Beveiligingslek webshop

Pagina: 1
Acties:
  • 518 views

Acties:
  • 0 Henk 'm!

  • rickboy333
  • Registratie: November 2012
  • Laatst online: 04-09 08:05
Beste klant,

Graag brengen wij je via deze e-mail op de hoogte van een lek in één van onze systemen. De gegevens in dit systeem kunnen daardoor misbruikt worden. Na een uitgebreid onderzoek van onze veiligheidsexperts hebben wij een aantal maatregelen getroffen. In deze mail vertellen we je hier meer over.

Wat is er gebeurd?

Drie klanten lieten aan ons weten dat ze een verdachte mail hebben ontvangen op een e-mailadres dat gebruikt is voor een bestelling bij ReplaceDirect. Hierop hebben we direct een onderzoek gestart. Hieruit bleek dat door een menselijke fout de beveiliging van één van onze systemen onvoldoende was. Daardoor kunnen we niet uitsluiten dat er iemand tijdelijk van buitenaf toegang heeft gehad tot jouw klantgegevens.

Om wat voor systeem gaat het?

In het datasysteem slaan wij gegevens op die nodig zijn voor het correct afhandelen van een bestelling: namen, adressen, e-mailadressen, versleutelde wachtwoorden en de bestelhistorie van onze klanten. Kritische betaalinformatie zoals creditcardgegevens worden opgeslagen bij een externe betaalprovider en zijn in onze systemen niet bekend. Deze zijn dus niet getroffen.

Wat hebben wij in de afgelopen 24 uur gedaan?

Het lek is opgespoord en gedicht
Naast onze gebruikelijke wekelijkse securitychecks, hebben we opdracht gegeven voor een extra diepgaande veiligheidstest
Alle wachtwoorden van onze klanten zijn geblokkeerd. Je kunt hier zelf een nieuw wachtwoord aanmaken voor jouw account (****@gmail.com)

Wat zijn de gevolgen voor jou?

Kwaadwillenden kunnen jou een e-mail sturen die je niet wilt (spam) of afkomstig lijkt te zijn van een betrouwbare instantie zoals een bank. Hiermee proberen ze jouw bankgegevens te achterhalen. Klik daarom nóóit op linkjes in een e-mail die je niet vertrouwd en verstuur géén bankgegevens per e-mail! Lees hier meer over phishingmails.
Ondanks dat wij wachtwoorden versleuteld opslaan, kunnen we niet garanderen dat ze eenmaal in handen van derden niet ontcijferd worden. Daarom hebben we uit voorzorg het wachtwoord van jouw ReplaceDirect account geblokkeerd. Je kunt hier zelf een nieuw wachtwoord aanmaken voor jouw account (****@gmail.com). Gebruik je hetzelfde wachtwoord ook voor andere websites? Dan raden we je sterk aan het wachtwoord daar ook te wijzigen.

Meer weten?

Heb je na het lezen van deze mail nog vragen of opmerkingen? Bekijk dan onze meest gestelde vragen of neem gerust contact met ons op. We zijn op 27 april extra bereikbaar van 09:00 tot 17:30 uur.


Met vriendelijke groet,

*knip*
Algemeen Directeur
Dit kreeg ik net in mijn mailbox. Hier maak ik me wel zorgen om aangezien mensen nu mijn E-mail kunnen doorverkopen waardoor ik misschien spam krijg terwijl ik mijn account heb geregistreerd op een zakelijk E-mail adres.

[ Voor 3% gewijzigd door gambieter op 27-04-2016 12:04 ]

TIME TO UPGRADE !!!


Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Als je je zorgen maakt om je email-adres, dan zou ik ze ook even uit de quote halen, daar staat ie namelijk 2x in ;)

Edit: Nevermind, gambieter to the rescue ;)

[ Voor 20% gewijzigd door RaZ op 27-04-2016 12:06 ]

Ey!! Macarena \o/


Acties:
  • 0 Henk 'm!

  • rickboy333
  • Registratie: November 2012
  • Laatst online: 04-09 08:05
RaZ schreef op woensdag 27 april 2016 @ 12:03:
Als je je zorgen maakt om je email-adres, dan zou ik ze ook even uit de quote halen, daar staat ie namelijk 2x in ;)

Edit: Nevermind, gambieter to the rescue ;)
Ja haha, faal van me :) Ik had het eerst naar een word gekopieerd om wat plaatjes enzo weg te halen en me mailadres weg te halen maar blijkbaar heb ik het origineel nog steeds gekopieerd :(

TIME TO UPGRADE !!!


Acties:
  • 0 Henk 'm!

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Goed, een aantal puntjes.

1) als je niet wilt dat je email adres wordt gevonden, zet het dan vooral niet in de openingspost. Ik heb het daar weggehaald.
2) de medewerkers van de webshop hebben ook recht op privacy, en je dient dus alle namen voortaan weg te laten en niet klakkeloos te copy-pasten. Naam ook weggehaald.
3) een Gmail adres als zakelijk adres? En wat als je spam krijgt? Dit is nu een beetje melodramatisch doen.
4) de email zegt precies wat je moet doen: wachtwoord aanpassen, als je dat op andere websites ook gebruikt, het daar ook aanpassen.

Maar ik zie hier erg weinig discussiewaarde in. Iedereen die ooit een email van je gehad heeft kan je emailadres "doorverkopen".

Paniekreactie, boos zijn, kalmeren, rustig ademhalen, instructies lezen en uitvoeren, en that's it :)

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


Dit topic is gesloten.