Steeds meer data van ons staat online opgeslagen, bijvoorbeeld omdat dit nodig is om gebruik te maken van bepaalde producten of diensten, of omdat dit voor ons gemakkelijk is. Voor het gebruikmaken van een app heb je bijvoorbeeld vaak een account nodig waar je je gegevens in moet vullen om volledig gebruik te kunnen maken van de functionaliteiten. Waar de data ook voor dient, je wilt natuurlijk niet dat deze gegevens op straat komen te liggen.

Soms gaat het echter fout en worden gegevens gelekt door toedoen van een hack of een menselijke fout. Zo kwam er op 16 september een datalek aan het licht bij de cashbackdienst Scoupy. Zij hebben onder andere een app waarmee je mee kan doen aan cashbackacties of kortingsacties, en dus je geld terug krijgt voor sommige producten bij bijvoorbeeld supermarkten.

Wat is er gebeurd?

Cybercriminelen hebben toegang weten te krijgen tot persoonsgegevens op de systemen van Scoupy en hebben daarbij gegevens zoals namen, adressen, woonplaatsen, telefoonnummers, e-mailadressen, geboortedata, kassabonnen en tevens versleutelde wachtwoorden en versleutelde rekeningnummers buitgemaakt. Scoupy geeft aan dat, dankzij de versleuteling, de wachtwoorden en bankrekeningnummers, voor zover bekend, niet te ontcijferen zijn.

Hoewel Scoupy (nog) niet bekend heeft gemaakt hoe de cybercriminelen toegang hebben gekregen tot de gegevens, wordt de beveiliging van hun systemen aangescherpt. Het bedrijf houdt verder haar gebruikers op de hoogte via een pagina op hun website en heeft haar gebruikers via een e-mail op de hoogte gesteld en gewaarschuwd voor bijvoorbeeld phishingaanvallen en andere gevolgen van dit datalek.

Wat zijn de gevolgen?

De gevolgen van een dergelijke datalek of misbruik van toegang tot informatie, kunnen groot zijn. Als oplichters deze gevoelige data in handen krijgen, kunnen zij deze gegevens misbruiken voor grootschalige en gerichte vormen van phishing.

Ook kunnen kwaadwillenden de gegevens uit dit datalek koppelen aan eerdere datalekken, waarbij phishingaanvallen nog gerichter kunnen worden gemaakt en identiteitsfraude tevens makkelijker wordt voor cybercriminelen.

Mochten kwaadwillenden, ondanks de versleuteling, toch toegang krijgen tot de gelekte bankrekeningnummers dan is het mogelijk dat ook deze gegevens worden gebruikt in een phishing aanval. Controleer verzoeken tot betaling daarom altijd op een alternatieve manier, geef nooit zomaar jouw pincode op en ga niet in op betaalverzoeken.

Wat kun je doen?

Heb jij een account bij Scoupy, dan raden wij je aan de komende tijd extra alert te zijn op phishing mails, verdachte telefoontjes en WhatsApp-berichten van onbekende afzenders.

Ondanks dat Scoupy aangeeft dat de wachtwoorden in dit lek versleuteld waren, kan het nooit kwaad om voor de zekerheid zo snel mogelijk jouw wachtwoord voor jouw Scoupy-account te wijzigen.