Veel populaire Nederlandse webwinkels hebben de digitale beveiliging niet op orde, waardoor aanvallers allerlei gegevens kunnen stelen, zo beweert de Consumentenbond aan de hand van onderzoek dat het naar de top 100 webwinkels in Nederland liet uitvoeren. Bij het onderzoek werden de webwinkels op een bekende lijst van 10 kritische en veelvoorkomende lekken gecontroleerd.
Bij 38 van de onderzochte webwinkels spreekt de Consumentenbond zelfs van een ernstig veiligheidslek. Het gaat hier om cross-site scripting (XSS) waarmee kwaadwillenden gegevens van consumenten kunnen bemachtigen. "Via dit soort lekken kunnen ook beheerders van webwinkels worden gehackt", aldus de Consumentenbond. In het geval van één webwinkel, 123tijdschrift.nl, ging het om een SQL Injection-kwetsbaarheid waardoor aanvallers de completen klantendatabase zouden kunnen stelen.
Inmiddels heeft Sanoma, waar deze website onderdeel van is, laten weten dat de kwetsbaarheid is verholpen. Alle webwinkels waar kwetsbaarheden werden aangetroffen zijn inmiddels geïnformeerd. Sommige webwinkels hadden het probleem binnen een dag opgelost, maar de helft van de webwinkels reageerde niet op de bevindingen.
Van de 81 webwinkels in de test met het Thuiswinkel Waarborg, bleek dat 35% "ernstig lek" was. Volgens de Consumentenbond heeft Thuiswinkel Waarborg naar aanleiding van het onderzoek de veiligheidsclaim op zijn website afgezwakt, maar geeft wel aan druk bezig te zijn om de veiligheid van leden te verbeteren. De Consumentenbond stelt dat consumenten zelf niet kunnen zien of een webwinkel lek is, maar wel maatregelen kunnen nemen om de eventuele schade te beperken door voor de belangrijkste sites verschillende wachtwoorden te gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.