Datalek bij drogisterijketen DA.nl treft 236.000 klanten: wees alert op phishing
Drogisterijketen DA waarschuwt klanten van zijn webshop per mail over een datalek. Onbevoegden hebben op 4 september toegang gekregen tot een database met klantgegevens.
Het gaat volgens DA om een database op een externe server. Nadat het beveiligingsincident werd ontdekt, heeft de drogisterijketen de toegang tot de gegevens geblokkeerd.
Een woordvoerder van de drogisterijketen laat aan de NOS weten dat het gaat om gegevens van 236.000 klanten. Betrokkenen zijn per mail geïnformeerd over het datalek.
Het is volgens het bedrijf nog niet duidelijk of de gegevens alleen zijn bekeken of daadwerkelijk zijn buitgemaakt. "Er zijn geen aanwijzingen dat het bestand gedownload is, maar we kunnen het ook niet uitsluiten", aldus de DA-woordvoerder tegen de NOS.
Om welke gegevens gaat het?
Volgens de mail gaat het om de volgende gegevens: mailadressen, voor- en achternamen, woonadressen, telefoonnummers, geboortedata, bestelinformatie en IP-adressen.
Naast persoonsgegevens bevat de database informatie over eerdere bestellingen. Denk bijvoorbeeld aan de betaalmethode die je hebt gekozen. Betaalgegevens, wachtwoorden en rekeningnummers zijn volgens DA niet gelekt.
Wat betekent dit voor jou?
De drogisterijketen meldt in de mail dat klanten niet direct iets hoeven te doen. “Wel raden we je aan om extra alert te zijn op phishing en andere vormen van fraude”, staat in de mail.
Als jouw gegevens worden gebruikt voor phishing, kun je bijvoorbeeld een vals bericht ontvangen over een bestelling, levering, betaling of terugbetaling waarin jouw gegevens staan. “Daardoor lijkt het bericht betrouwbaar, terwijl dat niet zo is”, waarschuwt DA.
Klik daarom niet zomaar op links in onverwachte of verdachte berichten. Deel ook nooit wachtwoorden, betaalgegevens of verificatiecodes. Word je gebeld door iemand die om dit soort gegevens vraagt? Verbreek dan de verbinding en neem zelf via de officiële contactgegevens contact op met de organisatie.
Fysieke DA-winkels niet betrokken
Het beveiligingsincident is gemeld bij de Autoriteit Persoonsgegevens (AP). Na de ontdekking zijn volgens de drogisterijketen direct maatregelen genomen en is de toegang tot de gegevens geblokkeerd. “Klanten kunnen veilig bestellen bij de webshop”, staat in de mail.
Het incident heeft volgens DA uitsluitend betrekking op gegevens van klanten van webshop DA.nl. Gegevens van klanten van fysieke DA-winkels zijn niet betrokken bij het datalek.
Vragen over het datalek of vermoed je phishing?
Ontvang je een bericht dat van DA afkomstig lijkt te zijn en twijfel je over de betrouwbaarheid? Meld dit dan via [email protected]. Via dit mailadres kun je ook vragen stellen over het datalek.
DA laat weten klanten opnieuw te informeren als er nieuwe informatie bekend wordt die voor hen belangrijk is.
