SSL-aanbieder Networking4all, door sommige media als internetbeveiliger omschreven, heeft een onderzoek uitgevoerd waarin het zegt dat het niet hebben van een SSL-certificaat gelijkstaat aan een onveilige webwinkel. De afgelopen jaren kwam het bedrijf regelmatig in de media met berichtjes over websites die een SSL-certificaat missen, bijvoorbeeld in het geval van overheidssites en webwinkels.
Door het niet aanbieden van een HTTPS-verbinding zouden webwinkels zelfs zo lek als een mandje zijn. Zowel een onderzoeker als betalingsverwerker Currence bekritiseerden de onderzoeken.
Keurmerk
Dat neemt niet weg dat SSL-certificaten verplicht zijn voor het Thuiswinkel.org keurmerk. Tot 1 april hadden leden de tijd om het benodigde certificaat aan te schaffen en die datum is nu verstreken. Networking4all komt vandaag dan ook met het persbericht: "Groot deel leden Thuiswinkel.org nog steeds niet afdoende beveiligd." Het gaat onder andere om marktplaats.nl, speurders.nl, halfords.nl, pietklerkx.nl en 123luisterboek.nl.
Volgens de SSL-aanbieder kunnen aanvallers op deze websites "zonder veel moeite gegevens van consumenten 'afluisteren'." Dat kan weer leiden tot gerichte diefstal of identiteitsfraude.
“Het is erg positief dat het aantal leden die persoonsgegevens over een beveiligde verbinding stuurt is gestegen. Het is echter wel teleurstellend dat uit een steekproef blijkt dat meer dan veertig webwinkels dit niet doet, ondanks de goedkeuring van Thuiswinkel.org. Wanneer de certificering goed was uitgevoerd had je als consument echt waarde aan het thuiswinkel waarborg kunnen hechten. Nu kun je dat in twijfel trekken", aldus technisch directeur Paul van Brouwershaven.
Deze posting is gelocked. Reageren is niet meer mogelijk.