Voor elke website/webshop waar ik iets van email en NAW gegevens dien in te vullen, maak ik een uniek email adres voor die website aan.
Nu kreeg ik laatst een spam email binnen op zo'n specifiek email adres waar ook mijn voor- en achternaam in gebruikt werden.
Ik wist dus direct om welke website het ging en heb contact met hen gezocht.
De eigenaar van de webshop gaf aan dat hij dit ging onderzoeken en dat ze 'laatst' al eerder een soortgelijk bericht hebben gehad van iemand, maar dat daar niets uit naar voren is gekomen.
Ik heb ze twee weken de tijd gegeven voordat ik weer contact zou opnemen en vandaag (nog netjes binnen de twee weken) kreeg ik een reactie dat uit onderzoek is gebleken dat er absoluut geen datalek heeft plaatsgevonden vanuit hun kant.
Wat zijn goede vervolgstappen die ik hier in zou kunnen nemen?
Nu kreeg ik laatst een spam email binnen op zo'n specifiek email adres waar ook mijn voor- en achternaam in gebruikt werden.
Ik wist dus direct om welke website het ging en heb contact met hen gezocht.
De eigenaar van de webshop gaf aan dat hij dit ging onderzoeken en dat ze 'laatst' al eerder een soortgelijk bericht hebben gehad van iemand, maar dat daar niets uit naar voren is gekomen.
Ik heb ze twee weken de tijd gegeven voordat ik weer contact zou opnemen en vandaag (nog netjes binnen de twee weken) kreeg ik een reactie dat uit onderzoek is gebleken dat er absoluut geen datalek heeft plaatsgevonden vanuit hun kant.
Aangezien het email adres wat voor de spam gebruikt is dus eenmalig en alleen voor deze webshop is gebruikt, kan ik dus met zekerheid zeggen dat het wel van hun webshop moet zijn gelekt.Bedankt voor je geduld. Uiteraard nemen we dit zeer serieus. We hebben onze specialist een grondig onderzoek laten doen naar phishing e-mails die leken alsof ze van bol.com aanwezig waren, en daaruit is gebleken dat er geen datalek is geweest op onze servers.
Na onderzoek zien we geen tekenen dat onze systemen zijn gecompromitteerd en zijn er ook geen incidenten geweest die kunnen leiden tot deze conclusie.
Daarnaast worden gegevens van klanten niet opgeslagen op onze servers. Deze gegevens staan alleen in de database van het platform (Lightspeed) waar onze webserver op draait. We hebben hen gevraagd om onderzoek te doen en ook zij hebben geen datalek gehad op hun servers.
Ik kan dus concluderen dat er aan onze kant niets is geweest wat kon leiden tot deze lek.
Wat zijn goede vervolgstappen die ik hier in zou kunnen nemen?