image

DeGiro onderzoekt spamberichten aan klanten

dinsdag 16 februari 2016, 15:40 door Redactie, 5 reacties

Het online beleggingsplatform DeGiro is een onderzoek gestart nadat verschillende klanten spamberichten ontvingen op e-mailadressen die ze speciaal voor DeGiro hadden aangemaakt. Op het forum van Security.NL kwamen meerdere meldingen binnen van klanten die een e-mail hadden ontvangen met het onderwerp "invoice" en waarbij een bijlage was toegevoegd.

Security Officer Stef Keetman laat aan Security.NL weten dat er zo'n vijf a zes mensen DeGiro over de spamberichten hebben benaderd. Het beleggingsplatform is vervolgens een onderzoek gestart. "Duidelijk is dat deze adressen in handen van spammers zijn gekomen. Dit vinden wij zeer vervelend, en nemen we zeer serieus", stelt Keetman. Hoe spammers de e-mailadressen hebben weten te bemachtigen is nog onbekend.

Keetman sluit niet uit dat de e-mailadressen onderweg zijn verzameld, bijvoorbeeld bij de e-mailprovider die DeGiro gebruikt. Een andere mogelijkheid is dat de spammers allerlei e-mailprefixes hebben geprobeerd. Alle getroffen klanten hadden "degiro" in de prefix van hun e-mailadres. "We zijn het zowel intern als met externe partijen aan het onderzoeken. Op dit moment is er, behalve het feit dat spammers deze adressen hebben, geen enkele aanwijzing dat enige van onze it-systemen een veiligheidsprobleem hebben, al is dat nooit 100% uit te sluiten", zo verklaart de Security Officer.

DeGiro is nu bezig om alle ip-adressen waarmee het netwerk communiceert te controleren, om zo te kijken of er geen vreemde ip-adressen tussen zitten. Mocht de oorzaak bovenwater komen dan zullen de klanten die zich bij het beleggingsplatform hebben gemeld hierover worden geïnformeerd.

Reacties (5)
16-02-2016, 15:48 door BaseMent
Ik heb dat sinds een tijdje ook maar dan met mail die gericht is aan mijn account bij canaldigitaal.
Betreft dan mails van aandelen die ineens "heel interessant"zouden zijn.
16-02-2016, 17:37 door Anoniem
En dan blijkt straks dat die mensen dat mailadres gebruikt hebben in een foute app / webapplicatie of een computer / mobiel hebben die hun persoonlijke gegevens heeft gedownload of er op een andere manier onzorgvuldig mee zijn geweest? Zou net zo goed kunnen.
16-02-2016, 19:17 door Anoniem
Jammer dat ze geen responsible disclosure beleid op hun website hebben. Los van dit viel me net iets kleins op dat ik toch graag zou mededelen aan ze....
16-02-2016, 20:48 door Anoniem
Alle getroffen klanten hadden "degiro" in de prefix van hun e-mailadres.

En dan denken dat je een uniek adres hebt. Lol.
17-02-2016, 09:16 door Anoniem
De beveiliging van Degiro vertrouw ik niet echt. Ze snappen daar ook niet dat het wellicht zeer nuttig is om zoiets als 2-Step Verification in te voeren voor het inloggen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.