Datalekken 2026 · Datalek · Nederland en België

Lidl-datalek: je geboortedatum en telefoonnummer liggen op straat

Onbekenden stalen bij een it-dienstverlener van Lidl een bestand met gegevens van webshopklanten uit Nederland, België en Duitsland.

Bekend sinds 10 juli 2026 · bijgewerkt 1 oktober 2026

Man met boodschappentassen in de hal kijkt fronsend naar een melding op zijn telefoon
Omvang
onbekend (Lidl noemt geen aantal)
Uitgelekt
aanhef naam telefoonnummer e-mailadres geboortedatum klantnummer
Stand
Onderzoek door forensische experts, toezichthouder ingelicht

Een sms met je voornaam, je geboortedatum en een cadeaubon van je supermarkt. Wie zo’n bericht krijgt, denkt al snel dat het echt is. Precies die gegevens lekten in juli bij Lidl.

Het lek zat bij een leverancier, niet in de webshop

Op 10 juli liet Lidl weten dat onbekenden kort toegang hadden tot een apart opgeslagen bestand met klantgegevens. Dat bestand stond bij een it-dienstverlener van de supermarkt. Welke dat is, zegt Lidl niet. Het gaat om klanten met een account op de webshop in Nederland, België en Duitsland.

Gestolen zijn aanhef, voor- en achternaam, telefoonnummer, mailadres, geboortedatum en klantnummer. Volgens Lidl zijn wachtwoorden, factuur- en verzendadressen en betaalgegevens niet geraakt, en zijn klantaccounts niet overgenomen. De it-dienstverlener deed aangifte en de toezichthouder is ingelicht.

Hoeveel klanten? Dat zegt Lidl niet

Lidl noemt geen aantal. Dat vinden we een gemiste kans. Wie niet weet hoe groot een lek is, kan ook niet inschatten hoeveel nepberichten er gaan komen. Bij Odido en Basic-Fit kwam dat getal er wel.

Tegelijk hoort het eerlijke verhaal erbij. Dit lek is kleiner van aard dan veel andere van dit jaar. Er lekte geen IBAN, geen adres en geen wachtwoord. Paniek is dus niet nodig. Maar een telefoonnummer met een geboortedatum is genoeg voor een overtuigende sms, en via sms proberen oplichters het al vaak genoeg.

Waarom maakt je geboortedatum een nepbericht geloofwaardig?

Veel mensen zien hun geboortedatum als een soort controle: als de afzender die weet, zal het wel kloppen. Dat werkt na een lek precies andersom. Banken en winkels vragen soms naar je geboortedatum om te checken wie je bent. Een oplichter die hem al heeft, komt daardoor sneller langs zo’n vraag.

Lidl adviseert zelf: controleer altijd de afzender, geef geen gegevens als iets ongewoon is en klik niet op onbekende links. Twijfel je over een bericht dat over Lidl gaat, plak het dan in de scam checker. Een sms met een link check je ook los met de link checker, en hoe je een nep-sms herkent, staat apart uitgelegd.

Een nep-tegoedbon die je geboortedatum noemt

Voorbeeld

Dit is vrijwel zeker nep

Een verzonnen excuuscadeau, tijdsdruk en een nepdomein. Je eigen gegevens in het bericht maken het niet echter.

Lidl: Beste Sanne, als excuus voor het recente datalek1 krijg je een tegoedbon van €50. Bevestig binnen 48 uur2 je geboortedatum (12-04-1968)3 via lidl-tegoed.info4 om de bon te activeren.

  1. 1Oplichters haken in op het nieuws. Lidl heeft geen tegoedbon aangekondigd voor dit lek.
  2. 2Tijdsdruk, zodat je niet eerst gaat nadenken of navragen.
  3. 3Dat je eigen geboortedatum erin staat, bewijst niets. Die lekte juist bij Lidl.
  4. 4Dit is niet het domein van Lidl. Een echte actie vind je in de Lidl Plus-app.

Niet klikken, niet betalen, weggooien

  1. Klik niet op de link.
  2. Kijk in de Lidl Plus-app of op de website of er echt een actie is.
  3. Meld het bericht bij de Fraudehelpdesk of in België bij verdacht@safeonweb.be.

Verzonnen voorbeeld op basis van de gegevens die bij Lidl uitlekten. Naam, datum en webadres zijn bedacht.