Zaterdag 15/05/2021

Update

"Helft webwinkels heeft beveiligingsproblemen"

null Beeld THINKSTOCK
Beeld THINKSTOCK

De helft van de Belgische webwinkels kampt met beveiligingsproblemen. Bij drie van de onderzochte webwinkels lagen de klantengegevens zelfs zo maar voor het grijpen. Dat blijkt uit onderzoek van Test-Aankoop. De consumentenorganisatie wil meer concrete veiligheidseisen en vraagt strengere controles van de overheid.

Steeds meer Belgen shoppen op het internet, stelt Test-Aankoop. "Webwinkels vormen echter het doelwit van personen met slechte intenties die uit zijn op de gegevens van duizenden consumenten", zegt woordvoerder Simon November. Daarom deed de consumentenorganisatie een onderzoek naar de beveiliging van webwinkels.

Van de 100 sites die Test-Aankoop in de loop van augustus 2015 onderzocht, was slechts de helft geslaagd voor de veiligheidstest. "Een deel van de webshops beheerde wachtwoorden op een slechte manier of bleek een gemakkelijke prooi voor phishing. Bij liefst 33 sites troffen we een lek aan waarmee hackers malafide software op de pc van klanten kunnen installeren of hun shopsessies vanop afstand overnemen. Het volstaat daarbij om de klant op een gemanipuleerde link te laten klikken. Bij drie van de onderzochte sites was zelfs directe toegang mogelijk tot de gegevens van de klanten", aldus November.

Ook bij apothekers
Test-Aankoop lichtte ook de beveiliging door van de 71 online-apotheken die in België erkend zijn. Ook hier kwam de consumentenorganisatie tot alarmerende bevindingen. "Meer dan een derde vertoonde ernstige veiligheidslekken en bij vijf apotheken blijken die zeer ernstig. We vragen dan ook de sluiting van de shops met zeer ernstige veiligheidslekken", aldus November.

Dat die lekken ernstige implicaties hebben voor de privacy van de internetshopper staat volgens de consumentenorganisatie buiten kijf. Test-Aankoop heeft daarom de betrokken webwinkels gecontacteerd met de vraag om zich in regel te stellen.

Al maatregelen genomen
Test-Aankoop benadrukt ook dat een deel van de sites, waaronder Farmaline.be, Outspot.be en Proxis.com, ondertussen maatregelen heeft getroffen om hun veiligheidslekken te dichten. "Van de vijf online-apotheken met ernstige lekken heeft tot op heden alleen Farmaline de nodige maatregelen getroffen. De vier andere betrokken online-apotheken hebben echter het probleem nog niet opgelost", aldus de consumentenorganisatie.

De consumentenorganisatie vraagt aan de Privacycommissie om de onmiddellijke sluiting op te leggen tot de lekken gedicht zijn. "We eisen ook een striktere en meer concrete controle op de beveiliging van de webwinkels. De consument verdient namelijk een betere bescherming wanneer hij zijn aankopen online doet", besluit November.

Niet onveilig
Joris Petillion, de ceo van Outspot.be, benadrukt dat e-commerce op zijn site niet onveilig is. Outspot werd in 2009 opgericht en is de oudste aanbieder van online promoties in België. "We hebben nog nooit een klacht gehad over onze security. E-commerce is in België vrij traag op gang gekomen. Het zou jammer zijn als dat nu in een slecht daglicht geplaatst wordt", aldus Petillion.

Het feit dat Test-Aankoop veiligheidsproblemen vaststelt bij Belgische webwinkels betekent niet dat de websites die het label van BeCommerce krijgen niet beveiligd zijn. Dat zegt BeCommerce, de Belgische vereniging van de bedrijven actief in e-commerce.

"Het is belangrijk om een onderscheid te maken tussen enerzijds de wettelijke verplichting van de handelaars om de gegevens van de klanten te beschermen en anderzijds het probleem van phishing waarvoor de handelaars geen specifieke wettelijke verplichting heeft", benadrukt Carine Moitier van BeCommerce.

Naar aanleiding van de studie besliste BeCommerce om vanaf morgen een test te integreren die het toelaat om te controleren of een website een groter risico op phishing heeft of niet. Moitier vreest dat de studie van de consumentenorganisatie twee dingen op één hoop gooit voor de consument. "De consumenten zouden kunnen besluiten dat de websites met ons label niet beveiligd zijn. Wat dus niet het geval is."

Meer over

Nu belangrijker dan ooit: steun kwaliteitsjournalistiek.

Neem een abonnement op De Morgen


Op alle artikelen, foto's en video's op demorgen.be rust auteursrecht. Deeplinken kan, maar dan zonder dat onze content in een nieuw frame op uw website verschijnt. Graag enkel de titel van onze website en de titel van het artikel vermelden in de link. Indien u teksten, foto's of video's op een andere manier wenst over te nemen, mail dan naar info@demorgen.be.
DPG Media nv – Mediaplein 1, 2018 Antwerpen – RPR Antwerpen nr. 0432.306.234