Industry Wire

Geplaatst door NPO

Cadeaukaarten onveilig door lek

Het is kinderlijk eenvoudig om in de winkel af te rekenen met het saldo dat op de cadeaukaart van iemand anders staat. Met gebruik van je smartphone kun je het bedrag dat op de kaart staat uitgeven, zónder dat de kaart van jou is. Dat blijkt uit onderzoek van het tv-programma Kassa dat vanavond wordt uitgezonden. 



Kassa onderzocht 12 landelijke cadeaukaarten die in de winkel te koop én te besteden zijn. Bij 11 van de 12 cadeaukaarten bleek het mogelijk om te betalen met het saldo van de cadeaukaart van iemand anders. Door gebruik te maken van de informatie op de cadeaukaarten uit de winkel die je ter plekke kunt aflezen zonder de kaart daadwerkelijk te kopen, konden medewerkers van het tv-programma via een eenvoudige truc bij de kassa betalen met het saldo van verschillende cadeaukaarten.

Dit lukte met de ‘VVV Cadeaukaart’, ‘Boekenbon’, ‘HEMA cadeaukaart’, ‘Nationale Bioscoopbon’, ‘Fashioncheque’, ‘YourGift Card’, ‘RestaurantCadeau’, ‘Beauty & Parfum cadeau’, ‘Prénatal cadeaukaart’, ‘Intertoys cadeaukaart’ en ‘Huis& Tuin cadeau’.

De Branchevereniging Cadeaukaarten Nederland (BVCNL) zegt dat de fraude weinig voorkomt, maar dat zij bekend is met het probleem. Volgens de branchevereniging worden gedupeerden gecompenseerd en zijn “de leden continue bezig zijn met de beveiliging van de cadeaukaarten én het gebruiksgemak voor consumenten en acceptanten”. De branchevereniging reageert in de uitzending.

Bart Jacobs, hoogleraar Digital Security aan de Radboud Universiteit Nijmegen, vindt het goed dat Kassa dit aan de orde stelt, en noemt het ‘opmerkelijk’ dat de BVCNL al langer van dit lek op de hoogte was maar het niet heeft aangepakt. “Ik vind het zelfs nalatig, daarmee laten ze bewust klanten risico’s lopen en dit ondermijnt het product”. Volgens Jacobs is het “hun zorgplicht om dit zo snel mogelijk op te lossen”.

Kassa NPO 1 19.05 uur.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht