Ga je binnenkort kamperen of heb je afgelopen winter een vakantie geboekt op een Franse, Spaanse of Italiaanse camping? Dan is het belangrijk om de komende tijd extra alert te zijn op je inkomende e-mails en berichten. Er is namelijk een omvangrijk datalek aan het licht gekomen bij Secureholiday, een van de grootste digitale boekingssystemen voor Europese campings. Dus pas op voor valse betaalverzoeken!
Door een cyberaanval op de Franse provider achter het platform zijn de persoonsgegevens en specifieke reserveringsdetails van ruim 41.000 Nederlandse kampeerders op straat beland. Oplichters gebruiken deze gestolen informatie inmiddels om uiterst overtuigende nepmails te versturen. Hieronder lees je precies wat er aan de hand is, hoe je phishing herkent en wat je kunt doen om te voorkomen dat je alsnog gedupeerd raakt.
Wat is er precies gebeurd bij Secureholiday?
Het Franse moederbedrijf Ctoutvert, het organisatiebrein achter het reserveringssysteem Secureholiday, heeft bevestigd dat kwaadwillenden eind februari toegang hebben gekregen tot de systemen van het platform. Secureholiday is het geavanceerde boekingssysteem dat door ruim 4.300 Europese campings wordt gebruikt om online reserveringen en beschikbaarheid te verwerken.
Hoewel het beveiligingslek volgens het bedrijf op de dag van ontdekking direct is gedicht, wisten de hackers toch de hand te leggen op een grote hoeveelheid privacygevoelige gegevens. Het gaat om reserveringen die zijn gemaakt in de periode tussen oktober en eind februari.
Welke gegevens zijn er gelekt?
Het is belangrijk om te weten welke informatie in handen van de cybercriminelen is gevallen. Het gaat onder meer om:
- Persoonsgegevens: Je voor- en achternaam en je e-mailadres.
- Boekingsdetails: De exacte naam en locatie van de camping, je aankomst- en vertrekdatum.
- Financiële overzichten: Het totale bedrag van je boeking en de hoogte van het reeds betaalde bedrag.
Goed nieuws ter geruststelling: Er zijn bij deze inbraak geen creditcardgegevens, bankrekeningnummers of wachtwoorden buitgemaakt uit de database van het boekingsplatform.
Waarom zijn de phishing-mails zo gevaarlijk en overtuigend?
Hoewel de hackers geen directe toegang kregen tot je bankrekening, gebruiken ze de gestolen informatie nu om via een omweg alsnog geld af te troggelen. Omdat de criminelen exact weten wanneer je reist, welke camping je hebt geboekt en hoeveel geld ermee gemoeid is, kunnen ze berichten opstellen die nauwelijks van echt te onderscheiden zijn.
In mei en juni ontvingen de eerste kampeerders geloofwaardige e-mails en WhatsApp-berichten die ogenschijnlijk rechtstreeks door de camping waren verstuurd. In deze berichten wordt bijvoorbeeld gevraagd om:
- Een dringende aanbetaling of het restantbedrag per omgaande te voldoen.
- Een creditcardverificatie uit te voeren ter bevestiging van de reservering.
- Extra ‘administratiekosten’ of toeristenbelasting vooraf te overmaken via een meegezonden link.
Omdat de e-mail alle correcte details van je aanstaande vakantie bevat, wekt het bericht direct vertrouwen. Wie op de link klikt en zijn creditcard- of bankgegevens invoert op de nagemaakte pagina, sluis de financiële gegevens rechtstreeks door naar de oplichters.
Wat moet je doen als je een verdacht bericht ontvangt?
Heb je via e-mail, SMS of WhatsApp een betaalverzoek of verificatieverzoek gekregen van je camping? Neem dan de volgende voorzorgsmaatregelen in acht:
- Klik nooit zomaar op links: Gebruik geen knoppen of links in een e-mail om een betaling te verrichten, zeker niet als er om creditcardgegevens wordt gevraagd.
- Controleer het afzenderadres: Kijk kritisch naar het e-mailadres van de afzender. Vaak wijkt de domeinnaam subtiel af van het officiële e-mailadres van de camping.
- Neem rechtstreeks contact op met de camping: Vertrouw je het bericht niet? Pak de telefoon of stuur zelf een nieuwe e-mail naar het officiële contactadres dat op de eigen website van de camping staat vermeld. Vraag na of het betaalverzoek daadwerkelijk vanuit hen is verstuurd.
- Meld de oplichting: Mocht je toch per ongeluk gegevens hebben ingevuld, neem dan direct contact op met je bank of creditcardmaatschappij om de kaart te blokkeren en doe melding bij de politie.
Tip van de redactie
Tip van de redactie: Een betrouwbare camping of een erkende boekingsorganisatie zal je nooit zomaar via een dringende WhatsApp-link of onverwachte e-mail vragen om op korte termijn je creditcardgegevens opnieuw in te voeren. Heb je je vakantie vooraf al aanbetaald of volledig voldaan? Bewaar je oorspronkelijke boekingsbevestiging en bankafschriften goed. Mocht je een herinnering ontvangen voor een reeds voldane betaling, ga er dan nooit blind van uit dat er sprake is van een administratieve fout, maar controleer dit altijd eerst persoonlijk via een geverifieerd telefoonnummer van de camping.
Met de start van het zomerseizoen vieren duizenden kampeerders weer hun welverdiende vakantie. Laat je vakantieplezier niet bederven door digitale oplichters, blijf alert op ongewone betaalverzoeken en dubbelcheck verdachte berichten altijd bij de bron!
#veiligkamperen #datalek #secureholiday #phishingwaarschuwing






