Logo Kassa
Het consumentenplatform van BNNVARA. Op zaterdag 29 augustus is Kassa weer terug op tv!

Gestolen gegevens van klanten Bol en Bijenkorf te koop op dark web

Vandaag
leestijd 2 minuten
8417 keer bekeken
bijenkorf_bol_1280px

© Foto Bijenkorf: Jpcuvelier | Foto Bol.com: Choinowski (allebei via Wikimedia Commons)

Hackers hebben gegevens van klanten van Bol en de Bijenkorf gestolen. Deze gegevens worden te koop aangeboden op het dark web. De gegevens zijn gestolen van logistiek bedrijf CEVA Logistics, dat voor zowel Bol als de Bijenkorf werkt. Beide bedrijven hebben klanten eerder deze week ingelicht over een 'mogelijke datadiefstal'.

RTL Nieuws meldt dat de dataset met gestolen klantgegevens wordt aangeboden op het dark web. De digitale inbraak bij CEVA waar deze gegevens zijn buitgemaakt, vond begin mei plaats. De cybercriminelen stellen zelf dat ze een database met allerlei klantgegevens hebben bemachtigd.

Bol heeft klanten geïnformeerd en noemt specifiek CEVA Logistics. De Bijenkorf spreekt in algemene termen over een 'beveiligingsincident' zonder namen te noemen.

Ook Zalando maakt gebruik van de diensten van CEVA Logistics, maar het is niet bekend of ook klanten van Zalando zijn getroffen door de datadiefstal.

Om welke gegevens gaat het?

Zowel Bol als de Bijenkorf hebben melding gemaakt van de datadiefstal bij de Autoriteit Persoonsgegevens, een verplichting als de mogelijkheid bestaat dat gegevens van klanten zijn gelekt.

Het gaat mogelijk om namen en contactgegevens. Denk dan aan je e-mailadres, je telefoonnummer en je huisadres.

Ook informatie over bestellingen en track & trace-info zijn mogelijk buitgemaakt, net als informatie over het gebruikte betaalmiddel (zoals iDEAL of Wero).

In het geval van zakelijke klanten zijn mogelijk óók btw-nummers buitgemaakt. Dat kan in potentie voor problemen zorgen, want oudere btw-nummers van zelfstandigen bevatten mogelijk hun burgerservicenummer (bsn).

Wat niet is buitgemaakt, zijn financiële gegevens. De cybercriminelen hebben dus géén informatie over jouw bankrekeningnummer (IBAN). Ook gebruikersnamen en wachtwoorden zijn niet gestolen.

Waar moet je op letten?

De cybercriminelen – of degenen die de gestolen dataset op het dark web kopen – kunnen mensen gerichter benaderen in de vorm van phishingmails.

Ook telefonische oplichting behoort tot de mogelijkheden, als oplichters jouw bijvoorbeeld per sms of WhatsApp benaderen en zich voordoen als de klantenservice van deze winkels.

Techjournalist Daniël Verlaan van RTL Nieuws houdt zelfs rekening met de mogelijkheid dat oplichters dit datalek misbruiken door mails te sturen namens Bol of de Bijenkorf met het verzoek om dringend actie te ondernemen.

Wees de komende tijd dus extra alert op verdachte mails en andere contactpogingen uit naam van beide bedrijven.

Bron: Bijenkorf, Bol, RTL Nieuws

Delen:

Reacties (0)

Kassa nieuwsbrief

Meld je snel en gratis aan voor de Kassa nieuwsbrief!

Je kunt je op elk moment uitschrijven. Bekijk of beheer hier alle nieuwsbrieven.

Wil je meer weten over de manier waarop wij met jouw gegevens omgaan? Lees dan ons Privacy statement.

BNNVARA wij zijn voor