image

"93% webwinkels gebruikt geen SSL certificaat"

maandag 19 november 2007, 12:29 door Redactie, 9 reacties

Consumenten die online winkelen lopen gevaar dat hun persoonlijke gegevens op straat komen te liggen, want 93% van de webwinkels gebruikt geen SSL certificaat, zo beweert een aanbieder van dit soort certificaten. Het bedrijf onderzocht een kleine 6000 bij iDeal aangesloten websites, waarvan zo'n 5000 in Nederland. Ruim 60% gebruikt helemaal geen SSL certificaat en nog eens dertig procent heeft een ongeldig certificaat: het is verlopen of het betreft niet de domeinnaam van het bedrijf. Soms is het certificaat ondertekend door een niet-geautoriseerde partij.

De onderzoekers zagen dat belangrijke of grote webwinkels hun certificering over het algemeen vaker in orde hebben dan bij kleine bedrijven het geval is. Volgens de onderzoekers zouden anderen persoonlijke aankopen kunnen zien.

"Fraudeurs die in het bezit zijn van je gegevens kunnen contact opnemen met de webwinkel om het verzendadres te wijzigen. Met de vergaarde persoonlijke informatie zien de criminelen bovendien op welke adressen ze nieuwe spullen uit woningen of bedrijven kunnen ontvreemden. En wanneer ze weten waar je hebt geshopt, proberen ze soms geld te innen via zogenaamde phishingwebsites", zegt Paul van Brouwershaven.

Reacties (9)
19-11-2007, 12:49 door Anoniem
Ehhhm, niet om het een of ander hoor. Maar bekende banken en
verzekeraars hebben vaak ook geen encryptie in hun
communicatie als het gaat om klantenservice. En met het
grootste gemak sturen ze via per e-mail de persoonlijke
gegevens terug naar hun klanten in een reply.
19-11-2007, 13:06 door spatieman
gezellig.
die foute SSL waarschuwingen krijg ik van van hotmail onder
mijn neus.
maar dit is toch wel een punt waar webwinkels hun aandacht
op moeten geven.
19-11-2007, 14:55 door eMilt
De vraag is wanneer je moet wel SSL gebruiken en wanneer dat
niet perse nodig is? Ik denk dat iedereen het er over eens
is dat als je de klant betalingsgegevens vraagt dat je dan
SSL gebruikt. Maar is het ook nodig als de klant alleen maar
zijn adresgegevens invult bijvoorbeeld voor het aanvragen
van een folder of catalogus ?
19-11-2007, 15:12 door Anoniem
Door eMilt
De vraag is wanneer je moet wel SSL gebruiken en wanneer dat
niet perse nodig is? Ik denk dat iedereen het er over eens
is dat als je de klant betalingsgegevens vraagt dat je dan
SSL gebruikt. Maar is het ook nodig als de klant alleen maar
zijn adresgegevens invult bijvoorbeeld voor het aanvragen
van een folder of catalogus ?

Ja. Zodra je persoonlijke gegevens invult is dit nodig, het combineert je
persoonsgegevens met interresse en kan dus misbruikt worden. Je weet
dan tenminste precies wie je gegevens hebben gekregen en kunt dan
monitoren wat er gebeurt.
19-11-2007, 16:03 door Anoniem
93% webwinkels gebruikt geen SSL certificaat

Was ons ook al opgevallen ja.
19-11-2007, 17:09 door SirDice
Consumenten die online winkelen lopen gevaar dat hun persoonlijke gegevens op straat komen te liggen, want 93% van de webwinkels gebruikt geen SSL certificaat, zo beweert een aanbieder van dit soort certificaten.
Een (geldig) SSL certificaat voorkomt dit soort zaken niet. Het voorkomt alleen dat iemand die sessie kan "afluisteren". Het beschermt bijvoorbeeld niet tegen SQL injecties of andere bugs in de web applicatie/server zelf. En daar schuilt nu vaak het gevaar..
19-11-2007, 19:23 door Anoniem
Door eMiltDe vraag is wanneer je moet wel SSL
gebruiken en wanneer dat niet perse nodig is? Ik denk dat
iedereen het er over eens
is dat als je de klant betalingsgegevens vraagt dat je dan
SSL gebruikt. Maar is het ook nodig als de klant alleen maar
zijn adresgegevens invult bijvoorbeeld voor het aanvragen
van een folder of catalogus ?
Ooit van de wet bescherming persoonsgegevens gehoord? Het is
niet aan een webwinkel, verzekeraar, bank of een persoon om
voor anderen te beslissen of de persoongegevens onbeschermd
verzonden worden. Alleen de persoon van wie die gegevens
zijn mag dat. Dat is namelijk het recht op bescherming. Geen
vrijblijvendheid om daar wel of niet rekening mee te houden.
20-11-2007, 08:00 door Anoniem
Hobby web programmeurs...die voor 2K euro's een site-je
maken...nadat ze HTML voor DUMMY's gelezen hebben en als je
hard perl roept ze zeggen Huhhhh wat zei je?
21-11-2007, 20:57 door Anoniem
Ach..... zolang de betaling door een (secure!) thirdparty
afgehandeld worden, en dat is altijd zo...kijk maar naar iDeal.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.