BELGA

Argenta vraagt klanten bankgegevens te mailen en verbijstert privacy-experts: "Te gek voor woorden"

Argenta krijgt het zwaar te verduren: nadat de bank al drie dagen kampt met technische problemen, kreeg het nu ook kritiek vanwege een van de tijdelijke oplossingen die het voorstelde. Klanten die een dringende overschrijving wilden uitvoeren, werden uitgenodigd om hun bankgegevens door te mailen. Geen goed idee, zo blijkt. De bank kreeg meteen de wind van voren van privacy-experts.

Al sinds dinsdag zijn de online platformen van Argenta onbereikbaar: zowel de app en als de onlinebanking-website zijn offline. Om klanten toch verder te helpen, stelde Argenta daarom maatregelen voor om dringende overschrijvingen te verrichten. 

Naast langs te gaan in een bankkantoor en te bellen werd klanten aangeraden om een mail te sturen met daarin hun naam, adres, geboortedatum, rekeningnummer en overschrijvingsgegevens. Ook werd om een handtekening gevraagd. 

De 'oplossing' stootte meteen op veel kritiek op Twitter. Je persoonlijke informatie en bankgegevens opsturen via mail, is vragen om problemen, luidde de boodschap.

"Deel nooit zulke gevoelige gegevens per mail"

"Klanten mogen nooit zulke gevoelige gegevens delen via mail," beaamt Matthias Dobbelaere, ICT-jurist bij deJuristen. “Een mail kan immers gekaapt worden, waardoor je gegevens in verkeerde handen kunnen komen. Bovendien is het niet duidelijk wie de mailbox bij Argenta beheert, en hoeveel mensen toegang hebben tot je gegevens.” 

Dobbelaere wijst daarnaast op het gevaar van een datalek. “Als Argenta bijvoorbeeld wordt gehackt, dan kan het zijn dat de mails die naar hen werden verstuurd ook worden gestolen.”

Phishing-mails

Dat Argenta voorstelt om bankgegevens te mailen, is vooral verrassend vanwege de mogelijke verwarring met phishing-mails, aldus Dobbelaere. Fraudeurs maakten ook deze week handig gebruik van de technische problemen rond de bank om mails uit te sturen waarin gevraagd werd om bankgegevens. Die mails zijn vaak amper te onderscheiden van de officiële communicatie van de bank. 

Ook de "security checks" en de belofte "de klant op te bellen" nadat ze een mail hadden gestuurd, kon de ongerustheid niet wegnemen. Want kon dan niet elke fraudeur zich voordoen als Argenta-bankbediende en willekeurig mensen opbellen om hun gegevens te vragen? "Heerlijk om zo phishing in de hand te werken", klonk de kritiek.

Controles

Argenta-woordvoerster Christine Vermylen nuanceert de kritiek. Ze benadrukt dat het gaat om een "weloverwogen en gecontroleerd proces" met de nodige beveiligingsmaatregelen. "Uiteraard worden enkel de meest noodzakelijke gegevens gevraagd. Vervolgens passen wij een proces toe dat uit verschillende stappen bestaat waaronder check van de identiteit van de klant, telefonisch contact indien nodig, controle van de transactie door een ervaren Argenta-controller en validatie van de transactie. Bij belangrijke bedragen worden deze controles uiteraard nog verscherpt."

"Klanten die op deze manier geholpen konden worden, waren in het algemeen zeer tevreden over deze werkwijze," klinkt het ten slotte.

Argenta heeft de mogelijkheid om een overschrijving via mail te verrichten inmiddels geschrapt op hun website. In de plaats daarvan worden klanten aangeraden om langs te gaan in een Argenta-kantoor of te bellen.

139 reacties

Alle reacties worden voor publicatie gelezen -en goed- of afgekeurd- door het moderatie-team van HLN. Elke reactie moet voldoen aan deze gedragsregels.
Je naam en voornaam verschijnen bij je reactie.
  • Patrick Proost

    Uiteraard worden enkel de meest noodzakelijke gegevens gevraagd: "Naast langs te gaan in een bankkantoor en te bellen werd klanten aangeraden om een mail te sturen met daarin hun naam, adres, geboortedatum, rekeningnummer en overschrijvingsgegevens. Ook werd om een handtekening gevraagd. " Vraagje... wat heeft men nog nodig buiten deze "kleine" details om volledig gepluimd te worden???

  • DIRK VAN DESSEL

    Na 10 dagen is mijn internetbankieren nog steeds niet bereikbaar !

Lees meer