Vakantiegangers kwetsbaar bij 7 op de 10 bekendste reiswebsites in Nederland
|
Amsterdam, 7 augustus 2026 – Proofpoint, Inc., een toonaangevend cybersecurity- en compliancebedrijf, onthult in een nieuw onderzoek dat 70% van de bekendste reiswebsites* in Nederland hun basis cybersecuritymaatregelen niet op orde hebben. Ten opzichte van 80% afgelopen jaar is dit een afname. Toch lopen veel Nederlandse vakantiegangers risico op e-mailfraude. Dit blijkt uit een Domain-Based Message Authentication, Reporting and Conformance (DMARC)-adoption analyse van de top twintig reiswebsites in Nederland. DMARC is een e-mailvalidatieprotocol ontworpen om domeinnamen te beschermen tegen misbruik van cybercriminelen. Het authentiseert de identiteit van de afzender voordat een bericht zijn bedoelde bestemming bereikt. DMARC heeft drie levels van bescherming, namelijk monitoren, in quarantaine plaatsen en afwijzen. Afwijzing is de meest veilige manier om te voorkomen dat verdachte e-mails de inbox bereiken. Uit de bevindingen van dit jaar blijkt dat, hoewel de algehele acceptatie van DMARC ten opzichte van vorig jaar gelijk is gebleven, er nog ruimte voor verbetering is: er zijn namelijk minder reissites die DMARC op het ‘afwijzing’-niveau toepassen. Bij 85% van de reisorganisaties die een basis DMARC e-mailauthenticatie record hebben gepubliceerd, heeft slechts 30% van deze organisaties het beleid doorgetrokken tot ‘afwijzing’. Hierbij worden risicovolle berichten proactief volledig in de inbox geblokkeerd. Vorig jaar was dit slechts het geval bij 20% van de reisbureaus. 85% van de Nederlanders plant een vakantie in 2026, volgens het jaarlijkse Vakantiemonitor-onderzoek van ANWB. Alleen al in de april-mei periode besloten acht miljoen Nederlanders om erop uit te gaan voor een vakantie. Voornamelijk de zomerperiode zorgt voor een activiteitenpiek op grote reiswebsites, waarbij klanten enthousiast hun reizen boeken. In combinatie met een hoog volume aan e-mails en promoties van reismaatschappijen, zorgt dit voor ideale omstandigheden voor cybercriminelen. Zij zetten droomvakanties om in dure scams door geavanceerde e-mailfraude. De belangrijkste bevindingen van de analyse: |
|
|
“Het boeken van een vakantie is voor veel mensen een van de grootste uitgaven van het jaar. Het gaat vaak gepaard met een stortvloed aan e-mails over vluchten, hotels, reisplannen en speciale aanbiedingen,” zegt Matt Cooke, Cybersecurity Strategist EMEA bij Proofpoint. “Helaas biedt dat een aantrekkelijke kans voor cybercriminelen die zich voordoen als vertrouwde reismerken. Ze verleiden mensen ertoe persoonlijke gegevens af te staan of betalingen te doen. Hoewel het bemoedigend is om te zien dat reisorganisaties hun e-mailsecurity versterken, stellen te veel bedrijven hun klanten nog steeds bloot aan frauduleuze berichten. Door krachtigere securitymaatregelen te implementeren, kunnen reismerken het voor oplichters veel moeilijker maken om vakantiegangers te misbruiken. Zo zorgen deze organisaties ervoor zorgen dat reizigers zich met een gerust hart kunnen concentreren op het plannen van hun reis.”
Proofpoint geeft reizigers de volgende tips om reizen veilig online te boeken en beheren: |
|
|
Klik hier voor meer informatie over DMARC.
Methodologie *Deze analyse van DMARC-adoptie van de top twintig onlinereiswebsites in Nederland (zoals geïdentificeerd door data van Semrush) werd uitgevoerd in juni 2026. |
|
Over Proofpoint, Inc. Proofpoint, Inc. is een wereldwijde leider op het gebied van cybersecurity, gefocust op mens- en AI-agentgerichte security. Proofpoint heeft het vertrouwen van 80 procent van de Fortune 100-bedrijven, meer dan 14.000 large enterprises en miljoenen kleinere organisaties. Het bedrijf stopt dreigingen, voorkomt datadiefstal en bouwt veerkracht op in zowel menselijke als AI-workflows. Het samenwerkings- en datasecurityplatform ondersteunt organisaties van iedere omvang bij het beschermen en versterken van hun mensen, terwijl ze AI veilig en productief omarmen. Ga voor meer informatie naar www.proofpoint.com. Volg Proofpoint op LinkedIn.
|
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.