Datalek bij Scoupy-app: persoonlijke data van klanten op straat

Scoupy waarschuwt twee miljoen gebruikers voor een datalek, waarbij vorige week persoonlijke gegevens van klanten zijn buitgemaakt. Hoe het lek is ontstaan laat het bedrijf in het midden.
Gonny van der Zwaag | iCulture.nl -

Scoupy datalek

Bij het datalek zijn erg persoonlijke gegevens op straat komen te liggen, zoals naam, adres, woonplaats, telefoonnummer, e-mailadres, geboortedatum, kassabonnen en versleuteld wachtwoord en versleuteld bankrekeningnummer (IBAN). Scoupy is bezig de beveiliging aan te scherpen en belooft dat de komende tijd te blijven doen, waardoor de app en website tijdelijk niet beschikbaar kunnen zijn. Scoupy is een cashback-app waarmee je geld terugkrijgt bij aankoop van allerlei actieproducten in de supermarkt en bij de drogist. Je maakt daarbij een foto van de kassabon en krijgt geld terug.


Scoupy waarschuwt gebruikers dat er in de nabije toekomst phishingaanvallen kunnen plaatsvinden, waarbij iemand zich bijvoorbeeld voordoet als bankmedewerker en probeert om pincodes en wachtwoorden te achterhalen. Het bedrijf adviseert om de komende tijd extra alert te zijn voor oplichting. De Scoupy-wachtworoden zijn versleuteld opgeslagen en zijn “waarschijnlijk niet te gebruiken”, aldus de supportpagina van Scoupy. “Desondanks is het belangrijk je wachtwoord regelmatig te wijzigen.” Zelf kunnen we daaraan toevoegen, dat het bij apps die niet van officiële instanties zijn en waarbij de gegevens alleen voor marketingdoeleinden worden gebruikt, het altijd een goed idee is om niet je echte geboortedatum en dergelijke in te vullen (als dat mogelijk is).

Scoupy app: cashback bij producten

Het incident is gemeld bij de Autoriteit Persoonsgegevens en er is ook aangifte gedaan bij de politie. “Het lek is gevonden en gedicht”, aldus Scoupy. Ook heeft het bedrijf onmiddellijk een gespecialiseerd cybersecurity bedrijf ingehuurd en Scoupy vindt dan ook correct en adequaat op de situatie te hebben reageren.

Scoupy terug bij oprichters
In het verleden hebben we regelmatig over Scoupy geschreven. De app is ontstaan vanuit een startup, werd overgenomen door Sanoma/DPG Media, waar het niet de nodige aandacht kreeg en kwam in 2020 weer in handen van de oprichters. Daarbij werd een “stevige reorganisatie” beloofd door de originele bedenkers Geert Luyendijk, Jeroen Lubbers en Valentijn Bras.

Reacties: 5 reacties

  1. Wel grappig. Volgens deze tekst lezen we:

    “Ook heeft het bedrijf onmiddellijk een gespecialiseerd cybersecurity bedrijf ingehuurd en Scoupy vindt dan ook correct en adequaat op de situatie te hebben reageren.”

    Dus je rijd met versleten banden, maakt een vreselijk ongeluk, laat door een gespecialiseerd bedrijf nieuwe banden omleggen, en vindt dan dat je correct en adequaat hebt gehandeld……….ok…… #baggeronderniming

  2. Ik heb ooit in de begindagen Scoupy gebruikt, met een account geloof ik. Nu al jaren niet meer. Ik ben niet ingelicht hierover, betekent dat dat ik deze dans ontsprongen ben en het slechts recente gebruikersgegevens betreft?

  3. Worden de hackers steeds beter, de beheerders steeds nalatiger of is er gewoon meer aandacht voor datalekken?

    Ik kreeg ook een mail van Scoupy, wist niet eens dat ik daar een account voor had. Even wachtwoord herstel gedaan en afgezien van m’n e-mailadres lijkt er gelukkig geen persoonlijke gegevens in te staan. Zo staat er bij naam alleen m’n e-mailadres zonder @domein.nl en een niet correct geboortedatum van 1-1-1970.

  4. Origineel geplaatst door Rutger
    Worden de hackers steeds beter, de beheerders steeds nalatiger of is er gewoon meer aandacht voor ?

    Ik ben zelf beheerder en wat ik vooral zie is dat bedrijven IT als een kostenpost zien en vooral voor een dubbeltje op de eerste rang willen zitten. En vooral alles onder willen brengen bij andere goedkope providers. En natuurlijk alles lekker SaaS want dan kun je er overal ter wereld bij. En dat laatste baart mij zorgen. On premise met goed IT personeel is mijns inziens nog altijd veiliger dan de koers die iedereen tegenwoordig vaart….

  5. @Daan:

    Voor mij het zelfde ook ooit eens gebruikt, maar vond allemaal te veel gedoe.
    En ik wil niet eens alles proberen, dan betaal eens keer een paar euro meer.

    Maar had ook nog een account en geen mail gehad, maar even direct wachtwoord reset gedaan en account laten verwijderen.