Paniek na grote datalek bij Bol.com na cyberaanval: dit is wat je kunt doen

4 Min Read
Beeld: SGXL.nl

Een datalek bij Bol.com zorgt voor onrust onder klanten. De webwinkel waarschuwt dat persoonsgegevens mogelijk in handen zijn gekomen van cybercriminelen na een aanval op logistiek partner CEVA Logistics. Hoewel de eigen systemen van Bol.com niet zijn gehackt, kunnen gegevens van klanten die recent een bestelling plaatsten wel zijn buitgemaakt. Daarom roept het bedrijf iedereen op extra alert te zijn op phishing en andere vormen van internetfraude.

Tekst loopt verder onder de video

Datalek bij Bol.com ontstond bij logistieke partner

Volgens Bol vond de cyberaanval plaats bij CEVA Logistics, een externe dienstverlener die een deel van de opslag en verzending van bestellingen verzorgt. Door de aanval kregen onbevoegden toegang tot systemen waarin klant- en bestelgegevens waren opgeslagen.

Bol benadrukt daarbij dat de eigen systemen niet zijn getroffen. Het bedrijf zegt hierover dat de aanval plaatsvond bij “een logistieke partner” en niet bij de infrastructuur van Bol zelf. Wel zijn de betrokken klanten inmiddels geïnformeerd en is het incident gemeld bij de Autoriteit Persoonsgegevens.

Beeld: SGXL.nl

Welke gegevens zijn mogelijk gelekt?

Geen betaalgegevens of wachtwoorden

Volgens de huidige informatie zijn onder meer de volgende gegevens mogelijk buitgemaakt:

  • naam;
  • adresgegevens;
  • e-mailadres;
  • telefoonnummer;
  • ordernummer;
  • informatie over bestelde producten;
  • track-en-tracegegevens;
  • in sommige gevallen een persoonlijke cadeauboodschap.

Bol benadrukt dat geen betaalgegevens, wachtwoorden of creditcardgegevens zijn buitgemaakt. Dat betekent dat criminelen niet direct toegang hebben tot betaalmiddelen of accounts.

Grootste gevaar: geloofwaardige phishing

Hoewel financiële gegevens niet zijn gelekt, waarschuwt Bol dat criminelen de buitgemaakte informatie kunnen gebruiken om zeer overtuigende phishingberichten te versturen.

Doordat zij beschikken over persoonsgegevens én informatie over een bestelling, kunnen oplichters zich bijvoorbeeld voordoen als Bol of een pakketbezorger. Een bericht over een vertraagd pakket of een openstaande bezorgkostenrekening kan daardoor veel geloofwaardiger overkomen.

Bol adviseert klanten daarom nadrukkelijk om “extra alert te zijn op verdachte e-mails, sms-berichten en telefoontjes” en nooit zomaar op links in berichten te klikken.

Dit kun je nu het beste doen

Na het datalek bij Bol.com is het verstandig om enkele voorzorgsmaatregelen te nemen.

Controleer altijd of berichten daadwerkelijk van Bol afkomstig zijn en log alleen in via de officiële website of app. Gebruik je hetzelfde wachtwoord ook bij andere diensten, wijzig dat dan zo snel mogelijk. Daarnaast is het verstandig om je bankrekening en accountactiviteiten de komende tijd extra goed in de gaten te houden.

Ook wordt geadviseerd om geen persoonlijke gegevens of betaalinformatie te delen via e-mail, sms of telefoon wanneer daarom wordt gevraagd.

Onderzoek nog volop bezig

CEVA Logistics onderzoekt samen met cybersecurityspecialisten hoe de cyberaanval heeft kunnen plaatsvinden en welke gegevens precies zijn buitgemaakt. Ook Bol blijft de situatie volgen en houdt betrokken klanten op de hoogte van nieuwe ontwikkelingen.

Vooralsnog zijn er geen aanwijzingen dat betaalgegevens zijn gelekt, maar vanwege het risico op gerichte phishing blijft waakzaamheid voorlopig het belangrijkste advies.

Check ook:

Share This Article
Mobiele versie afsluiten