Hallo,
Ik wilde zojuist iets bestellen bij een webshop. Deze bieden de mogelijkheid om via Klarna te betalen. Dit is een soort AfterPay / Acceptgiro / Achteraf betalen.
De webshop is een betrouwbare webshop en valt in het rijtje Wehkamp en Zalando.
Maar toen ik de bestelling wilde afronden kreeg ik de melding dat ze eerst zeker willen zijn dat ik het ben en dat ik de inloggegevens van mijn bank moest achterlaten.
Ik heb geprobeerd met nep-gegevens, maar dan krijg je direct een melding dat de gegevens niet kloppen.
Ik snap best dat ze zekerheid willen d.m.v. identificatie en het risico dat ze lopen.
Maar no-way dat ik mijn bankgegevens verstuur naar een derde partij. Genoeg websites die alles plain-text bewaren en nog nooit van het woord 'datalek' gehoord hebben. Het was overigens geen phishing (de url klopte, geen redirect, ssl certificaat, etc.)
Mijn vraag is meer: mag dit zo maar? Want het is geen kleine webshop en de gevolgen van de uitgelekte data zal niet te overzien zijn.
Ze blijken het al heel wat jaren te doen uit een oud bericht van Fok:
https://forum.fok.nl/topic/2451707/1/50
Aangezien het meer over Klarna (Financiële instelling) gaat dan over de specifieke webshop dacht ik dat het hier thuishoorde i.p.v. shopping forum)
Ik wilde zojuist iets bestellen bij een webshop. Deze bieden de mogelijkheid om via Klarna te betalen. Dit is een soort AfterPay / Acceptgiro / Achteraf betalen.
De webshop is een betrouwbare webshop en valt in het rijtje Wehkamp en Zalando.
Maar toen ik de bestelling wilde afronden kreeg ik de melding dat ze eerst zeker willen zijn dat ik het ben en dat ik de inloggegevens van mijn bank moest achterlaten.
Ik heb geprobeerd met nep-gegevens, maar dan krijg je direct een melding dat de gegevens niet kloppen.
Ik snap best dat ze zekerheid willen d.m.v. identificatie en het risico dat ze lopen.
Maar no-way dat ik mijn bankgegevens verstuur naar een derde partij. Genoeg websites die alles plain-text bewaren en nog nooit van het woord 'datalek' gehoord hebben. Het was overigens geen phishing (de url klopte, geen redirect, ssl certificaat, etc.)
Mijn vraag is meer: mag dit zo maar? Want het is geen kleine webshop en de gevolgen van de uitgelekte data zal niet te overzien zijn.
Ze blijken het al heel wat jaren te doen uit een oud bericht van Fok:
https://forum.fok.nl/topic/2451707/1/50
Aangezien het meer over Klarna (Financiële instelling) gaat dan over de specifieke webshop dacht ik dat het hier thuishoorde i.p.v. shopping forum)
[ Voor 6% gewijzigd door Anoniem: 328026 op 30-10-2020 13:19 ]