Datalekken 2026 · Datalek · Nederland

Eurocamp- en Roan-datalek: je vakantiegegevens als lokaas op WhatsApp

Bij een technische dienstverlener van Eurocamp en Roan lekten namen, telefoonnummers, e-mailadressen en boekingsgegevens; criminelen benaderen klanten nu via WhatsApp met betaallinks.

Bekend sinds 31 maart 2026 · bijgewerkt 1 oktober 2026

Gezin laadt kampeerspullen in de auto terwijl de vader fronsend naar zijn telefoon kijkt
Omvang
duizenden Nederlanders (exact aantal onbekend) (Eurocamp en Roan tegenover De Telegraaf)
Uitgelekt
voornaam en achternaam e-mailadres telefoonnummer bestemming of park aankomst- en vertrekdatums boekingswaarde
Stand
Gemeld bij toezichthouders (waaronder de ICO en de CNIL); WhatsApp-fraude loopt

Je vakantie is geboekt, de koffers staan half ingepakt, en dan staat er in WhatsApp een bericht van “Eurocamp”: je kampeerplek vervalt als je niet vandaag betaalt. Je naam klopt, je bestemming klopt, je verblijfsdatums kloppen. Alleen de betaallink is van oplichters, en die weten al die dingen omdat Eurocamp en Roan ze lekten.

Naam, telefoon en boeking, geen bankgegevens

Het lek zit bij een technische dienstverlener van de twee campingaanbieders, waarvan de naam en de oorzaak ongenoemd blijven. Volgens Eurocamp was op 17 maart een incident vastgesteld; op 25 maart volgde de bevestiging dat het groter was. Toegankelijk waren je voor- en achternaam, je e-mailadres en telefoonnummer, en je boekingsgegevens: bestemming, aankomst- en vertrekdatum en de boekingswaarde. Creditcardgegevens, bankinformatie, wachtwoorden en huisadressen zijn niet meegekomen, en Roan benadrukt dat er geen bewijs is dat het risico op je woning vergroot.

Hoeveel mensen het raakt, zeggen de bedrijven niet. “Duizenden Nederlanders”, laten ze tegenover De Telegraaf weten. Alle getroffen klanten kregen een mail.

Duidelijk in de communicatie, blind op de leverancier

Aan de communicatie valt weinig te zeuren: slachtoffers zijn persoonlijk ingelicht, er staat een duidelijke beveiligingsupdate online, en het incident is gemeld bij toezichthouders waaronder de ICO en de CNIL. Ook de uitleg waarom er geen compensatie komt is eerlijk: er lekte geen financiële informatie en de waarschuwing kwam snel. Het zwakke punt zit ergens anders: je vakantiegegevens stonden bij een partij waarvan je de naam nooit te horen krijgt. Wie jouw boeking en telefoonnummer vastlegt, bepaalt ook hoe goed die bewaakt wordt. Daar wil je als klant meer over weten dan “een technische provider”.

Met bestemming, datums en je naam is een WhatsApp-bericht bijna niet van echt te onderscheiden. Maar de regel van Eurocamp zelf geldt altijd: het bedrijf zet nooit een directe betaallink in een sms of WhatsApp-bericht en vraagt nooit via WhatsApp om betalingsgegevens. Betalen doe je in Mijn Eurocamp of via de officiële site.

Krijg je zo’n appje, lees dan bij WhatsApp-fraude hoe deze trucs precies lopen en meld het bericht bij de Fraudehelpdesk. Twijfel je over een link, stop hem eerst in de link checker.

De WhatsApp-betaallink voor je kampeerplek die niet van Eurocamp komt

Voorbeeld

Dit is vrijwel zeker nep

Een betaalherinnering met je echte boekingsgegevens. De betaallink is de val.

Eurocamp: Beste F. Bakker, uw verblijf van 11 t/m 18 juli in de Ardennen1 is nog niet volledig betaald. Voldoe het openstaande bedrag van €312 binnen 24 uur2 via eurocamp-betaling.info3 om uw plek te behouden.

  1. 1Je bestemming en datums kloppen, want die lekten. Dat bewijst niet dat het bericht echt is.
  2. 2Tijdsdruk. Echte betalingsherinneringen van Eurocamp verwijzen naar je account, niet naar een link in een appje.
  3. 3Dit is geen domein van Eurocamp. Betalen doe je in Mijn Eurocamp of via de officiële site.

Niet klikken, niet betalen, weggooien

  1. Klik niet op de link en betaal niet via het appje.
  2. Log zelf in op Mijn Eurocamp of kijk op roan.nl of er iets openstaat.
  3. Meld het bericht bij de Fraudehelpdesk.

Verzonnen voorbeeld op basis van de gegevens die bij Eurocamp en Roan uitlekten. Naam, datum en webadres zijn bedacht.