abonnement Unibet Coolblue
  donderdag 2 januari 2014 @ 13:36:57 #1
94358 xepera9
soms met een korrel zout
pi_134981210
Ik heb een autoverzekering via Autoweek. Onlangs kreeg ik een brief met de mededeling dat de verzekering via een andere verzekeraar gaat lopen en dat ik eind december een login zou ontvangen via email.

Op 31 december kreeg ik een email van een voor mij onbekend bedrijf maar het ging over de Autoweek verzekering en de nieuwe verzekeraar (zoals ook in de brief vermeld stond) werd genoemd, evenals mijn nieuwe gebruikersnaam. Even later ontving ik een email met mijn nieuwe wachtwoord en een link naar een website waar ik zou kunnen inloggen en het wachtwoord aanpassen. Deze website, http://www.autoweekautoverzekering.nl/login, werkt niet. Een dag later ontving ik via email een .pdf met de voorwaarden met NAW-gegevens en kenteken.

Ik heb Autoweek verzekeringen gebeld, je wordt dan doorgeschakeld naar dat nieuwe bedrijf dus die naam klopt. Ze vertelden dat er technische problemen zijn en dat je niet kunt inloggen (en dus je wachtwoord wijzigen).

Nu ben ik zelf nogal voorzichtig met het versturen van persoonlijke gegevens via email en ik vraag mij af of dit bedrijf voldoende voorzichtig omgaat met de privacy van de klant. Is het versturen van gevoelige informatie in delen (meerdere emails) voldoende? Zijn de emails soms versleuteld (hoe zie ik dat en maakt dat verschil)? (Ik heb wel de header bekeken om emailadres te controleren)

> Is er hier iemand die meer verstand heeft van verzekeringen internetveiligheid?
  donderdag 2 januari 2014 @ 13:46:47 #2
20849 Fred
Beroepschagrijn
pi_134981537
Ik zou dit moment aangrijpen om per direct op te zeggen en naar een andere verzekeraar over te stappen. Niet zo zeer vanwege de security, maar het feit dat je verzekeraar zich neerzet als een onbetrouwbare partij.

E-mail is nooit versleuteld en altijd platte tekst. Het is op zich geen ongebruikelijke methode, maar het is wel ongebruikelijk om te verwijzen naar een website die niet bereikbaar is.
So we just called him Fred
  donderdag 2 januari 2014 @ 14:28:33 #3
94358 xepera9
soms met een korrel zout
pi_134983099
quote:
0s.gif Op donderdag 2 januari 2014 13:46 schreef FredvZ het volgende:
Ik zou dit moment aangrijpen om per direct op te zeggen en naar een andere verzekeraar over te stappen. Niet zo zeer vanwege de security, maar het feit dat je verzekeraar zich neerzet als een onbetrouwbare partij.
[..]
Dank. In wat voor zin onbetrouwbaar? Omdat ze niet hebben gecommuniceerd dat er een tussenpartij ('volmacht') is met een andere naam? Hier ben ik inderdaad niet blij mee en heb dat tegen ze gezegd. De verzekering loopt verder via een bekende verzekeraar, dat staat los van dit gedoe.
  donderdag 2 januari 2014 @ 14:30:44 #4
20849 Fred
Beroepschagrijn
pi_134983175
quote:
0s.gif Op donderdag 2 januari 2014 14:28 schreef xepera9 het volgende:
Dank. In wat voor zin onbetrouwbaar? Omdat ze niet hebben gecommuniceerd dat er een tussenpartij ('volmacht') is met een andere naam? Hier ben ik inderdaad niet blij mee en heb dat tegen ze gezegd. De verzekering loopt verder via een bekende verzekeraar, dat staat los van dit gedoe.
Onbetrouwbaar omdat ze je verwijzen naar een pagina die niet bestaat, maar je al wel inloggevens kunnen sturen. Komt bij mij over als een toko die het werk onderschat heeft of zijn zaakjes niet op orde heeft.
So we just called him Fred
  donderdag 2 januari 2014 @ 14:31:57 #5
94358 xepera9
soms met een korrel zout
pi_134983209
quote:
0s.gif Op donderdag 2 januari 2014 14:30 schreef FredvZ het volgende:

[..]

Onbetrouwbaar omdat ze je verwijzen naar een pagina die niet bestaat, maar je al wel inloggevens kunnen sturen. Komt bij mij over als een toko die het werk onderschat heeft of zijn zaakjes niet op orde heeft.
Ik denk dat je daar gelijk in hebt. :{
  vrijdag 3 januari 2014 @ 10:49:53 #6
94358 xepera9
soms met een korrel zout
pi_135016351
De emails zijn wel versleuteld (base64).

Inmiddels heb ik een nieuwe email ontvangen met wat meer tekst en uitleg. Er zijn dingen fout gegaan daar, even afwachten.
  vrijdag 3 januari 2014 @ 10:58:31 #7
20849 Fred
Beroepschagrijn
pi_135016567
quote:
0s.gif Op vrijdag 3 januari 2014 10:49 schreef xepera9 het volgende:
De emails zijn wel versleuteld (base64).
Base64 is geen versleuteling.
Elke mailclient kan dat lezen en elke mail wordt op deze manier verzonden.
So we just called him Fred
pi_135019931
quote:
0s.gif Op vrijdag 3 januari 2014 10:49 schreef xepera9 het volgende:
De emails zijn wel versleuteld (base64).

Inmiddels heb ik een nieuwe email ontvangen met wat meer tekst en uitleg. Er zijn dingen fout gegaan daar, even afwachten.
Email is net als een briefkaart. Iedereen kan en mag het lezen.

Overigens denk ik dat ze in de mail een foutje hebben gemaakt en dat je naar deze website moet.
Roses are red
Violets are blue
Wololo Wololo
Now violets are red too
  vrijdag 3 januari 2014 @ 14:59:24 #9
94358 xepera9
soms met een korrel zout
pi_135025199
quote:
0s.gif Op vrijdag 3 januari 2014 12:53 schreef Mr_Belvedere het volgende:

[..]

Email is net als een briefkaart. Iedereen kan en mag het lezen.

Overigens denk ik dat ze in de mail een foutje hebben gemaakt en dat je naar deze website moet.
Dank. Oh, ze zijn lekker bezig geweest. Inmiddels kunnen inloggen en wachtwoord gewijzigd.

Dat van die briefkaart weet ik, daarom mijn vraag. ;)
  vrijdag 3 januari 2014 @ 14:59:57 #10
94358 xepera9
soms met een korrel zout
pi_135025224
quote:
0s.gif Op vrijdag 3 januari 2014 10:58 schreef FredvZ het volgende:

[..]

Base64 is geen versleuteling.
Elke mailclient kan dat lezen en elke mail wordt op deze manier verzonden.
Ok, dank je voor de info.
abonnement Unibet Coolblue
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')