Nieuws

Bol.com mogelijk betrokken bij groots datalek, onderzoek loopt

Bol vlaggen bij hoofdkantoor
© Bol
Op het darkweb zijn naar verluidt klantgegevens van Bol opgedoken, meldt Dark Web Informer. Het zou gaan om een database met de persoonlijke gegevens van 400.000 klanten van de webwinkel.

De aanbieder van de data doet nogal wat claims in zijn bericht. Zo stelt de hacker, die opereert onder het pseudoniem ‘Jeffrey Epstein’, dat hij toegang heeft tot een fractie van de 14 miljoen klanten die Bol.com bedient. De buitgemaakte gegevens zouden onder meer bestaan uit gebruikersnamen, e-mailadressen en telefoonnummers.

Ook zaken als huisadressen, geboortedata en zelfs ‘identificatienummers’ zouden in de gelekte database staan. Vooral dat laatste punt roept vragen op, aangezien Bol in de regel geen identiteitsdocumenten verwerkt. Het is onwaarschijnlijk dat er officiële ID-bewijzen zijn gestolen, al heeft de webwinkel daar op dit moment nog geen volledige duidelijkheid over kunnen geven.

Bol onderzoekt de melding

Bij Bol zelf is men vooralsnog niet bekend met een datalek. Volgens de webwinkel zijn er geen aanwijzingen voor een hack, lek of ransomware-aanval. Wel wordt de kwestie momenteel nader onderzocht om er absoluut zeker van te zijn dat er geen klantdata is buitgemaakt (via Tweakers).

Voorlopig lijkt er geen reden tot paniek en functioneren de systemen naar behoren. Het is dan ook verstandig om de melding van deze ‘Jeffrey Epstein’ met een korrel zout te nemen. Dergelijke gegevens kunnen namelijk ook op andere manieren verzameld zijn, bijvoorbeeld via credential stuffing. Hierbij gebruiken hackers logingegevens van eerdere lekken bij andere sites om te kijken of ze daarmee ook bij andere platformen kunnen inbreken.

In dat geval beweert een hacker vaak dat de gegevens vers van Bol afkomstig zijn, terwijl het in werkelijkheid een verzameling is van oude datalekken. Ook is het mogelijk dat het om data gaat die al veel langer geleden is buitgemaakt en nu pas opnieuw opduikt.

Wat kun je zelf doen?

Hoewel er geen directe aanwijzingen zijn dat er wachtwoorden op straat liggen, kan het nooit kwaad om je inloggegevens bij Bol preventief te vernieuwen. Wees daarnaast extra alert op phishingmails die van Bol afkomstig lijken, bijvoorbeeld over openstaande rekeningen van bestellingen die je nooit hebt gedaan.

Verwijder zulke verdachte mails direct. Vertrouw je een bericht niet? Neem dan contact op met de klantenservice of log rechtstreeks in op de officiële website om je accountstatus te controleren.

Uitgelicht artikel fitnesscentrum Check of jouw gegevens in datalek Basic-Fit zitten
Beveiligingbol.comdatalek

Gerelateerde artikelen

Volg ons

Verleng de levensduur van jouw e-bike accu.

Verleng de levensduur van jouw e-bike accu.

Bescherm jouw accu!