Nieuws

Bol-klanten lopen risico op phishing na datalek bij logistieke partner

Bol.com
Een cyberaanval op een logistiek bedrijf heeft mogelijk persoonsgegevens van klanten van bol en de Bijenkorf blootgelegd.

Bij bol vond het datalek plaats bij CEVA Logistics. Het logistieke bedrijf verwerkt vanuit een distributiecentrum een deel van de bestellingen van de webwinkel. Onbevoegden wisten toegang te krijgen tot twee systemen die daarvoor worden gebruikt.

De eigen systemen van bol zijn volgens het bedrijf niet geraakt. Toch kunnen aanvallers gegevens hebben bekeken of gekopieerd die nodig zijn om bestellingen te verwerken en bezorgen. Het gaat onder meer om namen, adressen, telefoonnummers, e-mailadressen, bestelde producten en track-and-trace-informatie.

Ook de Bijenkorf waarschuwt klanten voor een beveiligingsincident bij een logistieke partner. Het warenhuis heeft niet bevestigd of het om hetzelfde bedrijf gaat, al komen de mogelijke gevolgen grotendeels overeen.

Oppassen voor overtuigende phishing

Bij de Bijenkorf kunnen naast contactgegevens ook productnamen, prijzen, kortingen en bezorginformatie zijn buitgemaakt. Zakelijke klanten moeten er rekening mee houden dat ook hun bedrijfsnaam of btw-nummer kan zijn betrokken. Wachtwoorden en volledige betaalgegevens lijken vooralsnog buiten schot te zijn gebleven. Dat betekent niet dat de gestolen informatie onschuldig is. Met een combinatie van een naam, adres, telefoonnummer en recente bestelling kunnen criminelen behoorlijk overtuigende phishingberichten maken.

Klanten moeten daarom extra kritisch te kijken naar e-mails en sms-berichten over vertraagde pakketten, mislukte betalingen of aanvullende bezorgkosten. Zeker wanneer een bericht aansluit op een echte bestelling kan een frauduleuze link betrouwbaar overkomen.

Bol en de Bijenkorf informeren getroffen klanten rechtstreeks. Mogelijk krijgt niet iedereen onmiddellijk een waarschuwing, omdat het onderzoek nog loopt en nog niet volledig duidelijk is welke gegevens zijn ingezien of gekopieerd.

Het incident zorgt ondertussen ook voor praktische problemen. Bol heeft de verbinding met de logistieke partner uit voorzorg stopgezet. Daardoor is een deel van het assortiment tijdelijk offline gehaald en kunnen bestellingen worden vertraagd of geannuleerd. Bij de Bijenkorf kunnen bestellingen, retouren en terugbetalingen langer op zich laten wachten.

Beide winkels hebben het incident gemeld bij de Autoriteit Persoonsgegevens. Het onderzoek naar de omvang van het datalek loopt nog.

bolbol.comdatalekphishing

Gerelateerde artikelen

Volg ons

Haal een HomeWizard in huis en krijg een gratis Energy Display én €50 shoptegoed

Haal een HomeWizard in huis en krijg een gratis Energy Display én €50 shoptegoed

Bespaar nu