Hoi!
Gisteravond rond de klok van half 8 kreeg ik een melding van bunq dat PayPal een bedrag van 47 euro van mijn rekening afgeschreven had (via mijn debit card gekoppeld aan PayPal). In een eerste directe reactie heb ik mijn debit card geblokkeerd en contact opgenomen met bunq dat er een mogelijk verdachte transactie plaatsgevonden had.
Daarna ben ik bij PayPal gaan kijken en zag ik dat de transactie inderdaad van mijn PayPal account af kwam. Hierop heb ik direct mijn debit card losgekoppeld van PayPal, m'n wachtwoord gereset (ik gebruik overal een password manager voor), en ben ik gaan kijken wat de bron was: TakeAway.
Voordat ik goed en wel doorhad wat er gaande was en uiteindelijk erachter kwam dat het van Thuisbezorgd zelf kwam was het al te laat. Ik kwam in mijn mailbox een bevestiging van Thuisbezorgd tegen (restaurant in Rotterdam, waar ik niet woon) met het nummer van het restaurant. Ik heb direct contact opgenomen met het restaurant maar de bestelling was al afgehaald. Na inloggen bij Thuisbezorgd zag ik ook daar de bestelling terugkomen in mijn historie.
Ik heb hierop direct contact opgenomen met Thuisbezorgd via email en later ook via Twitter. Thuisbezorgd geeft niet thuis: ze willen me niet vertellen wat er gaande is. Ze verwijzen me naar PayPal. Als ik bij PayPal ga kijken naar de transactie en deze als fraude wil aanmerken staat er weer een disclaimer: neem contact op met TakeAway. Oftewel, beide partijen wijzen naar elkaar. Ik heb ooit in 2014(!) 1 keer besteld via PayPal, die koppeling is schijnbaar nog steeds actief zonder enige vorm van goedkeuring na een bestelling.
Na een lange conversatie op Twitter (in het kort: "in het kader van AVG gaan ze me niks vertellen", ze kunnen niet zeggen of mijn account gehacked is, ze kunnen niets over de transactie zeggen, ze willen niks kwijt over mijn account en ze wijzen me door naar afdeling "privacy concerns") ben ik helemaal niets wijzer.
Wat ik gedaan heb:
[Twitter: https://twitter.com/KayleeHamerpagt/status/1257703076422615041]
Ik ben dus schijnbaar niet de enige. Eigenlijk is mijn vraag wat ik nu nog meer kan doen? Ik heb zitten denken aan autoriteit persoonsgegevens. Ik vind Thuisbezorgd in ieder geval nalatig. Ze kunnen mij niet vertellen wat er gaande is en ze nemen geen actie op verdachte transacties. Daarnaast druppelen de slachtoffers nu verder binnen op Twitter.
Gisteravond rond de klok van half 8 kreeg ik een melding van bunq dat PayPal een bedrag van 47 euro van mijn rekening afgeschreven had (via mijn debit card gekoppeld aan PayPal). In een eerste directe reactie heb ik mijn debit card geblokkeerd en contact opgenomen met bunq dat er een mogelijk verdachte transactie plaatsgevonden had.
Daarna ben ik bij PayPal gaan kijken en zag ik dat de transactie inderdaad van mijn PayPal account af kwam. Hierop heb ik direct mijn debit card losgekoppeld van PayPal, m'n wachtwoord gereset (ik gebruik overal een password manager voor), en ben ik gaan kijken wat de bron was: TakeAway.
Voordat ik goed en wel doorhad wat er gaande was en uiteindelijk erachter kwam dat het van Thuisbezorgd zelf kwam was het al te laat. Ik kwam in mijn mailbox een bevestiging van Thuisbezorgd tegen (restaurant in Rotterdam, waar ik niet woon) met het nummer van het restaurant. Ik heb direct contact opgenomen met het restaurant maar de bestelling was al afgehaald. Na inloggen bij Thuisbezorgd zag ik ook daar de bestelling terugkomen in mijn historie.
Ik heb hierop direct contact opgenomen met Thuisbezorgd via email en later ook via Twitter. Thuisbezorgd geeft niet thuis: ze willen me niet vertellen wat er gaande is. Ze verwijzen me naar PayPal. Als ik bij PayPal ga kijken naar de transactie en deze als fraude wil aanmerken staat er weer een disclaimer: neem contact op met TakeAway. Oftewel, beide partijen wijzen naar elkaar. Ik heb ooit in 2014(!) 1 keer besteld via PayPal, die koppeling is schijnbaar nog steeds actief zonder enige vorm van goedkeuring na een bestelling.
Na een lange conversatie op Twitter (in het kort: "in het kader van AVG gaan ze me niks vertellen", ze kunnen niet zeggen of mijn account gehacked is, ze kunnen niets over de transactie zeggen, ze willen niks kwijt over mijn account en ze wijzen me door naar afdeling "privacy concerns") ben ik helemaal niets wijzer.
Wat ik gedaan heb:
- Online aangifte gedaan. In eerste instantie tegen persoon X die 4 potten Ben & Jerry's afgehaald heeft. Later heb ik dit aangevuld met nalatigheid van Thuisbezorgd
- TakeAway klantenservice via e-mail, Twitter en privacy concerns op de hoogte gebracht
- PayPal laten weten dat Thuisbezorgd zonder mijn toestemming bedragen afschrijft
- M'n wachtwoordmanager nieuwe wachtwoorden laten genereren voor Thuisbezorgd en PayPal.
- Wat is er gaande met mijn account? Is deze gehacked? Bruteforced? Is er een datalek geweest?
- Op welk IP adres is er een bestelling gedaan?
- Hebben er verdachte logins plaatsgevonden?
- Wat voor andere betaalmethodes zijn gekoppeld? Ik kan dit niet terugvinden op de website
[Twitter: https://twitter.com/KayleeHamerpagt/status/1257703076422615041]
@thuisbezorgd Ik heb jullie zojuist een DM gestuurd. Blijkbaar is mijn Thuisbezorgd account gehackt en de daders hebben in Amsterdam eten besteld op mijn kosten.
— Darius Rosendahl (@DoorDarius) 5 mei 2020
Hey @thuisbezorgd. Is info@takeaway.com een email wat van jullie is? Er is nl met mijn PayPal iets betaald en ik was het zelf niet
— ~ Tasha ➳ (@Oppersnor) 4 mei 2020
am devistated almost €300 got stolen from me tonight I'm so so tired
— céli ʚ₍ᐢ. .ᐢ₎ɞ (@pianta_) 5 mei 2020
Ik ben dus schijnbaar niet de enige. Eigenlijk is mijn vraag wat ik nu nog meer kan doen? Ik heb zitten denken aan autoriteit persoonsgegevens. Ik vind Thuisbezorgd in ieder geval nalatig. Ze kunnen mij niet vertellen wat er gaande is en ze nemen geen actie op verdachte transacties. Daarnaast druppelen de slachtoffers nu verder binnen op Twitter.
Ik bespeur hier een zekere mate van onethische logica.