Mediawinkel Bol.com lanceerde onlangs haar vernieuwde website en verstuurde daarnaast een e-mail naar 5 miljoen klanten waarin het vroeg om de gegevens te controleren. Het bericht deed bij sommige mensen een phishing-alarm afgaan. Niet alleen waarschuwde een e-mailclient als Thunderbird dat het mogelijk om een "scam" ging, de link om de gegevens te controleren verwees naar bol.e-fulfilment.nl. Om klanten niet ongerust te maken stond onderin het bericht dat "bol.com zal u nooit zomaar via een e-mail om afgifte van uw gegevens vragen."
Toch was een aantal Security.NL lezers verbaasd over deze actie van de mediawinkel. "is dit een phishingmail? Zo niet, dan wel erg dom!" aldus een van de reacties. We namen contact op met Bol.com om te vragen waarom ze juist voor deze e-mail hebben gekozen, terwijl allerlei instanties juist waarschuwen om nooit gehoor te geven aan e-mails die vragen om gegevens te controleren.
"Ik kan de bezorgdheid begrijpen," aldus CRM-manager Patrick Flerackers. Toch had de winkel geen andere keus zegt hij. De klant is namelijk de enige die zijn gegevens kan controleren en wijzigen. Het eigen personeel kan dit niet doen. Vanwege de overgang naar de vernieuwde site wilde men zeker weten dat alles goed was gegaan en dat zouden alleen de klanten kunnen bevestigen. "Er zijn weinig andere manieren om dit te communiceren." Wat betreft de fulfilment link was dit een bewuste keuze van Bol. Het bedrijf verstuurd alle berichten voor de mediawinkel. De link is daarnaast persoonlijk, zodat Bol kon zien dat veel mensen er geen problemen mee hadden. Flerackers laat weten dat van de ongeveer vijf miljoen accounts die een e-mail kregen, er slechts een handjevol dachten dat het om een phishing-mail ging. De CRM-manager voegt eraan toe dat hij al die mensen persoonlijk te woord staat.
Deze posting is gelocked. Reageren is niet meer mogelijk.