Beveiligingnieuws Logo

Onze partners

Network Optix

Ajax Systems

Genetec

WBN Security

2N

Hanwha Vision Europe

Eagle Eye Networks

Roskam Groep

Multiwacht Security

Bydemes

CDVI

Regio Control Veldt

Sequrix

Teletek

Paralax

MOBOTIX

Alphatronics

Paraat

Kidde Commercial

ADI

Eye Watch Security Group

NIBHV

SMC Alarmcentrale

VIGI

Service Centrale Nederland

Add Secure

Optex

Connect Security

Nenova

Unii

Uniview

Secusoft

Synguard

HID

Seris

Securitas

Distri Company

Zevix

ASSA ABLOY

Supraenet

IQSIGHT

Seagate

Alarm Meldnet

ARAS Security

CSL

OpenEye

Milestone

Alarm.com

Top Security

Masset

OSEC

SmartCell

SOBA

Brivo

VEB

Trigion

G4S

Eizo

Advancis

Axis Communications

Van Dusseldorp Training

IDIS

WatchTower

MPL

Centurion

Traka ASSA ABLOY

Akuvox

LUGN

Lobeco

Crown Security Services

HD Security

SmartSD

Paxton

VVNL

Aritech

ASIS

VAIBS

Webwinkels beloven betere bescherming tegen fraude

3 september 2020
Redactie
08:05

Klanten van vijf populaire webwinkels zijn niet goed beschermd tegen bestelfraude met gelekte of geraden wachtwoorden. Dit blijkt uit een steekproef van de Consumentenbond bij dertig webwinkels. De meeste gaan nu beveiligingssuggesties van de Consumentenbond doorvoeren, zodat consumenten beter beschermd worden tegen fraude.

Criminelen kunnen met een gestolen of geraden wachtwoord een bestelling doen. Vervolgens kunnen ze het bezorgadres veranderen in hun eigen adres en gebruik maken van de mogelijkheid om achteraf te betalen. De gedupeerde ontvangt dan geen bestelling, maar wel de rekening. Om dit te voorkomen blokkeren veel webshops de mogelijkheid om achteraf te betalen als er op een ander adres wordt bezorgd. Of ze bieden een betaalmethode aan waarvoor een extra wachtwoord nodig is. Bij Bol.com, Bonprix, Plein, Wehkamp en Zalando ontbrak een dergelijke beveiliging echter, waardoor bestelfraude wel mogelijk wordt gemaakt. Bij Bonprix en Plein konden fraudeurs klantgegevens aanpassen en zo de bevestiging van bestellingen ongemerkt omleiden naar een ander e-mailadres.

Veel gedoe en stress
Bij Bol, Wehkamp en Zalando bleek het voor fraudeurs overigens niet mogelijk om het e-mailadres aan te passen. Of het kon wel, maar dan niet ongemerkt. Klanten van deze die winkels die hun mail goed in de gaten houden, kunnen dan tijdig aan de bel trekken om fraude te voorkomen. Toch vindt de Consumentenbond de huidige beveiligingsmaatregelen van deze webwinkels niet voldoende. Slachtoffers van bestelfraude moeten zelf hun vordering door Afterpay of Klarna of de webwinkel laten schrappen. Dat levert ze veel gedoe en stress op. Klarna eist bijvoorbeeld dat consumenten aangifte doen bij de politie en die aangifte vervolgens uploaden naar de website van Klarna.

Verbeteringen
De Consumentenbond stuurde de betreffende webwinkels een lijst met beveiligingssuggesties. Bijvoorbeeld een strenger wachtwoordbeleid en 2-trapsauthenticatie voor achterafbetalingen. De webwinkels gaven aan dat slachtoffers van bestelfraude zich kunnen melden bij de klantenservice voor een oplossing.
Ook beloven ze extra beveiligingsmaatregelen te zullen nemen. Bol.com gaat bijvoorbeeld onderzoeken of ze 2-trapsauthenticatie voor inloggen kunnen gaan invoeren. En Plein.nl geeft aan het wachtwoordbeleid aan te scherpen en het wijzigen van het e-mailadres helemaal uit te schakelen. De Consumentenbond controleert 1 oktober of die maatregelen zijn doorgevoerd.

Deel dit artikel via:

Vlog

Premium partners

Boon Edam

VIGI

Distri Company

SequriX

Eye Watch Security Group

Suricat

Artitech Kidde Commercial

Seagate

IQSIGHT

Wordt een partner