Hallo,
Sinds jaar en dag heb ik de goede gewoonte om voor alle webshops, forums en andere internet accounts een uniek email adres te gebruiken. Deze adressen hebben altijd de vorm "webshopnaam@mijndomein", en komen binnen op mijn catchall inbox. Zo kan ik altijd zien wie iets verstuurd heeft.
Nou kreeg ik vorige week ineens een phishing email op een adres dat ik recent gebruikt had voor een bepaalde webshop. Het was een nederlandstalige email, zogenaamd van de ING, waarin stond dat ik een ongelezen bericht had, met een link. Deze link wees naar ingparticulier.allalla.com. Phishing dus.
De enig redelijke verklaring is dat de webshop in kwestie te maken heeft gehad met een hacker die de email adressen van hun klanten heeft gestolen. Ik heb toen een email gestuurd naar deze webshop met deze informatie, maar hier is in het geheel geen reactie op gekomen.
Nou is mijn vraag wat de wettelijke verantwoordelijkheid van webshops is in dergelijke gevallen? Als je als webshop weet dat je klantgegevens gestolen zijn, ben je dan verplicht hier iets mee te doen? Bijvoorbeeld je klanten op de hoogte stellen, autoriteiten inlichten, etc? Ik weet dat er in de VS (of in ieder geval in sommige staten) een meldplicht is, maar ik weet niet wat de wet in NL hierover zegt.
Iemand hier die hier meer over weet?
Bedankt,
Jeroen
Sinds jaar en dag heb ik de goede gewoonte om voor alle webshops, forums en andere internet accounts een uniek email adres te gebruiken. Deze adressen hebben altijd de vorm "webshopnaam@mijndomein", en komen binnen op mijn catchall inbox. Zo kan ik altijd zien wie iets verstuurd heeft.
Nou kreeg ik vorige week ineens een phishing email op een adres dat ik recent gebruikt had voor een bepaalde webshop. Het was een nederlandstalige email, zogenaamd van de ING, waarin stond dat ik een ongelezen bericht had, met een link. Deze link wees naar ingparticulier.allalla.com. Phishing dus.
De enig redelijke verklaring is dat de webshop in kwestie te maken heeft gehad met een hacker die de email adressen van hun klanten heeft gestolen. Ik heb toen een email gestuurd naar deze webshop met deze informatie, maar hier is in het geheel geen reactie op gekomen.
Nou is mijn vraag wat de wettelijke verantwoordelijkheid van webshops is in dergelijke gevallen? Als je als webshop weet dat je klantgegevens gestolen zijn, ben je dan verplicht hier iets mee te doen? Bijvoorbeeld je klanten op de hoogte stellen, autoriteiten inlichten, etc? Ik weet dat er in de VS (of in ieder geval in sommige staten) een meldplicht is, maar ik weet niet wat de wet in NL hierover zegt.
Iemand hier die hier meer over weet?
Bedankt,
Jeroen
EV: Skoda Enyaq iV60. PV: 1.6 kWp Z, 3.5 kWp W, 2.8 kWp O