Betaal-app Tikkie blijkt lek: rekeningnummers worden zichtbaar
De veelgebruikte betaal-app Tikkie van ABN Amro blijkt niet bepaald waterdicht te zijn: via een bepaalde weg is het mogelijk het IBAN-nummer van een gebruiker buit te maken.
Dat blijkt uit onderzoek van RTL Nieuws. Het lek zit in een nieuwe functie, Tikkie Pay, die door de bank offline is gehaald na een belletje van de RTL-redactie.
Het lek werkt als volgt: door de nieuwe functie kun je zien welke contacten in je telefoon allemaal een account hebben bij Tikkie. Als je op een naam klikt om geld te overmaken, maar de betaling op het laatste moment annuleert, krijg je het IBAN-nummer van diegene te zien. Dit dus zonder dat de beoogde ontvanger dit door heeft, daar de betaling zelf werd geannuleerd.
Tikkie heeft 4 miljoen gebruikers.