Het is "kinderlijk eenvoudig" om in een winkel af te rekenen met saldo dat op een cadeaukaart staat van iemand anders. Met mijn collega's van Kassa kwam ik er achter dat er een lek in de beveiliging van de cadeaukaarten zit.
De fraude kan gepleegd worden via het nummer dat op de kaart staat. Dit kan afgelezen worden zonder dat de kaart daadwerkelijk gekocht wordt. Nadat de kaart door iemand anders gekocht en opgeladen is, kan de kwaadwillende het nummer invoeren in een bepaalde app. De app maakt van de code een barcode. In een winkel kan betaald worden met deze barcode, omdat veel winkels deze accepteren als betaalmiddel.
Lek in beveiliging cadeaukaart from Evelien Vehof on Vimeo.
De uitgevers van de kaarten zijn van de fraudemogelijkheid op de hoogte gesteld. Zij hebben winkelpersoneel opgeroepen enkel nog de originele kaart te accepteren. De Branchevereniging Cadeaukaarten Nederland heeft tegen Kassa gezegd bekend te zijn met het probleem, maar zegt dat de fraude weinig voorkomt.
Het nieuws werd veelvuldig overgenomen, onder andere in het NOS-journaal, het AD en het Parool . En het resulteerde in maatregelen die de branchevereniding van cadeaukaarten Nederland gaat nemen om de fraude aan te pakken.