. Toch maakt juist persoonlijke context een fraudepoging overtuigend. Een crimineel kan zich voordoen als de klantenservice en bijvoorbeeld de juiste postcode noemen. Dat wekt vertrouwen.
Wees daarom ook voorzichtig met berichten over terugbetalingen. Een vertraagde of geannuleerde bestelling kan recht geven op geld terug, maar een webwinkel heeft daarvoor doorgaans geen volledige bankgegevens of nieuwe betaling nodig. Controleer een terugbetaling altijd in je eigen account.
Bewaar de waarschuwingsmail voorlopig. Mocht later misbruik ontstaan, dan heb je documentatie waaruit blijkt dat je mogelijk bij het datalek betrokken was. Maak bij verdachte berichten een schermafbeelding en meld de poging bij de betreffende webwinkel. Bij financiële schade moet ook meteen contact worden opgenomen met de bank.
Vooralsnog is niet bewezen dat de gegevens daadwerkelijk voor fraude zijn gebruikt. Paniek is dan ook niet nodig. Extra oplettendheid is wel verstandig. Juist in de dagen na een bekendgemaakt datalek kunnen criminelen proberen mee te liften op de verwarring.
De belangrijkste regel is eenvoudig: regel een vertraagde bestelling, adreswijziging of terugbetaling uitsluitend via de officiële app of website. Een onverwachte link in een mail of sms kan wachten. Je geld en inloggegevens terughalen nadat je erop hebt geklikt, is een stuk lastiger.
Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading