Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 41 reacties

Privacyfunctionarissen van de Duitse overheid hebben via het internet zes miljoen records met persoonlijke data op de kop getikt, inclusief bankrekening- en telefoonnummers. Ze verdenken callcenters en loterijbedrijven van betrokkenheid.

cd met slot De ambtenaren die belast zijn met het beschermen van persoonlijke gegevens, betaalden 850 euro voor de data, die op enkele cd's werd aangeleverd maar waarvan de precieze herkomst niet bekend is gemaakt. Wel zou aangifte zijn gedaan tegen callcenters en loterijbedrijven vanwege hun betrokkenheid. Van één geval, waarvan een databeschermingsinstantie uit de Noord-Duitse deelstaat Sleeswijk-Holstein melding maakt, is duidelijk dat het gaat om gegevens die door een callcenter zijn verzameld. De zaak is door het Duitse openbaar ministerie in behandeling genomen, aldus BBC News.

Het Noord-Duitse kantoor vermoedt dat er minimaal twintig miljoen items met bankgegevens via internet van eigenaar zijn gewisseld, maar het is onduidelijk om hoeveel personen het daarbij gaat. De beschermingsinstanties roepen op tot een verplichting om getroffenen in te lichten bij waargenomen misbruik. Bij datalekken bij het Britse Ministerie van Justitie gebeurde dat slechts in een beperkt aantal gevallen. Vanwege de diverse totalitaire regimes in de geschiedenis van hun land zijn de Duitsers echter extra gevoelig voor misbruik van persoonsgegevens.

Moderatie-faq Wijzig weergave

Reacties (41)

Feit is dat steeds meer instanties gegevens over clienten verzamelen. Denk bijvoorbeeld aan de verzekeringsmaatschappijen, de overheid, de lotterij, nutsbedrijven, telecommaatschappijen, etc.

Als je, je vervolgens realiseerd hoeveel mensen toegang hebben tot deze gegevens. Systeembeheerders, dba-ers, werknemers, etc. zie je de echte omvang van de dreiging. Het is immers tegenwoordig makkelijker dan ooit is om gegevens uit te wisselen. De kans dat dit dus in Nederland gebeurd reëel.

Groot probleem is dat mensen niet realiseren hoeveel deze gegevens waard zijn. Het stelen van een identiteit houd niet veel meer in dan naar hyves toe surfen en het bekijken van een paar profielen.

De enige manier om hier tegen op te treden is mijn inziens het verhogen van de straffen tegen dergelijke vergrijpen
De enige manier om hier tegen op te treden is mijn inziens het verhogen van de straffen tegen dergelijke vergrijpen
Nee, dat is nou net níét de enige manier. Zorgen dat instanties niet beschikken over informatie waar ze niks mee te maken hebben, de boel goed beveiligen en mensen duidelijk wordt gemaakt welk gevaar er kan schuilen in privé-gegevens pulbiceren zijn veel belangrijker. Strenger straffen helpt niets als op elke straathoek de gegevens voor identiteitsfraude te vinden zijn.

[Reactie gewijzigd door Iknik op 21 augustus 2008 14:12]

Ik hoop maar dat dit later ook niet in Nederland gebeurd, want dit is wel erg vervelend.
Ik hoop ook dat de ministerie dit oplost, alleen ik begrijp niet wat ze bedoelen met de diverse totalitaire regimes? is dat gerelateerd aan WOII?
In Nederland worden ook gewoon persoongegevens verhandeld hoor. Ik weet dat er financiele intermediairs zijn welke hun klantenbestand (dus incl BSN (SoFi) nummer, bankrekening, erc) door verkopen.

Via Experian is de totale betalings geschiedenis van een persoon (inclusief huisvestings verleden) te achterhalen. Experian is een soort alternatief voor het BKR. Bedrijven welke zeggen niet te toesten bij het BKR, toetsen dan vaak bij experian. Leningen zelf worden niet geregistreert, wel wel achterstanden, incasso procedures, etc.

Door aanvraag gegevens te combineren met Experian informatie en dan eventueel nog wat extra google zoek opdrachten kun zeer betrouwbaar overkomen als een medewerker van een bank omdat zij gewoon veel persoonlijke vragen kunnen beantwoorden.

Echter is het in Nederland niet verboden om klanten bestanden te verkopen als dit is gemeld bij CBP (Collega Bescherming Persoongegevens).

In het verleden heeft de fiscus mensen kunnen betrappen op extra inkomen omdat zij aan de informatie van de AH bonus kaart konden zien dat de maandelijkse boodschappen rekeningen onevenredig hoog is met het ontvangen geld van bijv. de sociale dienst of WW uitkering.

Echter figuren met minder goede bedoelingen welke niet bang zijn eerst (flink) geld uit te geven voordat ze resultaat kunnen behalen, kunnen meer van jouw te weten komen dan je waarschijnlijk zelf weet.
Zulke praktijken gebeuren al in Nederland.
Paar feiten van hoe verschillende Callcenters aan hun batches komen:
Callcenter voor verkoop visa creditcard:
- Gegevens gekocht van reisbureau's
- Gegevens gekocht van site's als weekendjeweg.nl

Callcenter voor verkoop KPN Mobiel abo:
- Gegevens van mensen die twee keer of meer een tellsell aankoop hebben gemaakt, gekocht van Tellsell
- Personen die bij geen enkel ander Telco geregistreerd staan, gekocht van internetenqueteers

Callcenter voor verkoop van levensverzekeringen: (en dit is de ergste)
- Gegevens van verschillende zoekmachine's (serieus!) op basis van een aantal medische termen!

Deze batches worden 'verrijkt' per call, en weer doorverkocht. Uiteindelijk is ieder persoon onder zoveel verschillende ogen van verschillende callcenters geweest dat er werkelijk met alle verrijking een digitaal dossier is opgebouwd over deze persoon. Één aankoop en in het dossier staat gelijk even BSN, Creditcard, etc. etc. Als 'simpel' callcenteragent krijg je dit alles al onder ogen. Voorstellen wat een systeembeheerder/batchbeheerder te zien krijgt, en wat hij kan als hij een zakcentje wil verdienen...
@Wolthuis87,

Haha, je reactie maakt mij vet zenuwachtig, iedere moment kan iemand zomaar van alles mij bekijken.

Waarom laten ze dit toe>?
Omdat je niks te vrezen hebt als je niks te verbergen hebt. Toch?
Kun je je iets herinneren met joden en de 2e wereldoorlog

die hadden ook niks te vrezezen en keurig "Jood" in hun pasport staan
Dat dat gerelateerd is aan WO I en WO II is toch wel duidelijk.
Ik vind dit verder een erg kwalelijke zaak en ik vraag mij af of dit door 1 enkele werknemer verkocht is of echt door de bedrijven zelf.
Ja, Dat vraag ik me nou ook af, ik denk dat het door een corrupte werknemer is gedaan als wraak ofzoiets, lijkt me stug dat de bedrijven zelf dit zomaar vrijgeven.
vrijgeven? in de prachtige V.S. is dit heel normaal al hoor..
Ook kun je daar creditcardgeschiedenissen kopen van die bedrijven daar zodat je "gerichter reclame kunt maken" omdat je weet wat de mensen waar je de reclame heenstuurt voor aankoopgeschiedenis hebben. (zie voor een analoog verschijnsel bijv. Microtargeting voor een "Leuke" toepassing ervan, waarbij kandidaten hun speeches tegen een (letterlijk) "bepaald" publiek gewoon kunnen aanpassen afhankelijk van wat ze weten over de interesses van de kiezers)
vergis je daar niet in. Listbroking is big-business.
Als ik echter kijke naar de prijs van 850 euries kan ik niet anders dan denken dat dit gestolen data is, dat door 1 of 2 personen aangeboden wordt.

Persoonsgegevens van 6 miljoen mensen voor nog geen 1000 euro is echt goedkoop :+ , als een bedrijf zonder toestemming de gegevens zou listbroken kunnen ze hiervoor een meervoud van enkele honderden percenten voor krijgen.
Zijn die ambtenaren dan ook niet strafbaar ?
Enkel als in Duitsland de aankoop van dergelijke gegevens strafbaar is, lijkt mij... Volgens mij is het niet echt uitlokking zoals het in het bericht staat, gezien ze gewoon iets hebben gekocht dat reeds werd aangeboden.
Als gewone burger lijkt het mij alsnog strafbaar. Dus het lijkt mij dat die ambtenaren dan een vergunning/vrijstelling moeten hebben hiervoor, toch?
De politie is ook niet strafbaar als ze met 200km/u op de snelweg rijden als ze ergens snel heenmoeten / achter iemand aanzitten. Ik denk dat dit wel een soortgelijk iets is, dus die zullen dan wel niet strafbaar zijn. Ze voeren dus gewoon hun plicht uit, en als ze daarvoor veroordeeld worden is hun systeem daar in duitsland wel heel erg krom.

[Reactie gewijzigd door tdw op 21 augustus 2008 12:29]

De politie heeft vrijstelling MITS:
- ze op een melding afgaan EN daarbij signalering gebruiken (minimaal blauwlicht eventueel ondersteund door geluidssignalen)
- Of in speciale gevallen vrijstelling hebben gekregen via het OM/de officier van Justitie.
In het laatste geval moet dat speciaal per gelegenheid worden aangevraagd. (speciale opsporings bevoegdheid).
Dus in standaard mag de politie OOK geen 200 over de snelweg razen.

Ik vermoed dat ze in Engeland dus NET zo strafbaar zijn als een gewoon burger. Dus ook in Duitsland zal het in die situaties tot een veroordeling komen.
De politie mag standaard ook te hard rijden. Het enige verschil tussen met- en zonder sirene rijden is dat ze in het eerste geval tevens voorrangsvoertuig zijn en in het andere geval niet. Dat verschil kan bij aanrijdingen belangrijk zijn voor de vraag wie de schade gaat betalen.
zie vorige comment. Als je wilt kan ik nog wel linkjes naar de wetgeving en de ontheffingen toevoegen maar lijkt me niet nodig. Googlen werkt ook ,-)
Geen idee hoe het in Nederland zit, maar in België is dat naar mijn inziens niet verplicht. Het komt namelijk voor dat de politie in anonieme wagens mensen achtervolgt om hun snelheid te meten (""overdreven snelheid"" dus).
Nou, het zijn gewoon onderzoeken naar onrechtmatigheden, en dit zal elke rechter gewoon onder het motto "noodzakelijk voor het onderzoek" beoordelen als ongevaarlijk, en dus geen probleem.

Trouwens, volgens mij is dat "per incident toestemming vragen" om de snelheidslimiet te overschrijden ook niet helemaal correct, anders zouden die agenten bij Wegmisbruikers na elke aflevering hun rijbewijs kwijt zijn.
Dit begint aardig offtopic te worden maar goed.

Die ontheffing wordt gegeven als uitvoerder van buitengewoon opsporingsambtenaar voor politie agenten die in onopvallende surveilance wagens rijden. En per incident ff in de ruimste zin van het woord. Dus ze krijgen toestemming om in het gebied A gedurende periode X hun opsporingsbevoegdheid uit te voeren. Waarbij gebied A natuurlijk lekker ruim gedefinieerd is.

Zelfs een undercover agent die voor zijn undercover opdracht express te hard rijdt zal hiervoor toestemming moeten hebben van de officier van justitie. Dat wil dan nog niet zeggen dat hij daar ook per keer toestemming voor vraagt maar dat zal een algemene ontheffing zijn voor de duur van zijn opdracht.

(edit: typo.... ;-) )

[Reactie gewijzigd door pijltje_hoog op 21 augustus 2008 15:47]

Uiteraard, dit wordt dan gewoon gezien als een soort undercover operatie...

Dit is gewoon bewijs verzamelen. Hier in Belgie is overlaatst iemand opgepakt die semtex zat te verkopen, en een undercover agent ging toen over tot de aankoop. Toen hebben ze de man gearresteerd...

Of als iemand undercover gaat in het drugsmilieu gaan ze 'm toch niet verbieden om wat drugs te verhandelen om hoger in het kringetje te geraken ?
Nu is de IRT affaire een Nederlandse aangelegenheid, maar dit is dus *exact*
hetgeen er bij die affaire gebeurde, en waar men destijds zo over gevallen is.

ik geef je geheel gelijk las je zegt dat dit moet kunnen om het probleem op te lossen, maar in calvinistisch Nederland is dit een doodzonde (geweest).
Er is verschil tussen aankopen, bewijsmateriaal vergaren en alle illegale praktijken meteen stilleggen en aan de andere kant de tussenhandelaar uithangen en drugs invoeren/doorvoeren zonder belemmering tot aan de eindgebruiker, waar het in de IRT affaire meer op leek. Zeker niet exact gelijk, en zowel juridisch als moreel een cruciaal verschil.
Nee. Bij de IRT affaire liet men CONSTANT drugs door, ook al was men al goed en wel op de hoogte van drugs-transporten. Daarbij was er totaal geen overzicht meer over wie wat deed en was de grens tussen wie crimineel was (in absolute, objectieve zin) vervaagd. Daar is hier in geen geval sprake van.

Het is niet zo dat de amtenaren eerst bijvoorbeeld 10.000 gegevens kochten, en toen vroegen om 100.000 mensen, en toen nog eens om een paar miljoen. Dat zou al ietsje meer op de IRT affaire lijken, maar ook niet helemaal.

[Reactie gewijzigd door Webdoc op 21 augustus 2008 13:03]

Had je dan liever dat ze de zaak niet onderzochten?
dat mag ik hopen van wel persoons gegevens verkopen vind ik een erg misdadig iets. en is vooral een van de grootste gevaren die wij lopen nu onze overheden in de wereld steets meer gegevens van ons bewaren en de privacy minder word. de gevolgen van verkochte persoons gegevens kunnen rampzalig zijn als ze in de handen van mensen met verkeerde bedoelingen vallen daarom moet er zeer hard tegen opgetreden worden vind ik. maak maar een voorbeeld voor anderen van deze misdadigers dan is de overweging zulke misdaden te begaan minder snel gemaakt door de cyber crimineel.
En de fiscus heeft ineens informatie :?
Op deze link is de presentatie van een systeem te bekijken wat gebaseerd is op standard-of-the-shelf hardware voor informatie-theoretisch bewijsbaar veilige en optioneel private uitwisseling van emails, files en documenten. We gebruiken dit systeem reeds enkele jaren en het is onmogelijk dat een probleem zoals geschetst wordt in het bovenstaande artikel optreedt met dit systeem. In het systeem wordt gebruik gemaakt van standaard laptops en publieke netwerken zoals het internet en het systeem is het zeer gebruikersvriendelijk.
reclame........

Reageer dan ontopic en doe er een "suggestie" bij

Ontopic:
Ik ben het met Ulysses eens dit is een zeer kwalijke zaak, en ik denk dat persoonsgegevens een boel geld kunnen opleveren als ze aan de juiste mensen worden doorgespeeld.

Gevaarlijke ontwikkelingen

EDIT: gevaarlijke ontwikkelingen moest gevaarlijke voortzetting zijn

[Reactie gewijzigd door rubinkingma op 21 augustus 2008 11:54]

Ik ben het met Ulysses eens dit is een zeer kwalijke zaak, en ik denk dat persoonsgegevens een boel geld kunnen opleveren als ze aan de juiste mensen worden doorgespeeld.
Dat is dus niet meer zo, door een overkill aan gegevens. "Vroeger", toen men daadwerkelijk brievenbussen moest legen, inbreken in huizen en portomonees moest rollen om aan een BSN nummer te komen waren gegevens duur. Tegenwoordig kom je er op legio manieren legitiem aan door bijvoorbeeld een callcenter te starten, batches te kopen, kopieren en vervolgens failliesement te verklaren.

Keiharde getallen of url's heb ik helaas niet, maar duur zijn persoonsgevens helaas niet meer.
Op deze link is de presentatie van een systeem te bekijken wat gebaseerd is op standard-of-the-shelf hardware voor informatie-theoretisch bewijsbaar veilige en optioneel private uitwisseling van emails, files en documenten.
Say what?!!!?! Je bedoelt dat de foto`s een systeem tonen waarmee je veilig kan communiceren. Ik snap het echt niet heb het nog eens 6 keer gelezen, maar....

[Reactie gewijzigd door siepeltjuh op 21 augustus 2008 11:50]

Dit gebeurt toch al lang. Al zeker 20 jaar. Netjes is het niet.
Hoe denk je dat al die klote reclamebedrijven aan je adres komen, volgens mij verkoopt KPN die gegevens in nederland gewoon (want sinds ik bij KPN zit krijg ik die post ook)
Vanwege de diverse totalitaire regimes in de geschiedenis van hun land zijn de Duitsers echter extra gevoelig voor misbruik van persoonsgegevens.
Volgens mij is ieder weldenkend persoon gevoelig voor misbruik van persoonsgegevens.
Ik neem daarom aan dat met Duitsers de Duitse regering mee bedoeld wordt.

Ik wou dat Nederland er ook wat meer energie in zou steken. En ook dit soort onderzoeken zou doen.
Grappig dat juist de Duitsers hierover vallen, juist omdat zij een paar cdtjes met geheime bankrekeningen gekocht hebben die al helemaal via twijfelachtige manier verkregen was.

[edit]
Even een linkje erbij: http://weblogs3.nrc.nl/ge...fraude-sleept-zich-voort/

[Reactie gewijzigd door MeNTaL_TO op 21 augustus 2008 12:24]

Daar werd het ws vergoeilijkt omdat de opsporing van fraude/belastingontduiking als groter belang werd gezien, het ging daar immers puur om gegevens die de betrokken spaarders openbaar hadden moeten maken aan hun overheid en dus om een misdrijf. (al is de manier waarop het gebeurt is idd niet ideaal te noemen, het is totaal anders dan random gegevens verzamelen en die verkopen)
Vanwege de diverse totalitaire regimes in de geschiedenis van hun land zijn de Duitsers echter extra gevoelig voor misbruik van persoonsgegevens.
Diezelfde regimes hebben hier ook behoorlijk huis gehouden... Nederlanders hoor je zelden over alle online opslag rondom hun persoon. Verbazend!

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True