Hier wordt wordt in Firefox (Windows) en Safari (iPhone) wel doorverwezen naar de https variant als ik gewoon kabeltje.com intikt.
vanaalten schreef op vrijdag 23 april 2021 @ 08:37:
[...]
Huh? Mail van kabeltje.com via allekabels? Zijn dat dan twee bedrijven met dezelfde eigenaar (en IT-systemen)?
:fill(white):strip_exif()/f/image/hSlOQPVcV0ZhznO20oMCAOCr.png?f=user_large)
Toevallig een zusje van dutchdo.nl? Ik kreeg vannacht om 2:37 een mail met vrijwel exact dezelfde tekst van dutchdo
Beste klant,
Via deze mail willen wij u informeren dat er bij DutchDo een incident heeft plaatsgevonden met ongeoorloofde toegang tot uw gegevens. Na een intern onderzoek is gebleken dat wij slachtoffer zijn geworden van een hack op onze webshop. Derden hebben onrechtmatig toegang gehad tot onze database en waardoor het mogelijk is dat uw gegevens in verkeerde handen terecht zijn gekomen.
Het gaat hierbij om de volgende gegevens:
NAW-gegevens
E-mailadres
Ongewijzigde wachtwoorden sinds 2018 (onherkenbaar opgeslagen)
Wat moet ik nu doen?
Het is mogelijk dat uw gegevens gebruikt worden voor spam en/of phishing. De afzender doet zich dan voor als een bekende of vertrouwde instantie. Wees daarom altijd alert: controleer altijd de afzender en klik geen links aan in een bericht. Ondanks dat het wachtwoord onherkenbaar opgeslagen is, raden wij aan om deze direct te wijzigen. Het gaat hierbij om wachtwoorden die ongewijzigd zijn sinds 2018. Let daarbij ook op of u het betreffende wachtwoord op een andere plek gebruikt hebt. Hiervoor raden wij aan om deze ook direct te wijzigen. Wilt u uw gegevens uit onze systemen laten verwijderen? Stuur ons dan een e-mail via info@dutchdo.nl en uw gegevens zullen volgens de AVG-richtlijnen verwijderd worden.
Welke acties hebben wij ondernomen?
Allereerst hebben wij gezorgd dat de beveiliging van onze webshop aangescherpt is om zo de kans op een incident in de toekomst te minimaliseren. Daarnaast hebben wij melding gemaakt bij de Autoriteit Persoonsgegevens.
Onze oprechte excuses voor dit ongemak. We vertrouwen erop u hiermee voldoende geïnformeerd te hebben.
Met vriendelijke groet,
Team DutchDo
Zover ik weet zit of zat kabeltje.com in Heerhugowaard, maar volgens hun website zitten ze in zwolle..vanaalten schreef op vrijdag 23 april 2021 @ 08:37:
[...]
Huh? Mail van kabeltje.com via allekabels? Zijn dat dan twee bedrijven met dezelfde eigenaar (en IT-systemen)?
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
Op Chrome (zowel Android als W10) niet:UTMachine schreef op vrijdag 23 april 2021 @ 08:40:
Hier wordt wordt in Firefox (Windows) en Safari (iPhone) wel doorverwezen naar de https variant als ik gewoon kabeltje.com intikt.
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/K6jPkiN3fetUyo7X1IRqZNEl.jpg?f=user_large)
Try SCE to Aux
Dat is interessant, op dezelfde Windows10 met:ImNotnoa schreef op vrijdag 23 april 2021 @ 09:17:
[...]
Op Chrome (zowel Android als W10) niet:
[Afbeelding]
Firefox: http://kabeltje.com -> https://kabeltje.com
Chrome: http://kabeltje.com, geen redirect
KVK en adresgegevens matchen niet, maar die mails lijken wel verdacht veel op elkaardixet schreef op vrijdag 23 april 2021 @ 08:45:
Toevallig een zusje van dutchdo.nl? Ik kreeg vannacht om 2:37 een mail met vrijwel exact dezelfde tekst van dutchdo
[...]
Try SCE to Aux
Valt kabeltje.com niet onder dit verhaal?
nieuws: Webshopbedrijf DutchDo meldt hack en diefstal van wachtwoorden en IBA...
nieuws: Webshopbedrijf DutchDo meldt hack en diefstal van wachtwoorden en IBA...
Cloud ☁️
Ik heb 'm ook gekregen. Ik dacht al dat ik 'veilig' omdat ik nooit wat bij Allekabels had besteld, maar Kabeltje.com is dus zelfde bedrijf.Kees-Jan schreef op vrijdag 23 april 2021 @ 07:53:
vanmorgen een mail van kabeltje.com (via de mailservers van allekabels) dat mijn NAW en mailadres gelekt zijn...
[...]
Verklaard i.i.g. al die spam van de laatste tijd...
Dutchdo en kabeltje.com zijn beide van allekabels.nl , dus ik weet niet wie allekabels.nl boos heeft gemaakt, maar ze zijn mooi de lul!
Hoort of hoorde allemaal bij dezelfde club inderdaad.
DutchDo BV - Per 27-3-2015 is Bestuurder 62243632 Allekabels Tussenholding B.V. in functie getreden.
Allekabels BV - Per 2-12-2009 is Bestuurder 14108862 R. P*t*rs Holding B.V. in functie getreden (inmiddels deze BV ook weer uit functie)
Kabeltje.com BV - Per 30-9-2019 is Bestuurder 14108862 R. P*t*rs Holding B.V. in functie getreden.
DutchDo BV - Per 27-3-2015 is Bestuurder 62243632 Allekabels Tussenholding B.V. in functie getreden.
Allekabels BV - Per 2-12-2009 is Bestuurder 14108862 R. P*t*rs Holding B.V. in functie getreden (inmiddels deze BV ook weer uit functie)
Kabeltje.com BV - Per 30-9-2019 is Bestuurder 14108862 R. P*t*rs Holding B.V. in functie getreden.
Niet echt. Ik heb welgeteld 1 phishing mail gehad, in februari, en sindsdien niets meer. Geen extra spam.WackoH schreef op vrijdag 23 april 2021 @ 09:37:
[...]
Verklaard i.i.g. al die spam van de laatste tijd...
Ik heb geen spam ontvangen. Ik zou graag willen dat AK per gebruiker laat zien wat er exact uitgelekt is; ik heb helaas het vermoeden dat ze zelf geen idee hebben. Als ik weet wat er uitgelekt is, weet ik welke actie ik moet ondernemen.downtime schreef op vrijdag 23 april 2021 @ 10:47:
Niet echt. Ik heb welgeteld 1 phishing mail gehad, in februari, en sindsdien niets meer. Geen extra spam.
En qua aansprakelijkheid: AK zou wat mij betreft veel duidelijker moeten aangeven wat ze hebben gedaan om het risico te beperken, wat ze nog gaan doen, wat er op welke manier uit welke systemen gelekt is en hoe ze dat weten. Het is mij ook niet duidelijk in hoeverre de data uit dit lek 'publiekelijk' beschikbaar is. Wat waren de intenties van de 'hacker'; had AK een half jaar geleden de mogelijkheid om in overleg te gaan met de 'hacker'? Waarom is er niets met de eerste signalen gedaan? Wat zijn de overwegingen geweest?
Dat is een misverstand. Een rechtsbijstandsverzekering is niet een soort jurist op afroep die wel even een bedrijf aanpakt omdat jij dat wilt. Ze maken gewoon een kosten-baten afweging en kleinere zaken zoals deze worden vaak gewoon afgehandeld met een vergoeding uit eigen zak. Ik denk dat je die € 500 als coulance moet zien in de hoop jou als klant te behouden.SnoozeOperator schreef op donderdag 22 april 2021 @ 12:17:
[...]
De schadeloosstelling word vanuit de rechtsbijstandverzekering gegeven maar de WAAROM is mij niet helemaal duidelijk, mijn vermoeden is omdat ze inzien dat ik "gelijk" heb maar de zaak te lastig is om te winnen van AK door het NL rechtssysteem dus dat dit goedkoper voor ze is dan het gevecht aangaan waar ik gewoon voor verzekerd ben.
Niet helemaal waar. Alle sites worden ge-redirect. Het is maar net hoe het ingeregeld is. Als je alles dichttimmert op poort 80 en enkel de "landingspagina" open zet voor poort 80 en deze redirect is er niets aan de hand. Maar hoogst waarschijnlijk staat die wel los van de hack.Oon schreef op vrijdag 23 april 2021 @ 07:13:
[...]
Als je moet redirecten naar HTTPS is het eigenlijk al te laat. Wordt tijd dat meer websites gewoon alleen een beveiligde verbinding aanbieden
Ik heb in mijn Firefox een (ingebouwde) optie om alle sites automatisch via https te bezoeken. Heeft Google dat niet ingebouwd in Chrome?UTMachine schreef op vrijdag 23 april 2021 @ 09:20:
[...]
Dat is interessant, op dezelfde Windows10 met:
Firefox: http://kabeltje.com -> https://kabeltje.com
Chrome: http://kabeltje.com, geen redirect
Ah... vanaf versie 90, standaard. Vandaar dat mijn Canary de site ook gewoon via https liet zien.
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
nieuws: Allekabels-lek bevat ook data van 34 andere webshopsWebgnome schreef op vrijdag 23 april 2021 @ 11:30:
Hoe weten we zo zeker dat het hetzelfde bedrijf is? Alleen maar afgaan op de afzender van de mail? Wat zegt de KVK ?
zie de laatste update
Ik ga Kabeltje.com webshop gehacked even samenvoegen met Datalek allekabels.nl omdat het hetzelfde lek betreft
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Het is best wel een heftige lek als ik het allemaal zo bij elkaar zie. Wat betreft databeveiliging leven we op dit moment kennelijk nog in de pre-historie. Dit moet in de toekomst allemaal een stuk beter gaan worden.
Gelukkig ben ik persoonlijk niet getroffen, voor zover ik kan nagaan heb ik nog nooit iets bij een van de shops besteld. Maar dat had natuurlijk zomaar het geval kunnen zijn.
Gelukkig ben ik persoonlijk niet getroffen, voor zover ik kan nagaan heb ik nog nooit iets bij een van de shops besteld. Maar dat had natuurlijk zomaar het geval kunnen zijn.
Simpel: alarmbel af laten gaan zodra meer data wordt opgevraagd als wat doorgaans gebruikelijk is. Uiteraard is er de kans op false positives/negatives, maar nu heb je niets (en een groot lek).Webgnome schreef op vrijdag 23 april 2021 @ 12:40:
De oorzaak van het lek was toch uiteindelijk een boze medewerker? De vraag is wat je daar nu precies aan kan doen.
Yar har, wind in your back, lads, wherever you go!
Dat was een smoesje/leugen. Ze zijn gewoon gehackt.Webgnome schreef op vrijdag 23 april 2021 @ 12:40:
De oorzaak van het lek was toch uiteindelijk een boze medewerker? De vraag is wat je daar nu precies aan kan doen. Als een van je admins boos is heb je gewoon een probleem denk ik
Ik heb laatst enkele cilinders besteld en in de PostNL app zag ik DutchDo staan. Had toen ook al de link gelegd met allekabels.nl, maar ik had niet verwacht dat het lek zó groot zou zijn. Damn.sorted.bits schreef op vrijdag 23 april 2021 @ 08:22:
En exact deze mail ook van DutchDo, ik geloof dat ik die gebruik ivm de Sodastream?
Echt...

Nu maar hopen dat ze wel zorgvuldig zijn omgegaan met creditcardgegevens (in tegenstelling tot met IBAN).

Hier inderdaad ook een mail van DutchDo op mijn SodaStreamStore mail adres.
Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.
De hack lijkt wel met de dag groter te worden, ben nu aan het twijfelen waar ik onze Sodastream heb gekocht. Aangezien de Sodastreamstrore dus ook schijnbaar onder Allekabels valt....
Genoeg mensen in een bedrijf die dagelijks "meer opvragen als wat doorgaans gebruikelijk is". Dit is het tijdperk van big data. Er is altijd wel ergens een analyst in het bedrijf die grote queries draait en waar niemand (meer) op let omdat grote queries zijn werk zijn.The Zep Man schreef op vrijdag 23 april 2021 @ 14:02:
[...]
Simpel: alarmbel af laten gaan zodra meer data wordt opgevraagd als wat doorgaans gebruikelijk is. Uiteraard is er de kans op false positives/negatives, maar nu heb je niets (en een groot lek).
Niet iedereen is een analist.downtime schreef op vrijdag 23 april 2021 @ 15:21:
Er is altijd wel ergens een analyst [sic] in het bedrijf die grote queries draait en waar niemand (meer) op let omdat grote queries zijn werk zijn.
Yar har, wind in your back, lads, wherever you go!
Natuurlijk. Maar één medewerker die jouw data steelt is genoeg. Dat kun je nooit 100% voorkomen maar hooguit wat minder makkelijk maken.
Dat had ik nog niet gelezen, heb je een bron?Webgnome schreef op vrijdag 23 april 2021 @ 12:40:
De oorzaak van het lek was toch uiteindelijk een boze medewerker? De vraag is wat je daar nu precies aan kan doen. Als een van je admins boos is heb je gewoon een probleem denk ik
Arjantje72 schreef op zaterdag 24 april 2021 @ 08:22:
[...]
Dat had ik nog niet gelezen, heb je een bron?
bron: Tweakers.netHet bedrijf zegt dat het heeft ontdekt dat er 'excessief klantdata is opgehaald door een medewerker', die 'vermoedelijk vanuit een thuiswerksituatie' werkte, maar details daarover ontbreken.
De bron is dan dus eigenlijk AK die dat zelf heeft gezegd. Kwam niet bepaald betrouwbaar over aangezien het volgens hen slechts om 5k accounts zou gaan waarvan de gegevens buit zouden zijn gemaakt:
De gestolen database werd eind januari te koop aangeboden. Ik belde Allekabels begin februari daarover op. En dan begint een bijzonder verhaal.
— Daniël Verlaan (@danielverlaan) 15 april 2021
Volgens Allekabels zou een medewerker 5K persoonsgegevens van klanten hebben gestolen en zijn ontslagen. Die zouden zijn aangeboden. pic.twitter.com/Q0wpFUwErp
Uiteindelijk ontkenden ze een hack terwijl ze er wel van wisten maar dachten dat er niks was gestolen: [Twitter: https://twitter.com/danielverlaan/status/1384445849556635655?s=20]
Daarnaast zou het ook wel een vreemd verhaal zijn als het een "boze medewerker" is. Je kunt je werkgever als admin natuurlijk op veel meer manieren naaien als het slecht geregeld is maar hier zou deze persoon vooral +-3 miljoen onbekende mee naaien want AK lijkt hier bijna stilletjes mee weg te komen..
Zojuist de eerste spam-SMS gehad van een 06-nummer die niet in mijn contacten staat om een ‘schuld’ te betalen van het CJIB:
Op mijn e-mail krijg ik vaker spam (en dan gaat het direct naar de map ‘ongewenste e-mail’) maar het is voor het eerst dat ik spam als SMS krijg.
Members only:
Alleen zichtbaar voor ingelogde gebruikers.
Inloggen
Op mijn e-mail krijg ik vaker spam (en dan gaat het direct naar de map ‘ongewenste e-mail’) maar het is voor het eerst dat ik spam als SMS krijg.
[ Voor 23% gewijzigd door VirinR op 25-04-2021 15:42 ]
Oei, conservatoir beslag, snel betalen!VirinR schreef op zondag 25 april 2021 @ 15:38:
Zojuist de eerste spam-SMS gehad van een 06-nummer die niet in mijn contacten staat om een ‘schuld’ te betalen van het CJIB:
***members only***
Op mijn e-mail krijg ik vaker spam (en dan gaat het direct naar de map ‘ongewenste e-mail’) maar het is voor het eerst dat ik spam als SMS krijg.

the older I get, the better I was...
"consequenties" betekent toch nog niet dat een bedrijf failliet moet gaan. Een stevige boete lijkt me wel op z'n plaats. Een schadevergoeding eigenlijk ook wel, al zal het lastig zijn om juiste hoogte daarvan vast te stellen. We moeten proberen een failliesement te voorkomen dat is voor iedereen beter, maar ik wil het ook niet helemaal uitsluiten als er echt geen andere mogelijheid is.Vorkie schreef op woensdag 21 april 2021 @ 18:06:
Wat wil je dan? Dat het bedrijf op de fles gaat en iedereen daar werkeloos thuis komt te zitten?
Of?
Ik wil ook aan de andere kant denken, aan alle concurrenten van dit bedrijf die hun zaakjes wél op orde hebben maar daardoor duurder zijn en dus klanten mislopen en daar misschien al failliet aan zijn gegaan. Het zou mooi zijn als je klanten kan verdienen door je beveiliging op orde te hebben, maar de klant kan dat onmogelijk beoordelen dus dat gaat niet werken. Misschien dat de negatieve publiciteit de klant naar andere winkels jaagt maar als je dan ziet dat de grootste "concurrenten" op deze markt van dezelfde eigenaar zijn dan lijkt dat ook geen zin te hebben. Sterker nog, vergelijkbare gevallen uit het verleden hebben laten zien dat de naamsbekendheid die zo'n incident als dit oplevert op termijn alleen maar goed is voor de verkoop. Ik heb van dicht bij gezien hoe een datalek bij een privacy-gerelateerde vereniging resulteerde in honderden nieuwe aanmeldingen en slechts een handvol opzeggingen.
De manier waarop organisaties wegkomen met datalekken doet me vrezen dat ze hun les helemaal niet leren, maar dat ze juist leren dat beveiliging niet de moeite waard is. Een paar excuusmails sturen is een stuk goedkoper dan je systemen beveiligen.
This post is warranted for the full amount you paid me for it.
Mja, Lastig. Want, als de boetes angstaanjagend worden ga je ook zorgen dat datalekken niet gemeldt worden, dat als een klant iets meldt dat je die gaat afkopen i,p.v. een lek te melden aan de AP.CAPSLOCK2000 schreef op zondag 25 april 2021 @ 20:09:
De manier waarop organisaties wegkomen met datalekken doet me vrezen dat ze hun les helemaal niet leren, maar dat ze juist leren dat beveiliging niet de moeite waard is. Een paar excuusmails sturen is een stuk goedkoper dan je systemen beveiligen.
En ergens vind ik er wel iets voor te zeggen, voor het huidige systeem, dat je nu vooralsnog aanmoedigt dat bedrijven open en eerlijk zijn als er iets mis gaat. Misschien dat dit even een fase is, bedrijven leren dat eerlijk en open gedrag goed is - en dan t.z.t geleidelijk wat harder worden en meer boetes geven, zodat bedrijven aan de ene kant nog wel open & eerlijk zijn, maar ook beginnen in te zien dat goede beveiliging en een goede naam rendabel is.
Maar, lastig, Want zoals AlleKabels het nu gedaan heeft is niet bepaald een voorbeeld voor andere bedrijven.
Maar dan moeten ze het wel tijdig melden, daar kom ik zo op terug.vanaalten schreef op zondag 25 april 2021 @ 20:13:
Mja, Lastig. Want, als de boetes angstaanjagend worden ga je ook zorgen dat datalekken niet gemeldt worden, dat als een klant iets meldt dat je die gaat afkopen i,p.v. een lek te melden aan de AP.
Met het principe ben ik het helemaal eens, maar volgens mij hebben we 'ter zijner tijd' nu wel bereikt. We kunnen het uiteraard hebben over hoe hoog de boete moet zijn, maar helemaal niet straffen, zoals de post waar ik op reageerde voorstelde, lijkt mij in dit geval ook niet gepast.En ergens vind ik er wel iets voor te zeggen, voor het huidige systeem, dat je nu vooralsnog aanmoedigt dat bedrijven open en eerlijk zijn als er iets mis gaat. Misschien dat dit even een fase is, bedrijven leren dat eerlijk en open gedrag goed is - en dan t.z.t geleidelijk wat harder worden en meer boetes geven, zodat bedrijven aan de ene kant nog wel open & eerlijk zijn, maar ook beginnen in te zien dat goede beveiliging en een goede naam rendabel is.
Laten we het even hebben over waar ze dan precies voor gestraft moeten worden. Het oorspronkelijke lek of de communicatie er om heen? Want het doel van het ruimhartige beleid is inderdaad dat bedrijven geen angst hebben om datalekken te melden en er open over te communiceren. Als ze dat niet doen dan kunnen hoeven ze wat mij betreft ook niet te rekenen op coulance.
Wat betreft het lek zelf vind ik dat inderdaad geen zware straf verdient, hoe vervelend het ook is, want dat is het systeem. Ik zie zelfs wat verzachtende omstandigheden zoals dat nieuwere wachtwoorden beter zijn versleuteld. Dat impliceert voor mij dat er iemand heeft geprobeerd om de situatie te verbeteren en dat is ook wat waard.
Resume, mijn doel is niet om ieder bedrijf dat een datalek te straffen. Daarvoor zitten er nog veel te veel lijken in kast en is een menselijke fout te snel gemaakt. Maar juist omdat we zo'n vergevingsgezind systeem hebben is er wat mij betreft weinig sympathie voor bedrijven die zelfs daar onderuit proberen te komen.
This post is warranted for the full amount you paid me for it.
Dit maakt m.i. juist een zwaardere "straf" logisch: er is eerder gesproken over (on)bewust en (on)bekwaam. Dit toont voor mij aan dat AK al sinds september 2018 op de hoogte was van een zwakte in hun systeem (bewust en blijkbaar bekwaam genoeg om die zwakte te herstellen). Wat ze dus, nogmaals m.i., toen hadden moeten doen (in alle openheid en zachtheid die het huidige stelsel biedt) is klanten informeren en alle tot dan toe gebruikte wachtwoorden verwijderen en klanten zo dwingen een nieuw wachtwoord in te stellen. Dat is toch geen "rocketscience"? (dat is een serieuze vraag, ik ben maar een simpele bouwkundige en geen IT'erCAPSLOCK2000 schreef op zondag 25 april 2021 @ 20:44:
[...]
Ik zie zelfs wat verzachtende omstandigheden zoals dat nieuwere wachtwoorden beter zijn versleuteld. Dat impliceert voor mij dat er iemand heeft geprobeerd om de situatie te verbeteren en dat is ook wat waard.
Ik ontvang inmiddels meerdere phishing mails die mij willen uitlokken om op een link te klikken omdat er een pakket vanuit het buitenland naar mij onderweg is waar nog voor betaald moet worden.
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Ik heb nog steeds maar 1 mail n.a.v. het AK lek gehad.Bor schreef op maandag 26 april 2021 @ 12:45:
Ik ontvang inmiddels meerdere phishing mails die mij willen uitlokken om op een link te klikken omdat er een pakket vanuit het buitenland naar mij onderweg is waar nog voor betaald moet worden.
Kwam er gisteren wel achter dat weer een ander bedrijf mijn gegevens gelekt heeft. Kreeg op dat adres een mail waarin beweerd werd dat ik gratis iets van BOL krijg mits ik zelf even de verzendkosten betaal. Het gaat maar door.
Als je in de mailheaders kijkt, kan je zien welk mailadres is gebruikt.Bor schreef op maandag 26 april 2021 @ 12:45:
Ik ontvang inmiddels meerdere phishing mails die mij willen uitlokken om op een link te klikken omdat er een pakket vanuit het buitenland naar mij onderweg is waar nog voor betaald moet worden.
Tenminste, als je een uniek mailadres gebruikt per dienst...
the older I get, the better I was...
Nou ik had een support ticket lopen om mijn account bij allekabels te laten verwijderen en deze was ook zichtbaar in mijn account. Nu kijk ik net hebben ze gewoon mijn ticket verwijderd zonder er iets mee gedaan te hebben...

Cloud ☁️
Even gecheckt. Wel was m'n wachtwoord gereset, maar 'wachtwoord vergeten' werkte nog wel. En blijkbaar zijn de regels nu strenger geworden, want moet blijkbaar nu een combi van hoofdletters, kleine letters, cijfers EN leestekens zijn. Tja, het nut daarvan kan je over twisten, maar goed.HKLM_ schreef op maandag 26 april 2021 @ 17:16:
Nou ik had een support ticket lopen om mijn account bij allekabels te laten verwijderen en deze was ook zichtbaar in mijn account. Nu kijk ik net hebben ze gewoon mijn ticket verwijderd zonder er iets mee gedaan te hebben...
En nee, m'n account is nog niet verwijderd maar het support ticket staat er nog wel. Over een maand eens kijken of het account weg is.
16 april bevestiging gekregen dat mijn account verwijdert zou worden. Nu pas op de 28e een mail gekregen dat het geregeld is:
Beste klant,
We hebben uw verzoek om uw account te verwijderen verwerkt.
Wat hebben we verwijderd:
- IBAN en geboortedatum (mits bekend);
- Bestellingen;
- Wachtwoord;
- Cookies;
- Contact e-mailadres (mits verschillend van facturatie e-mailadres);
- Telefoonnummers.
Wat hebben we niet verwijderd (in verband met bewaarplicht van 7 jaar op grond van belastingwetgeving):
- Facturen en bijbehorende NAW-gegevens (aflever- en factuuradres, e-mailadres).
Met vriendelijke groet,
Team Allekabels
Dus ze hebben lokaal op je eigen PC de cookies verwijderd?dutchnltweaker schreef op woensdag 28 april 2021 @ 13:00:
16 april bevestiging gekregen dat mijn account verwijdert zou worden. Nu pas op de 28e een mail gekregen dat het geregeld is:
[...]
Heb van de week een soort gelijk iets ontvangen (order leverings bericht) van een nummer eindigend op *954VirinR schreef op zondag 25 april 2021 @ 15:38:
Zojuist de eerste spam-SMS gehad van een 06-nummer die niet in mijn contacten staat om een ‘schuld’ te betalen van het CJIB:
***members only***
Op mijn e-mail krijg ik vaker spam (en dan gaat het direct naar de map ‘ongewenste e-mail’) maar het is voor het eerst dat ik spam als SMS krijg.
Idem hier.dutchnltweaker schreef op woensdag 28 april 2021 @ 13:00:
16 april bevestiging gekregen dat mijn account verwijdert zou worden. Nu pas op de 28e een mail gekregen dat het geregeld is:
[...]
Die ontvang ik van meerdere gehackte webshops met een reply-to naarBor schreef op maandag 26 april 2021 @ 12:45:
Ik ontvang inmiddels meerdere phishing mails die mij willen uitlokken om op een link te klikken omdat er een pakket vanuit het buitenland naar mij onderweg is waar nog voor betaald moet worden.
code:
of order @ diezelfde url. 1
| notification@www.domensino.n-t |
2 voorbeeldjes; best bekende bedrijven denk ik dan: ( - erin gezet)
code:
1
| https://www.supercircuits.c-m/landing/usps/tracking.php |
code:
1
| https://www.serverkast.c-m/pdf/index.php |
/edit
vandaag een nieuwe:
code:
1
| https://www.mabtimberfloors.c-m.au/wp-content/order/tracking.php |
[ Voor 8% gewijzigd door Vorkie op 30-04-2021 07:05 ]
Ik had een negatieve review op trustpilot geplaatst, niet gek denk ik. Nu proberen ze vanuit Allekabels.nl alle negatieve reviews weg te werken. Of ik even een orderbevestiging, factuur of bewijs van aankoop wil delen met Trustpilot. Een hoop mensen gaan die moeite niet nemen denk ik. Gevolg: review wordt verwijderd.
Wat een ongelooflijk ***bedrijf blijkt het te zijn.
Wat een ongelooflijk ***bedrijf blijkt het te zijn.

[ Voor 15% gewijzigd door Electromonkey op 29-04-2021 14:21 . Reden: Typo ]
Uiteraard heb je die review hier opnieuw geplaatst, toch?Electromonkey schreef op donderdag 29 april 2021 @ 11:36:
Ik had een negatieve review op trustpilot geplaatst, niet gek denk ik. Nu proberen ze vanuit Allekabels.nl alle negatieve reviews weg te werken. Of ik even een orderbevestiging, factuur of bewijs van aankoop wil delen met Trustpilot. Een hoop mensen gaan die moeite niet nemen denk ik. Gevolg: review wordt verwijderd.
Yar har, wind in your back, lads, wherever you go!
Dat klopt. Ik ga ervan uit dat hij hier wel blijft staanThe Zep Man schreef op vrijdag 30 april 2021 @ 06:40:
[...]
Uiteraard heb je die review hier opnieuw geplaatst, toch?
Heb je ook wat bewijs hiervoor? Zoals de prinsscreens van de e-mails waarin dit gevraagd wordt? Lijkt mij handig om dat te posten hierElectromonkey schreef op donderdag 29 april 2021 @ 11:36:
Ik had een negatieve review op trustpilot geplaatst, niet gek denk ik. Nu proberen ze vanuit Allekabels.nl alle negatieve reviews weg te werken. Of ik even een orderbevestiging, factuur of bewijs van aankoop wil delen met Trustpilot. Een hoop mensen gaan die moeite niet nemen denk ik. Gevolg: review wordt verwijderd.
Wat een ongelooflijk ***bedrijf blijkt het te zijn.
Heb ook een slechte review hier achtergelaten op Tweakers. Kan op zijn minst anderen waarschuwen voor dit bedrijf. In het kader hoe men omgaat met persoonsgegevens en de beveiliging hiervan.
offtopic:
Ik mag hopen dat ook hier reviews alleen gebeuren n.a.v. de serviceverlening na een eigen bestelling en dat dat ook is te lezen in de review. Dat hier geen reviews worden geschreven zonder bestelling-ervaring. Anders worden reviews in het algemeen zinloos..
Ik mag hopen dat ook hier reviews alleen gebeuren n.a.v. de serviceverlening na een eigen bestelling en dat dat ook is te lezen in de review. Dat hier geen reviews worden geschreven zonder bestelling-ervaring. Anders worden reviews in het algemeen zinloos..
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Goed punt! Zie hier. Vandaag nog een mail ontvangen met: U heeft nog twee dagen om...Vorkie schreef op vrijdag 30 april 2021 @ 07:02:
[...]
Heb je ook wat bewijs hiervoor? Zoals de prinsscreens van de e-mails waarin dit gevraagd wordt? Lijkt mij handig om dat te posten hier
![]() |
Iedereen van wie de data is gelekt heeft toch ooit een bestelling gedaan bij AlleKabels? Mag een review dan niet over zoiets als een datalek gaan? Over een bepaalde periode is dit weer in de vergetelheid geraakt, ik zou het persoonlijk erg fijn vinden om te weten hoe een bedrijf met mijn data omgaat.F_J_K schreef op vrijdag 30 april 2021 @ 10:35:
offtopic:
Ik mag hopen dat ook hier reviews alleen gebeuren n.a.v. de serviceverlening na een eigen bestelling en dat dat ook is te lezen in de review. Dat hier geen reviews worden geschreven zonder bestelling-ervaring. Anders worden reviews in het algemeen zinloos..
[ Voor 35% gewijzigd door Electromonkey op 30-04-2021 15:43 ]
Datalek link is al van de website afgehaald en is ergens onderin verstopt.
:fill(white):strip_exif()/f/image/ke7qsrKKKi5yU1Zsxy7kxgqh.png?f=user_large)
Weet iemand meer van de melding bij de AP? Is er al een status/update?
Ik vind de werkwijze van deze club schokkend. Zeer amateuristisch en ze lijken er niets van te snappen. Ik zie het zo weer gebeuren...
:fill(white):strip_exif()/f/image/ke7qsrKKKi5yU1Zsxy7kxgqh.png?f=user_large)
Weet iemand meer van de melding bij de AP? Is er al een status/update?
Ik vind de werkwijze van deze club schokkend. Zeer amateuristisch en ze lijken er niets van te snappen. Ik zie het zo weer gebeuren...
Zover ik hun website en Twitter moet geloven....... helemaal.......niks........[b]TumTum in "Datalek allekabels.nl, kabeltje.com, Dutchdo, etc."
Weet iemand meer van de melding bij de AP? Is er al een status/update?

AP komt sowieso om in het werk, ze geven zelf al aan dat het na een melding 6 maanden duurt voor je iets hoort..
Ik vind de manier waarop AK hier mee omgaat met de dag erger worden, Op mails krijg ik geen reactie, account kom ik nog steeds in (met oude wachtwoord notabene) alle referenties naar het datalek zijn netjes van de website afgepoetst en alleen die zielige link helemaal onderin is er nog. Verder houden ze stijf de lippen op elkaar. Weet niet hoe het met jullie zit maar mijn gevoel zegt dat dit netjes onder het tapijt geveegd gaat worden en we er nooi meer iets van horen.
Ik vind de manier waarop AK hier mee omgaat met de dag erger worden, Op mails krijg ik geen reactie, account kom ik nog steeds in (met oude wachtwoord notabene) alle referenties naar het datalek zijn netjes van de website afgepoetst en alleen die zielige link helemaal onderin is er nog. Verder houden ze stijf de lippen op elkaar. Weet niet hoe het met jullie zit maar mijn gevoel zegt dat dit netjes onder het tapijt geveegd gaat worden en we er nooi meer iets van horen.
Bij mij hebben ze in elk geval gereageerd op het verzoek mijn account & gegevens te verwijderen. Tenminste, ik kan niet meer inloggen op m'n account en ook de password-vergeten-optie werkt niet. Dus dat lijkt nog goed gedaan te zijn.
Ik vrees dat je helemaal gelijk krijgt. En gelijktijdig hoop ik het nietSnoozeOperator schreef op maandag 3 mei 2021 @ 08:47:Weet niet hoe het met jullie zit maar mijn gevoel zegt dat dit netjes onder het tapijt geveegd gaat worden en we er nooi meer iets van horen.
Ook ik heb heel hard mijn reviews van Allekabels.nl en Sodastreamstore.nl moeten verdedigen op Trustpilot. Jammer dat AK ervoor kiest om alsnog je review aan te vechten, ook al lever de juiste gegevens aan. AK probeerde de indruk te wekken dat de factuur te oud is en je daarom volgens de regels van Trustpilot niet meer mag reviewen, maar dat bleek onjuist. Zolang je service-ervaring maar recent genoeg is (bijv. garantieafhandeling, datalek), dan mag je review ook blijven staan. Het is dus handig om te benadrukken dat het om een recente ervaring gaat wanneer je bewijs moet aanleveren bij Trustpilot.
Het wordt heel hard gespeeld, maar helaas lijkt het wel te werken. Op het moment van schrijven heeft AK al 28 reviews kunnen verwijderen (stond op 0 voor het datalek): https://www.trustpilot.co...llekabels.nl/transparency
Wat betreft AVG-verzoeken gaat het beter dan de GGD, maar er zijn nog wel wat problemen.
Zo is mijn allekabels.nl account is inmiddels verwijderd, maar sodastreamstore.nl weigert dat momenteel: ik moet nog lege flessen inleveren volgens de administratie. Zonder die flessen kan het account niet worden verwijderd.
Het is mij vaker overkomen dat ik maanden later ineens (meerdere) verzendbewijzen moet overleggen om een boete te voorkomen. Gegevensbeheer is dus zeker niet hun sterkste punt...
Het wordt heel hard gespeeld, maar helaas lijkt het wel te werken. Op het moment van schrijven heeft AK al 28 reviews kunnen verwijderen (stond op 0 voor het datalek): https://www.trustpilot.co...llekabels.nl/transparency
Wat betreft AVG-verzoeken gaat het beter dan de GGD, maar er zijn nog wel wat problemen.
Zo is mijn allekabels.nl account is inmiddels verwijderd, maar sodastreamstore.nl weigert dat momenteel: ik moet nog lege flessen inleveren volgens de administratie. Zonder die flessen kan het account niet worden verwijderd.
Het is mij vaker overkomen dat ik maanden later ineens (meerdere) verzendbewijzen moet overleggen om een boete te voorkomen. Gegevensbeheer is dus zeker niet hun sterkste punt...
Ik had een verzoek ingediend volgens de AVG en GDPR om een kopie te krijgen van mijn gegevens.
krijg ik vervolgens 3 dagen later een mail dat al mijn gegevens zijn verwijderd =|
Dit gaat lekker.
krijg ik vervolgens 3 dagen later een mail dat al mijn gegevens zijn verwijderd =|
Dit gaat lekker.
Heb je opdracht gegeven om jouw account te verwijderen? Of gooien ze nu bewust accounts weg zodat ze geen inzicht hoeven te geven?vdstaak schreef op dinsdag 4 mei 2021 @ 16:21:
Ik had een verzoek ingediend volgens de AVG en GDPR om een kopie te krijgen van mijn gegevens.
krijg ik vervolgens 3 dagen later een mail dat al mijn gegevens zijn verwijderd =|
Dit gaat lekker.
Ik heb nadrukkelijk gevraagd om een kopie van al mijn gegevens, en dus niet om alles weg te gooien. Dat heb ik inmiddels ook op die manier gereageerd, en dat met de mail die ik heb ontvangen zij nog niet hebben voldaan aan mijn verzoek tot inzage van mijn gegevens.
Ik heb gelijk gereageerd dat hiermee nog niet is voldaan aan het inzageverzoek. Ik heb ook alweer een berinneringsmailtje gestuurd aan ze dat mijn verzoek nog niet is behandeld en dat de deadline daarvoor ligt op 15 mei.
Nog even geduld dus ...
Ik heb gelijk gereageerd dat hiermee nog niet is voldaan aan het inzageverzoek. Ik heb ook alweer een berinneringsmailtje gestuurd aan ze dat mijn verzoek nog niet is behandeld en dat de deadline daarvoor ligt op 15 mei.
Nog even geduld dus ...
De afgelopen dagen heb ik meerdere phishing SMSjes gehad. Niet heel chill...
Ik heb ondertussen na weken wachten eindelijk *iets* uit allekabels gekregen wat al mijn gegeven zou bevatten... een XML file met een rekeningnummer (welke al niet meer klopt en pre-iban tijd) en correspondentie uit 2009. Gegevens die al lang uit het systeem konden?
M'n wachtwoord hash is overigens in de ontvangen xml nergens terug te vinden, dus op mijn verzoek alle gelekte gegevens door te sturen is nog steeds niet voldaan @allekabels
M'n wachtwoord hash is overigens in de ontvangen xml nergens terug te vinden, dus op mijn verzoek alle gelekte gegevens door te sturen is nog steeds niet voldaan @allekabels
Kan iemand templates aanbieden voor het opvragen van alle persoonsgegevens, en het verwijderen van alle persoonsgegevens waar geen wettelijke verplichting is tot bewaring? Ik kan mij voorstellen dat dat veel gedupeerden kan helpen.
[edit]
Algemene voorbeelden:
https://autoriteitpersoon...eldbrieven-privacyrechten
[edit]
Algemene voorbeelden:
https://autoriteitpersoon...eldbrieven-privacyrechten
[ Voor 20% gewijzigd door The Zep Man op 07-05-2021 10:35 ]
Yar har, wind in your back, lads, wherever you go!
Vandaag weer een kleine update gekregen.FrankHe schreef op donderdag 6 mei 2021 @ 10:02:
[...]
Heb je opdracht gegeven om jouw account te verwijderen? Of gooien ze nu bewust accounts weg zodat ze geen inzicht hoeven te geven?
Waar uiteraard ook weer direct op is gereageerd:Het is voor ons niet mogelijk om te achterhalen wat het exacte verzoek vanuit uw kant is geweest daar bij het verwijderen van het account niet enkel de bestelgeschiedenis maar ook alle klantberichten verwijderd worden. Het enige wat ik voor u kan doen is de factuur opvragen, wenst u dit?
We wachten het weer af ....Wat ik wens, is dat alle data die aan jullie kant is opgeslagen, bij elkaar geveegd wordt en aan mij wordt overhandigd.
Op 16-04-2021 heb ik per mail het verzoek gedaan mij een volledige kopie van alle gegevens te verstrekken. Dit is toegezegd op 17-04-2021 door Kelly. Dat bericht zal ik nazenden onder vermelding van het ticketnummer.
In dit geval is besloten om, volgens voor mij volstrekt onduidelijke redenen, en rechtstreeks tegen mijn verzoek in, mijn informatie te verwijderen en niet te verstrekken. Dit gaat rechtstreeks tegen mijn verzoek in, en ontneemt mij te mogelijkheid om mijn informatie in te zien. Zoals je begrijpt, is dit iets dat volstrekt onacceptabel is. Hiermee wordt mij de mogelijkheid ontnomen om mij beter te beschermen tegen de fraude die een gevolg is van het datalek.
Wat ik op dit moment dan ook eis, is een volledige kopie van alle beschikbare informatie die momenteel nog aanwezig is, waaronder maar niet gelimiteerd tot:
- Alle facturen, inclusief NAW en aflevergegevens, emailadres
- Gelekte informatie in het datalek met betrekking tot mijn account, waaronder het wachtwoord-hash, adressen, IBAN, bestellingen, cookies, contactinformatie, en mogelijke andere informatie
- Een kopie van alle beschikbare conversaties die zijn opgeslagen.
Omdat dit verzoek nog altijd het originele verzoek betreft, is de verloopdatum ongewijzigd en is deze 17 mei 2021. Indien deze datum niet gehaald kan worden, dient dit voor deze datum aan mij duidelijk te worden gemaakt voorzien van een deugdelijke onderbouwing.
Oh kijk nou... Allekabels is nu druk bezig mijn review van de reviewsite af te krijgen. Mijn review was niet eens slecht, want over hun leveringen en producten die ik in de jaren besteld had, had ik helemaal geen klachten.
Of ik nog een keertje even gegevens wil opsturen
Of ik nog een keertje even gegevens wil opsturen
Hallo ****,
Bedankt voor je review van www.allekabels.nl op Trustpilot.
www.allekabels.nl heeft je review gerapporteerd omdat ze niet geloven dat je een echte ervaring bij ze hebt gehad. Help ons je review te verifiëren door ons documentatie te sturen die je service- of koopervaring met www.allekabels.nl bewijst.
Het enige dat je hiervoor hoeft te doen:
1. Zoek je orderbevestiging, factuur, ontvangstbewijs of bewijs van aankoop bij www.allekabels.nl. ...
2. Stuur je documentatie als bijlage in een antwoord op deze e-mail binnen de komende drie dagen.
https://support.trustpilot.com/hc/nl/requests/newZwaai Haai schreef op maandag 10 mei 2021 @ 09:28:
Oh kijk nou... Allekabels is nu druk bezig mijn review van de reviewsite af te krijgen. Mijn review was niet eens slecht, want over hun leveringen en producten die ik in de jaren besteld had, had ik helemaal geen klachten.
Of ik nog een keertje even gegevens wil opsturen
[...]
[...]
Klokkenluider > Rapporteer een bedrijf > Een bedrijf maakt misbruik van zijn rapportage functie
Misschien dat invullen
Het is eingelijk te bizar voor woorden hoe dit lek in de doofpot word gestopt, de media vind het niet interessant meer de overheid houd slim z'n mond door alle lekken ze die zelf al hebben gehad, waar zijn alle kamervragen nu opeens?? en AK probeert met man en macht alle negative reviews weg te poetsen en begraaft alles op hun eigen site.
Tot nu toe heb ik nog steeds geen antwoord gehad op mn vragen en werkt mijn account ook nog steeds. Vandaag had ik even de bank nodig om iets te regelen het enige wat nodig was was een achternaam postcode huisnummer. Nu zijn dat de meest basale gegevens maar ik heb het hier dus over het stopzetten van een bepaald product he, geen handtekening geen verdere validatie NIETS. Kun je nagaan hoe makkelijk identiteitfraude word als al deze gevevens voor het oprapen liggen. Mensen wanen zich veel te veilig tot ze de spreekwoordelijke sjaak zijn. Moest het even kwijt
#Mand #EndRant
leuke aanvulling, iemand recent gekeken naar het verloop van de reviews op trustpilot? hoeveel zouden de medewerkers krijgen om een positieve review te plaatsen
/f/image/CsVv5YDo9L61HCZJzKovQNjC.png?f=fotoalbum_large)
Waar de organische negatieve score omhoog gaat schiet ook opeens de uiterst positieve score gigantisch de lucht in, dat zijn ook allemaal "uitnodigingen" noem me een doemdenker maar sommige dingen zijn TE toevallig, hiding in plain sight
Edit 2
Tot nu toe heb ik nog steeds geen antwoord gehad op mn vragen en werkt mijn account ook nog steeds. Vandaag had ik even de bank nodig om iets te regelen het enige wat nodig was was een achternaam postcode huisnummer. Nu zijn dat de meest basale gegevens maar ik heb het hier dus over het stopzetten van een bepaald product he, geen handtekening geen verdere validatie NIETS. Kun je nagaan hoe makkelijk identiteitfraude word als al deze gevevens voor het oprapen liggen. Mensen wanen zich veel te veilig tot ze de spreekwoordelijke sjaak zijn. Moest het even kwijt
leuke aanvulling, iemand recent gekeken naar het verloop van de reviews op trustpilot? hoeveel zouden de medewerkers krijgen om een positieve review te plaatsen

/f/image/CsVv5YDo9L61HCZJzKovQNjC.png?f=fotoalbum_large)
Waar de organische negatieve score omhoog gaat schiet ook opeens de uiterst positieve score gigantisch de lucht in, dat zijn ook allemaal "uitnodigingen" noem me een doemdenker maar sommige dingen zijn TE toevallig, hiding in plain sight
Edit 2
Goed plan! zojuist gedaan, hoe meer hoe beter... hoop dat ik niet de enige ben!Vorkie schreef op maandag 10 mei 2021 @ 09:37:
[...]
https://support.trustpilot.com/hc/nl/requests/new
Klokkenluider > Rapporteer een bedrijf > Een bedrijf maakt misbruik van zijn rapportage functie
Misschien dat invullen
[ Voor 44% gewijzigd door SnoozeOperator op 10-05-2021 11:45 ]
We hebben een update! Nouja, dit mag geen update heten.
Ik heb wederom een mail van Ivo gekregen, met daarin letterlijk exact dezelfde tekst als van vrijdag.
En uiteraard, ook daar gaat weer gelijk een mail op terug. Voor wie het interessant vindt:
Ik heb wederom een mail van Ivo gekregen, met daarin letterlijk exact dezelfde tekst als van vrijdag.
En uiteraard, ook daar gaat weer gelijk een mail op terug. Voor wie het interessant vindt:
Beste Ivo,
Dit bericht heb je al verzonden.
Ik verwijs je zodoende naar mijn vorige email d.d. 07-05-2021, welke ik ter volledigheid hieronder heb toegevoegd.
Ik zie zodoende de gevraagde informatie graag tegemoet.
Met vriendelijke groet
David van der Staak
----
Beste Ivo,
Wat ik wens, is dat alle data die aan jullie kant is opgeslagen, bij elkaar geveegd wordt en aan mij wordt overhandigd.
Op 16-04-2021 heb ik per mail het verzoek gedaan mij een volledige kopie van alle gegevens te verstrekken. Dit is toegezegd op 17-04-2021 door Kelly. Dat bericht zal ik nazenden onder vermelding van het ticketnummer.
In dit geval is besloten om, volgens voor mij volstrekt onduidelijke redenen, en rechtstreeks tegen mijn verzoek in, mijn informatie te verwijderen en niet te verstrekken. Dit gaat rechtstreeks tegen mijn verzoek in, en ontneemt mij te mogelijkheid om mijn informatie in te zien. Zoals je begrijpt, is dit iets dat volstrekt onacceptabel is. Hiermee wordt mij de mogelijkheid ontnomen om mij beter te beschermen tegen de fraude die een gevolg is van het datalek.
Wat ik op dit moment dan ook eis, is een volledige kopie van alle beschikbare informatie die momenteel nog aanwezig is, waaronder maar niet gelimiteerd tot:
- Alle facturen, inclusief NAW en aflevergegevens, emailadres
- Gelekte informatie in het datalek met betrekking tot mijn account, waaronder het wachtwoord-hash, adressen, IBAN, bestellingen, cookies, contactinformatie, en mogelijke andere informatie
- Een kopie van alle beschikbare conversaties die zijn opgeslagen.
Omdat dit verzoek nog altijd het originele verzoek betreft, is de verloopdatum ongewijzigd en is deze 17 mei 2021. Indien deze datum niet gehaald kan worden, dient dit voor deze datum aan mij duidelijk te worden gemaakt voorzien van een deugdelijke onderbouwing.
Met vriendelijke groet
David van der Staak
Ik heb voor het indienen van mijn verzoek tot inzage gebruikgemaakt van mydatadoneright.eu van Bits of Freedom. Contactgegevens invullen en klaar. Ik heb mydatadoneright.eu toestemming gegeven om allekabels.nl toe te voegen aan hun database met de relevante gegevens, dus misschien hoeft er hierna nog minder werk gedaan te worden.
wat heb jij precies allemaal ingeuld dan? Allekabels staat er nog niet tussen en bij het aanmaken van een verzoek is een emailadres van het bedrijf verplicht, deze is iig niet op de website te vinden.daanb14 schreef op maandag 10 mei 2021 @ 19:32:
Ik heb voor het indienen van mijn verzoek tot inzage gebruikgemaakt van mydatadoneright.eu van Bits of Freedom. Contactgegevens invullen en klaar. Ik heb mydatadoneright.eu toestemming gegeven om allekabels.nl toe te voegen aan hun database met de relevante gegevens, dus misschien hoeft er hierna nog minder werk gedaan te worden.
Edit nvm, Info@allekabels.nl is voldoende
[ Voor 3% gewijzigd door SnoozeOperator op 11-05-2021 11:57 ]
Dit gaat een lang slepend verhaal worden, helemaal mee eens. Dat betekent niet dat ik dat conflict nu niet aan ga daarom.martijn946 schreef op woensdag 12 mei 2021 @ 00:04:
Een boete van de AP voor de PVV in Overijssel. Let wel: betreft een mail uit januari 2019 (!)
Je kan nu natuurlijk op je klompen aanvoelen dat we dus van het akkefietje Allekabels, kabeltje.com, Dutchdo en alle andere 5000 webshops voorlopig helemaal NIKS gaan vernemen.
Ten aanzien van mijn debakel:
Wederom een vrijwel identieke mail gekregen dat ze alles hebben verwijderd. Geen uitleg waarom, geen excuses, geen zaken die zijn uitgezocht. Wel een opmerking dat ik alle communicatie rondom tickets al in mijn bezit zou hebben, en een PDF met daarin alle facturen ontvangen.
Maar ja, ik had duidelijk gevraagd voor al mijn gegevens. Zij verwijderen daarmee alle gegevens en ontnemen mij het recht tot inzage. En voor mijn gevoel wordt er nu gewoon actief tegen gewerkt en dat vind ik niet ok.
Dus: er ligt nu een klacht bij de AP, dat Allekabels mij actief en bewust het recht en de mogelijkheid tot inzage van mijn gegevens heeft ontnomen en geen moeite wil nemen om dit te corrigeren noch om mij hierin tegemoet te komen op eniger wijze.
Kleine update van mijn kant, AK heeft alles in de strijd gegooid om de negatieve review te verwijderen maar nadat ik de factuur naar trustpilot heb gestuurd en aan heb gegeven dat ik niet wil dat er iets met AK gedeeld wordt is de review nu "geverifieerd"
Daarnaast heb ik terugkoppeling gehad dat ze AK gaan bekijken of ze misbruik maken van de rapporteer functie en het vage review verloop sinds het begin van de publicatie over het lek. De uikomst kunnen ze me "wegens privacyredenen #binnenprettje" niet delen dus ik verwacht er eigenlijk niet te veel van.
Daarnaast heb ik terugkoppeling gehad dat ze AK gaan bekijken of ze misbruik maken van de rapporteer functie en het vage review verloop sinds het begin van de publicatie over het lek. De uikomst kunnen ze me "wegens privacyredenen #binnenprettje" niet delen dus ik verwacht er eigenlijk niet te veel van.
Ik had ook een reactie 
Bedankt voor uw hulp om samen met ons de kwaliteit van beoordelingen op Trustpilot te verbeteren. We waarderen dit zeer!
Ik kan u verzekeren dat we www.allekabels.nl zullen onderzoeken, maar helaas kunnen wij u wegens privacyregels niet op de hoogte stellen van de resultaten hiervan. Mochten we een reden vinden om actie te ondernemen, dan zullen we dit doen.
Mocht u nog vragen hebben, neem dan contact met ons op door te reageren op deze e-mail.
Nogmaals bedankt.
Het is nu al een tijdje geleden dat ik de bevestiging heb ontvangen van sodastreamstore.nl dat alle flessen retour zijn ontvangen. Nu dit is afgerond zou mijn account worden verwijderd, maar ik heb helaas niets meer vernomen. Zou de privacy taskforce inmiddels alweer zijn ontbonden?
In de footer van allekabels.nl zie ik ook geen verwijzing meer naar het datalek. Zo snel als alles verspreidde in media kan het dus ook weer in de doofpot worden gestopt. Ongelofelijk...
In de footer van allekabels.nl zie ik ook geen verwijzing meer naar het datalek. Zo snel als alles verspreidde in media kan het dus ook weer in de doofpot worden gestopt. Ongelofelijk...
Als TrustPilot zo bezig is met privacy, doe even een verzoek tot inzage in je persoonsgegevens en een verzoek om deze over te dragen. Hier vind je sjablonen. Zullen ze vast leuk vinden.
[ Voor 3% gewijzigd door The Zep Man op 21-05-2021 11:27 ]
Yar har, wind in your back, lads, wherever you go!
Ik heb ook een verzoek ingediend en na een reminder eindelijk een reactie ontvangen. Ze sturen de data in een xml formaat aan je toe. Is verder niet beveiligd, mail zal wel veilig genoeg zijn..daanb14 schreef op maandag 10 mei 2021 @ 19:32:
Ik heb voor het indienen van mijn verzoek tot inzage gebruikgemaakt van mydatadoneright.eu van Bits of Freedom. Contactgegevens invullen en klaar. Ik heb mydatadoneright.eu toestemming gegeven om allekabels.nl toe te voegen aan hun database met de relevante gegevens, dus misschien hoeft er hierna nog minder werk gedaan te worden.
[ Voor 9% gewijzigd door TweakOverflow op 25-05-2021 12:03 ]
Weddings are basically funerals with cake.
Ik heb ten tijde van de laatste nieuwsberichten toch ook even gevraagd waarom ze liegen over het datalek. Als antwoord kreeg ik mijn gegevens opgestuurd in een XML-file. Ze interpreteerden mijn vraag dus als inzageververzoek.
Aangegeven dat ze daarmee niet mijn vraag beantwoorden. Heb nu antwoord gekregen: tot 15 april hadden ze geen aanwijzingen dat er een datalek was. Toch gek, aangezien ze daar eerder wel over communiceren.
Wordt vervolgd...
Aangegeven dat ze daarmee niet mijn vraag beantwoorden. Heb nu antwoord gekregen: tot 15 april hadden ze geen aanwijzingen dat er een datalek was. Toch gek, aangezien ze daar eerder wel over communiceren.
Wordt vervolgd...
[ Voor 24% gewijzigd door StephanVierkant op 25-05-2021 15:17 ]
Even hierop terugkomen, ik bedacht me vanmiddag ook dat ik een e-mail gekregen had dat mijn IBAN gelekt was. Deze komt echter niet terug in de xml die ze opgestuurd hebben. Heb maar eens even gevraagd hoe dat zit, en wellicht ga ik nog een klacht indienen bij de AP. Ze geven aan alles op te sturen wat ze van je hebben, maar dat klopt dus gewoon niet.TweakOverflow schreef op dinsdag 25 mei 2021 @ 12:02:
[...]
Ik heb ook een verzoek ingediend en na een reminder eindelijk een reactie ontvangen. Ze sturen de data in een xml formaat aan je toe. Is verder niet beveiligd, mail zal wel veilig genoeg zijn..Nu de data laten verwijderen, en dan nooit meer zaken doen met die toko.
Weddings are basically funerals with cake.
spam ontvangen op het werk mail adres, ze hebben zelfs geprobeerd corona gelden te incasseren bij de overheid onder onze contact gegevens.
Bij mijn privé adres krijg ik weer bankpas mailtjes binnen.
Bij mijn privé adres krijg ik weer bankpas mailtjes binnen.
Beste [**],TweakOverflow schreef op donderdag 27 mei 2021 @ 00:45:
[...]
Even hierop terugkomen, ik bedacht me vanmiddag ook dat ik een e-mail gekregen had dat mijn IBAN gelekt was. Deze komt echter niet terug in de xml die ze opgestuurd hebben. Heb maar eens even gevraagd hoe dat zit, en wellicht ga ik nog een klacht indienen bij de AP. Ze geven aan alles op te sturen wat ze van je hebben, maar dat klopt dus gewoon niet.
Bedankt voor uw bericht.
Wij hebben dit nogmaals nagekeken en wij konden geen IBAN data vinden. Dit houd in dat deze dan ook veilig is.
Wij hopen u hiermee voldoende te hebben geïnformeerd.
Met vriendelijke groet,
[**]
Kortom, ze hebben ook de personen geïnformeerd die hier geen last van hadden. Het verhaal wordt vreemder en vreemder..
Weddings are basically funerals with cake.
Wat is de relatie tot het wel/niet hebben van https, tweakers en het datalek van allekabels?martijn946 schreef op donderdag 10 juni 2021 @ 20:07:
https://tweakers.net/nieu...rmulier-zonder-https.html
Nou lieve Tweakers, tot over 2 jaar
[ Voor 4% gewijzigd door Freeaqingme op 10-06-2021 20:14 ]
No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.
Als AP voor zo'n relatief simpel vergrijp al 2 jaar nodig heeft voor onderzoek...Freeaqingme schreef op donderdag 10 juni 2021 @ 20:14:
[...]
Wat is de relatie tot het wel/niet hebben van https, tweakers en het datalek van allekabels?
... en een boete, dan mogen we er gemakshalve van uitgaan dat het debacle met Allekabels minstens even zo lang zal duren.Het heeft lang geduurd voordat de AP de boete definitief heeft uitgedeeld. Al in februari 2019 begon het onderzoek. De AP zucht al jaren onder onderbezetting, en voorzitter Aleid Wolfsen klaagt regelmatig over het budget dat de privacywaakhond krijgt.
Vandaar mijn bericht.
Allekabels heeft bewust accounts kwijtgemaakt. Ik wilde op een gegeven moment (lang geleden) inloggen en het lukte maar niet terwijl ik toch echt mijn wachtwoord had opgeslagen in de browser en ik nog niet lang geleden daar wél op besteld had. Hele mailwisseling later bleek dus dat allekabels mij heeft zitten gaslighten over het bestaan van me account. Ik voelde me net Jodie Foster in Flightplan. Het scheelde niets of ik was ze gaan geloven ook.... Smeerlappen daar.. Dit was trouwens nog ver voor die tijd dat het was uitgekomen.vdstaak schreef op donderdag 6 mei 2021 @ 17:05:
Ik heb nadrukkelijk gevraagd om een kopie van al mijn gegevens, en dus niet om alles weg te gooien. Dat heb ik inmiddels ook op die manier gereageerd, en dat met de mail die ik heb ontvangen zij nog niet hebben voldaan aan mijn verzoek tot inzage van mijn gegevens.
Ik heb gelijk gereageerd dat hiermee nog niet is voldaan aan het inzageverzoek. Ik heb ook alweer een berinneringsmailtje gestuurd aan ze dat mijn verzoek nog niet is behandeld en dat de deadline daarvoor ligt op 15 mei.
Nog even geduld dus ...
Btw kunnen we niet even een polletje doen voor alternatieve sites? Ben wel benieuwd wat de nieuwe goto kabelsite is nu onder de tweakers..
[ Voor 8% gewijzigd door LNDN op 16-06-2021 19:25 ]
Ik word sinds het datalek van Allekabels.nl regelmatig gebeld door van die energie-spammers. Gisteren weer door https://onafhankelijke-contractchecker.nl/.
Gezien de combinatie van gegevens die worden genoemd (rekeningnummer, verkeerde geboortedatum en een achternaam die ik alleen ken omdat ik er iets heb laten bezorgen) kan het alleen maar via Allekabels komen.
Helaas reageert allekabels.nl niet meer op mijn mails, o.a. met de vraag waarom ze hebben gelogen over de omvang van het datalek.
Gezien de combinatie van gegevens die worden genoemd (rekeningnummer, verkeerde geboortedatum en een achternaam die ik alleen ken omdat ik er iets heb laten bezorgen) kan het alleen maar via Allekabels komen.
Helaas reageert allekabels.nl niet meer op mijn mails, o.a. met de vraag waarom ze hebben gelogen over de omvang van het datalek.
Ah, komen daar al die rottelefoontjes vandaan.StephanVierkant schreef op dinsdag 22 juni 2021 @ 10:07:
Ik word sinds het datalek van Allekabels.nl regelmatig gebeld door van die energie-spammers. Gisteren weer door https://onafhankelijke-contractchecker.nl/.
Gezien de combinatie van gegevens die worden genoemd (rekeningnummer, verkeerde geboortedatum en een achternaam die ik alleen ken omdat ik er iets heb laten bezorgen) kan het alleen maar via Allekabels komen.
Helaas reageert allekabels.nl niet meer op mijn mails, o.a. met de vraag waarom ze hebben gelogen over de omvang van het datalek.
De Google Telefoon app herkent deze nummers ook als spam, en heb de optie om deze automatisch te blokkeren dus ook al uitaangezet.
Ik heb nooit een reactie op mijn e-mail met vragen ontvangen. Ik heb niet het idee dat men vragen (en klanten) erg serieus neemt.StephanVierkant schreef op dinsdag 22 juni 2021 @ 10:07:
Helaas reageert allekabels.nl niet meer op mijn mails, o.a. met de vraag waarom ze hebben gelogen over de omvang van het datalek.
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Je kan die optie beter AAN zetten, dan heb je er geen last meer van...TheFes schreef op dinsdag 22 juni 2021 @ 10:15:
[...]
Ah, komen daar al die rottelefoontjes vandaan.
De Google Telefoon app herkent deze nummers ook als spam, en heb de optie om deze automatisch te blokkeren dus ook al uitgezet.
the older I get, the better I was...
Whoops, dat is dus inderdaad wat ik gedaan hebKees-Jan schreef op dinsdag 22 juni 2021 @ 11:46:
[...]
Je kan die optie beter AAN zetten, dan heb je er geen last meer van...![]()
Er gebeuren wel dingen op het gebied van datalekken
https://www.nu.nl/tech/61...oot-datalek-uit-2018.html
Wij kunnen ook altijd nog een class action beginnen met zn alle
https://www.nu.nl/tech/61...oot-datalek-uit-2018.html
Wij kunnen ook altijd nog een class action beginnen met zn alle
Ik ben vandaag gebeld door Allekabels! An zich een prettig gesprek, hoewel we duidelijk echt verschillende standpunten hadden.LNDN schreef op woensdag 16 juni 2021 @ 19:13:
[...]
Allekabels heeft bewust accounts kwijtgemaakt. Ik wilde op een gegeven moment (lang geleden) inloggen en het lukte maar niet terwijl ik toch echt mijn wachtwoord had opgeslagen in de browser en ik nog niet lang geleden daar wél op besteld had. Hele mailwisseling later bleek dus dat allekabels mij heeft zitten gaslighten over het bestaan van me account. Ik voelde me net Jodie Foster in Flightplan. Het scheelde niets of ik was ze gaan geloven ook.... Smeerlappen daar.. Dit was trouwens nog ver voor die tijd dat het was uitgekomen.
Btw kunnen we niet even een polletje doen voor alternatieve sites? Ben wel benieuwd wat de nieuwe goto kabelsite is nu onder de tweakers..
Ik heb bij de AP mijn beklag gedaan over het feit dat mijn recht op inzage onmogelijk is gemaakt door het verwijderen van mijn account. Daarvoor heb ik dus alle communicatie die er is geweest ook ingediend als bewijsmateriaal. De AP heeft daarop vervolgens contact gehad met Allekabels, en nogmaals de juiste werkwijze uitgelegd. Dat dat voor mijn situatie weinig nut had, dat is natuurlijk duidelijk, maar wat ik dan toch wel een klein plusje vind in de belachelijk grote min, is dat ze mij daarna gebeld hebben.
Op zich een goed gesprek gehad. Nadrukkelijke en duidelijke excuses gekregen, en ook dat het absoluut niet had mogen gebeuren. Wel heb ik in dat gesprek gelijk een aantal dingen recht moeten zetten, zoals:
- We weten niet wat het originele verzoek is, want we hebben alle data verwijderd.
Ik heb echter het originele verzoek, alsmede de bevestiging dat de data opgestuurd zou worden, nogmaals verzonden en is in alle emails onder de quotes nog gewoon zichtbaar, inclusief naam van de betreffende medewerker
- Als google en facebook ook gehackt kunnen worden, dan is er duidelijk een heel ander probleem
Facebook is niet gehackt, maar had een api te breed open staan. Dat is anders dan gehackt. Google is me een raadsel ...
- Wij doen ons uiterste best, en nemen gelijk actie
Als iemand naar binnen loopt, even rondroept of er volk is en je draait je om, dan onderneem je geen actie. Als je pas wat gaat doen nadat iemand naar de lokale krant is gegaan dat jouw voordeur altijd open staat, en er een bordje voor in je tuin slaat, dan ben je rijkelijk te laat met het ondernemen van actie.
En zo waren er nog wat puntjes.
Maar, en ik vind dat het wel gezegd moet worden, vind ik het wel netjes dat ze mij hebben gebeld om op die manier persoonlijke excuses aan te bieden en te praten over de situatie.
Weet iemand of de Autoriteit Persoonsgegevens hier al iets mee gedaan heeft?
Gezien de schaal en de wijze waarop het bedrijf reageerde (namelijk niet, daarna met leugens) lijkt me wel een flinke boete waard. Maar we zijn inmiddels 3,5 jaar verder en ik kan er niets over vinden.
Gezien de schaal en de wijze waarop het bedrijf reageerde (namelijk niet, daarna met leugens) lijkt me wel een flinke boete waard. Maar we zijn inmiddels 3,5 jaar verder en ik kan er niets over vinden.
Als de toezichthouder er niet duidelijk over is of ze hun taak gedaan hebben dan kun je als slachtoffer natuurlijk bij het bedrijf navraag doen of je persoonlijke gegevens direct (of indirect) betrokken zijn geweest bij een onderzoek door de toezichthouder. En afhankelijk van hun reactie kun je dat dan doorgeven aan de toezichthouder.
De vermoedelijke dader (met dezelfde modus operandi) is inmiddels wel veroordeeld: https://www.rtl.nl/nieuws/artikel/5414231/vier-jaar-gevangenisstraf-hacker-pepijn-van-der-sStephanVierkant schreef op dinsdag 15 oktober 2024 @ 11:06:
Weet iemand of de Autoriteit Persoonsgegevens hier al iets mee gedaan heeft?
Gezien de schaal en de wijze waarop het bedrijf reageerde (namelijk niet, daarna met leugens) lijkt me wel een flinke boete waard. Maar we zijn inmiddels 3,5 jaar verder en ik kan er niets over vinden.
Er is ook een diepgaand interview met zijn advocaat gepubliceerd op BNR, met meer informatie over de aanvallen: https://www.bnr.nl/podcas...hacker-met-twee-gezichten