Site van Postcodeloterij al dagenlang ernstig lek
© UNKNOWN

Site van Postcodeloterij al dagenlang ernstig lek

AMSTERDAM - De site van de Postcodeloterij is al een aantal dagen zo lek als een mandje. Via gelukscode.nl zijn de persoonsgegevens van deelnemers te achterhalen door lukraak 'gelukscodes' in te toetsen. Volgens privacybeschermer Bits of Freedom zijn dergelijke lekken aan de orde van de dag.

Tweedehands-boekenkastverkoper Martin Ackermans uit Rotterdam ontdekte vorige week donderdag per ongeluk het lek toen hij een verkeerde gelukscode invulde. Als deelnemer aan de Postcodeloterij had hij een brief gekregen met een code waarmee hij prijzen kon winnen.

Whizzkid
Doordat Ackermans zich vergiste in zijn code, kreeg hij ineens naam, adres, telefoonnummer en mailadres van een andere deelnemer aan de loterij op zijn scherm. Toen hij daarna een ander nummer invulde, kreeg hij weer nieuwe persoonsgegevens, al zat niet achter elk nummer een deelnemer. Zijn bevindingen zette hij op een blog.
'Ik ben geen whizzkid', zegt Ackermans. 'Maar ik vind dit wel vreemd. Als je het handig aanpakt, kun je die hele database leegtrekken en alle deelnemers van de Postcodeloterij  achterhalen. Dat zou  je weer kunnen verkopen aan andere loterijen.'

Volgens de Postcodeloterij komt alles door een storing. 'Vorige week belden heel veel mensen ons omdat ze hun gelukscode niet konden invullen', zegt woordvoerder Martijn van Klaveren. 'Daarom hebben we de site tijdelijk aangepast, zodat het wel kon. We wisten dat het zo mogelijk was om gegevens van anderen te zien, maar iedereen vult in principe toch zijn eigen code in? Wij hebben verder geen klachten gehad. En de meeste gegevens zijn ook te vinden in de telefoongids.'

Identiteitsfraude
Het probleem zou volgens hem op vrijdagmiddag zijn opgelost. Maar op zondagmiddag bleken de gegevens echter nog steeds zichtbaar.
'Dit soort gegevens lekken steeds vaker uit', zegt Daphne van der Kroft van organisatie Bits of Freedom, die opkomt voor privacy op internet. Een van de gevaren is volgens haar het doorverkopen van persoonsgegevens aan bedrijven. 'Maar het grootste risico zit in identiteitsfraude. Zo worden er abonnementen afgesloten op naam van iemand anders. Maar er zijn ook  mensen die ineens merken dat ze een vorkheftruck hebben besteld, waarvoor ze moeten betalen. Wij horen heel vaak over spookafschrijvingen. En de bewijslast ligt altijd bij mensen zelf.'