Cybercrime17.05.2022

​Grote websites zien wat je typt: nog voor je ‘verzenden’ klikt


Keyloggers: veel mensen denken hierbij aan software die door kwaadwillenden op je computer wordt geïnstalleerd en waardoor ze weten welke wachtwoorden je gebruikt op basis van je aanslagen op het toetsenbord. Dat klopt, maar er zijn nog veel meer keyloggers actief in de wereld. Wat dacht je van duizenden websites, die allemaal kunnen zien wat jij in formulieren intypt, zonder dat je ook maar ‘OK’ of ‘Verzenden’ hebt geklikt.

Leaky Forms

Onderzoekers van de Radboud-universiteit, KU Leuven en de Universiteit van Lausanne hebben grootschalige keylogging opgespoord op gigantisch veel websites. In een paper genaamd Leaky Forms leggen de onderzoekers uit dat formulieren op een website niet per se pas worden verstuurd als jij op die knop klikt. Ook als je nog aan het typen bent, dan kijken heel veel websites gewoon mee. Je data wordt al verzameld, zonder dat je hier ook maar erg in hebt.

De onderzoekers maakten in hun research het verschil tussen iemand die surft vanuit de Europese Unie of vanuit de Verenigde Staten. Gelukkig komen we er als Europeanen beter vanaf dan de Amerikanen. Bij de 100.000 grootste websites ter wereld bleken 1.844 websites zonder toestemming het e-mailadres van de Europeaan vast te leggen, terwijl dat bij Amerikaanse internetters 2.950 keer het geval was. Het erge is: ook het ‘wachtwoord’-vakje wordt dus vaak al gelogd voor je op verzenden hebt gedrukt, waardoor websites je wachtwoord allang weten (of eventuele andere wachtwoorden die je vervolgens weer weghaalt).

Keyloggers

Gelukkig zijn er inmiddels 52 sites die zichzelf hebben verbeterd, maar dan zijn er nog steeds veel grote titels over die aan de bak moeten met hun slinkse wijze van gegevens verzamelen. Güneş Acar, professor op de Radboud Universiteit, zegt tegen Ars Technica het volgende: “Als er een knop Verzenden op een formulier staat, is de redelijke verwachting dat het iets doet: dat het je gegevens verzendt wanneer je erop klikt. We waren enorm verrast door deze resultaten. We dachten dat we misschien een paar honderd websites zouden vinden waar je e-mail wordt verzameld voordat je deze indient, maar dit overtrof onze verwachtingen volledig.”

Het grootste probleem met deze praktijken is dat mensen zich echt totaal niet bewust zijn van dit gegeven. Bij sommige handelingen op het internet weet je dat er misschien iets kan gebeuren, maar bij het invullen van een formulier verwacht je niet dat er voor je ook maar op een knop drukt al iets gebeurt. Zeker niet omdat je er op dat moment ook helemaal nog geen toestemming voor hebt gegeven. Wat als je je bedenkt en het formulier toch niet instuurt? De website heeft dan mogelijk wel vast je e-mailadres kunnen ontfutselen. Sommige websites leggen daarbij echt letter voor letter vast wat je typt, terwijl anderen wachten tot je naar het volgende vakje gaat om de hele inhoud van het eerdere vakje op te slaan.

Meta Pixel

Helaas komt Meta (moederbedrijf van Facebook) ook weer om de hoek kijken. Meta Pixel ligt ook onder vuur. Dit is een onzichtbare marketingtracker waarmee bedrijven kunnen zorgen dat de mensen op hun website advertenties krijgen voorgeschoteld. Waar je echter als gebruiker de optie krijgt om ‘automatisch matchende advertenties’ aan te zetten waarbij data wordt opgeslagen wanneer je een formulier instuurt, blijkt dat Meta Pixel gewoon e-mailadressen opslaat en naar Meta lekt.

In de Verenigde Staten gaat het om 8.438 websites versus 7.379 websites in Europa. Daar moet bij worden vermeld dat het niet alleen om Meta Pixel gaat: ook TikTok Pixel (dezelfde dienst maar dan voor TikTok) gaat zo te werk. Wel kleinschaliger: dat heeft in de VS 154 websites en 147 websites in de EU die zo data verzamelen en doorspelen naar in dit geval Bytedance. Dit kan nog wel een staartje gaan krijgen, want in tegenstelling tot cookies die je eens in de zoveel tijd weer even wegdoet, is je e-mailadres eigenlijk gewoon jouw eigen plekje, jouw adres op het web.

Jouw internetadres op straat

Weet iemand die eenmaal, dan kan hij je volledig volspammen of proberen te hacken. Je kunt er iets tegen doen, namelijk de Firefox-extensie LeakInspector gebruiken. Deze is gemaakt door de onderzoekers en zorgt dat wordt gezien wanneer een website via zijn formulier al je data verzamelt voor je ook maar op dat blijkbaar toch niet zo belangrijke ‘verzenden’-knopje hebt geklikt (of getikt, want het gaat uiteraard ook om mensen die via hun smartphone naar zo’n website gaan).

Ook al kun je aan deze praktijken nu weinig veranderen (behalve erop gewezen worden via LeakInspector), is het wel goed om je hier bewust van te zijn. Kopieer niet zomaar klakkeloos iets in een formulier en besef je dat wat je typt ook zonder die toestemmingsknop mogelijk allang bij de aanbieder van de website ligt. De onderzoekers presenteren hun bevindingen in augustus op een groot techevenement, waarna hopelijk de bal gaat rollen en het moeilijker wordt gemaakt voor websites om op deze manier met zijn bezoekers om te gaan.

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

Verder lezen over Onderzoek

Twijfelen leidt gemiddeld genomen tot betere besluiten

Over twijfelaars wordt soms met een zekere minachting gesproken. Ze zouden dralen, nauwelijks doorpakken of niet durven te beslissen. Uit verschillende onderzoeken van de afgelopen jaren blijkt echter dat wij twijfelaars letterlijk het voordeel van de twijfel zouden moeten gunnen.

Online01.05.2024

Twijfelen leidt gemiddeld genomen tot betere besluiten

Dit is wat er gebeurt met microplastics die je eet en drinkt

Je eet ze niet bewust, maar je krijgt ze toch volop binnen: microplastics. Waar denk je dat die uiteindelijk terechtkomen? Ja, daar ook. Maar niet alleen daar...

Nieuws24.04.2024

Dit is wat er gebeurt met microplastics die je eet en drinkt

Het is niet wat je denkt
Veel consumenten bezorgd om nepnieuws rondom verkiezingen

Uit onderzoek blijkt dat veel mensen zich zorgen maken over nepnieuws in het kader van verkiezingen. Iets wat veel voorkomt op social media.

Social Media23.04.2024

Veel consumenten bezorgd om nepnieuws rondom verkiezingen

Neemt de interesse in elektrische auto’s af? [Infographic]

De interesse in elektrisch rijden is aan het dalen. Voor het eerst in jaren is de groep die niet (28%) van plan is elektrisch te gaan rijden, groter dan de groep die dit binnen vijf jaar wel (27%) van plan is.

Automotive17.04.2024

Neemt de interesse in elektrische auto’s af? [Infographic]

ANWB zegt van wel
​Sommige mensen zien de wereld echt in een andere framerate

Wetenschappelijk onderzoek bewijst dat sommige mensen de wereld echt in een andere framerate zien. Het zou specifiek bij gamers zelfs een kleine voorsprong geven, stellen de onderzoekers.

Nieuws03.04.2024

​Sommige mensen zien de wereld echt in een andere framerate

Sneller zien
Pacemaker-batterijen nooit meer vervangen dankzij je eigen lijf

Als je een pacemaker hebt, dan ben je niet na één operatie klaar. Je moet regelmatig opnieuw onder het mes, namelijk om de batterij van het essentiële apparaat te vervangen. Daar komt in de toekomst mogelijk veranderi...

Technology01.04.2024

Pacemaker-batterijen nooit meer vervangen dankzij je eigen lijf

Dit plaatje uit de Playboy is niet meer welkom in de tech

Is het een 1 april-grap, of is het echt? Het snijdt in ieder geval een belangrijk punt aan: Lenna, een vrouw die in 1972 in de Playboy stond als centerfold en eigenlijk Lena Forsén heet, wil niet meer worden gebruikt in...

Technology01.04.2024

Dit plaatje uit de Playboy is niet meer welkom in de tech

Het nieuwe plastic-alternatief komt van dit verrassende materiaal

Er wordt nog steeds volop gezocht naar alternatieven voor plastic. We hebben bijvoorbeeld in de supermarkt al geen weggooibordjes meer van plastic, maar alleen van karton. Weggooi-messen? Die zijn van hout. Bomen geven o...

Nieuws29.03.2024

Het nieuwe plastic-alternatief komt van dit verrassende materiaal

Verder lezen over Privacy

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Er zijn weinig gegevens gevoeliger dan informatie over je HIV-status of wanneer je voor het laatst bent getest. Grindr is daar echter niet zo voorzichtig mee omgegaan en wordt nu aangeklaagd.

Online24.04.2024

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

​Erotische datingsites: oplichting als premium verdienmodel

Om maar direct met de deur in huis te vallen: erotische datingsites bieden zelden of nooit wat ze beloven. Het betreffen zonder uitzondering verdienmodellen gebaseerd op misleiding van het mannelijk libido. In alle geval...

Online23.01.2024

​Erotische datingsites: oplichting als premium verdienmodel

Waarom grijpt de Autoriteit Consument & Markt niet in?
Dilan Yesilgoz grootste privacyschender van 2023

Elk jaar kiest het Nederlandse publiek weer een persoon of (overheids)organisatie die volgens ons in dat jaar de grootste inbreuk gepleegd hebben op onze online communicatievrijheid en privacy. Gekozen kan worden uit een...

Nieuws15.01.2024

Dilan Yesilgoz grootste privacyschender van 2023

Demissionair minister krijgt de Big Brother Award; X en Meta ontvangen expertprijs
​3 voorspellingen voor de beste privacy-first advertenties in 2024

Na alle technologische ontwikkelingen in 2023 zijn de uitdagingen voor adverteerders dit jaar groot. De centrale vraag: hoe kun je gepersonaliseerde advertenties maken, zonder daarbij third-party cookies te gebruiken en...

Advertising10.01.2024

​3 voorspellingen voor de beste privacy-first advertenties in 2024

Verder lezen over Security

World Password Day: omdat we nog steeds niet nadenken over wachtwoordgebruik

Wachtwoorden vormen de basis van ons digitale leven, maar ze dienen ook als toegangspoort voor cybercriminelen om in te breken in gevoelige persoonlijke informatie.

Cybercrime02.05.2024

World Password Day: omdat we nog steeds niet nadenken over wachtwoordgebruik

Standaardwachtwoorden zijn bij wet verboden in het Verenigd Koninkrijk

Gewoon 'wachtwoord' als standaardwachtwoord, lekker makkelijk toch? In het Verenigd Koninkrijk mag het niet meer.

Cybercrime30.04.2024

Standaardwachtwoorden zijn bij wet verboden in het Verenigd Koninkrijk

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Verder lezen over Website

Veelgemaakte fouten bij het bouwen van een website en hoe ze te vermijden

In het digitale tijdperk kan het bouwen van een effectieve website een uitdaging zijn. Dit artikel belicht veelgemaakte fouten tijdens het ontwikkelen van websites en biedt oplossingen om ze te vermijden.

Online29.04.2024

Veelgemaakte fouten bij het bouwen van een website en hoe ze te vermijden

Steeds meer mensen twijfelen aan de waarheid van online informatie

In 2023 heeft 67 procent van de bevolking van 12 jaar of ouder aangegeven op internet informatie gezien of gelezen te hebben die volgens hen niet waar was, of waarbij ze twijfelden aan de waarheid ervan.

Nieuws11.04.2024

Steeds meer mensen twijfelen aan de waarheid van online informatie

​Dit zijn de linkbuilding trends voor 2024

Een nieuw jaar staat voor de deur en dat betekent dat er weer nieuwe kansen zijn. Tijd voor nieuwe samenwerkingen of het verstevigen van bestaande relaties. Samen internet impact maken, dat doe je bijvoorbeeld met linkbu...

DC Business18.12.2023

​Dit zijn de linkbuilding trends voor 2024

​Zo bizar veel geld harkt OnlyFans binnen

OnlyFans: niemand ‘kent’ het, maar toch harkt de website per jaar een bizarre 5,6 miljard dollar binnen. Het platform waarop influencers en andere persoonlijkheden erotische content delen tegen betaling vindt gretig...

Online25.08.2023

​Zo bizar veel geld harkt OnlyFans binnen

Last van lekkage? Met deze 4 tips is dat snel opgelost!

Als je last hebt van een lekkage, kan dat natuurlijk behoorlijk vervelend zijn. Het kan zorgen voor waterschade, wat veel geld kan kosten en voor stress kan zorgen. Gelukkig zijn er een aantal dingen die je zelf kunt doe...

Lifestyle10.05.2023

Last van lekkage? Met deze 4 tips is dat snel opgelost!

​Hoe staat het met de Nederlandse goksites?

Goksites zijn in Nederland steeds populairder geworden, vooral door de opkomst van het internet en de toenemende beschikbaarheid van online gokdiensten. Veel mensen vinden het gemakkelijker om vanuit huis te gokken, en a...

Entertainment28.02.2023

​Hoe staat het met de Nederlandse goksites?

Ook tijdens YoastCon komen Bard, Ernie en ChatGPT aan bod

Op 11 mei aanstaande verzamelt de internationale SEO top zich in het oosten van ons land. In De Lindenberg in Nijmegen vindt dan de online marketing conferentie YoastCon plaats. De online marketing wereld is momenteel vo...

Marketing14.02.2023

Ook tijdens YoastCon komen Bard, Ernie en ChatGPT aan bod

11 mei een dag vol SEO
​iBood is volgens het publiek de Website van het Jaar 2022

De koopjeswebsite iBood is gekroond tot Website van het Jaar 2022. Het is een belangrijke prijs omdat in deze verkiezing het publiek stemt in plaats van een vakjury. Daarnaast zijn er in verschillende categorieën nog me...

Online25.11.2022

​iBood is volgens het publiek de Website van het Jaar 2022