De boodschap van de cybercriminelen die flitsbezorger Flink aanvielen was klip-en-klaar. Er moest worden betaald, anders zouden alle buitgemaakte klantgegevens op het dark web belanden. Hoewel de hackers hoopten op ruim twee ton, maakte niemand de geëiste tien tot vijftien euro in cryptogeld over.
Het roept de vraag op of we ons nog wel druk maken om onze privacy. Volgens cybersecurity-expert Paul Pols valt dat tegenwoordig wel mee. Mensen zijn datalekmoe en dat is ergens begrijpelijk, stelt hij. We gaan er inmiddels simpelweg vanuit dat onze persoonsgegevens vroeg of laat ergens uitlekken, als dat al niet is gebeurd.
Consument is datalekmoe
Consumentenpsycholoog Patrick Wessels herkent die gelatenheid. Mensen zien datalekken veelvuldig voorbijkomen, maar ondervinden daar zelf in het dagelijks leven weinig problemen van. Daardoor voelen we de urgentie niet om echt in actie te komen.
Dat die urgentie afneemt, betekent echter niet dat er geen gevaar is. Rejo Zenger van digitale burgerrechtenorganisatie Bits of Freedom waarschuwt voor de risico’s. Voor specifieke groepen, zoals slachtoffers van huiselijk geweld, kan het grote gevolgen hebben als een telefoonnummer of adres op straat ligt. Volgens hem is het dan ook veel te gemakzuchtig dat we hier massaal onze schouders over ophalen.
Directe chantage uniek
De aanval op de bezorgdienst staat niet op zichzelf. Alleen al dit jaar werden tientallen grote bedrijven gehackt waarbij honderdduizenden klantgegevens werden gestolen. Onlangs waren onder meer drogisterijketen DA en reisapp Polarsteps het doelwit. De situatie bij Flink is wel uniek omdat hackers voor het eerst individuele klanten rechtstreeks benaderden voor losgeld. Experts raden betalen overigens ten zeerste af, aangezien er geen enkele garantie is dat cybercriminelen de data daarna daadwerkelijk wissen.
Volgens het meest recente rapport van Alert Online weten Nederlanders over het algemeen goed hoe ze zich digitaal moeten beschermen. Zodra daarvoor actieve stappen nodig zijn, neemt de motivatie om veilig gedrag te vertonen echter snel af.
Gevaar op lange termijn
Wessels verklaart die afname door de werking van ons brein. Mensen denken snel dat zoiets hen niet overkomt. Daarnaast spelen de gevolgen van een datalek vaak pas op de lange termijn, waardoor de directe dreiging onzichtbaar blijft.
Toch blijft het dringende advies om alert te blijven. Pols adviseert om bij een melding altijd te controleren welke gegevens precies zijn gestolen. Als het gaat om een paspoort of rijbewijsnummer, is het verstandig om direct een nieuw document aan te vragen om identiteitsfraude te voorkomen.
