- Meer dan 3,1 miljoen Thermomix-gebruikers zijn getroffen door een datalek op Rezeptwelt.de.
- Hackers hebben namen, adressen, e-mailadressen en telefoonnummers verkregen, maar geen bankgegevens.
- Gegevens kunnen worden gebruikt bij phishingaanvallen, frauduleuze telefoongesprekken en online oplichting.
- Het is raadzaam om wachtwoorden te wijzigen, 2FA in te schakelen en alert te zijn op verdachte e-mails.

De recente cyberaanval op Thermomix-gebruikers heeft grote bezorgdheid gewekt onder de getroffenen. De persoonlijke gegevens van meer dan drie miljoen mensen zijn in gevaar gebracht als gevolg van een beveiligingslek in het officiële receptenforum, Rezeptwelt.de.
Hoewel Vorwerk, de fabrikant van Thermomix, heeft verduidelijkt dat bankgegevens en wachtwoorden niet zijn gecompromitteerd, vormt de diefstal van informatie zoals namen, adressen en e-mailadressen een ernstig risico op oplichting en phishing . In dit artikel leggen we in detail uit wat er is gebeurd, wat de gevolgen zijn en hoe u uzelf kunt beschermen.
De cyberaanval op Thermomix en het datalek
Tussen 30 januari en 3 februari 2025 kregen cybercriminelen toegang tot de database van het forum Rezeptwelt.de, een platform waar Thermomix-gebruikers recepten en tips deelden.
Deze aanval legde de gegevens bloot van meer dan 3,1 miljoen gebruikers in verschillende landen, waaronder Spanje, Frankrijk, Italië, Portugal, Polen, Tsjechië, Duitsland en Australië. De gelekte informatie omvat:
- Namen en achternamen
- Fysieke adressen
- E-mails
- Telefoonnummers
- Geboortedata
- Culinaire voorkeuren
Volgens Vorwerk is het beveiligingslek verholpen en heeft het geen gevolgen gehad voor andere platforms zoals Cookidoo, de Thermomix-webshop of verbonden keukenapparaten . Het gevaar blijft echter bestaan, aangezien de gegevens mogelijk misbruikt kunnen worden voor fraude.
Waarom is dit lek verontrustend?
Het feit dat deze persoonsgegevens zijn gelekt, heeft verschillende gevolgen. Het belangrijkste is dat cybercriminelen ze kunnen gebruiken voor identiteitsdiefstal, telefonische oplichting en phishingaanvallen . Een aanzienlijk deel van de gecompromitteerde accounts was bovendien al eerder voorgekomen bij datalekken, wat het risico vergroot.
Hackers kunnen deze informatie gebruiken om:
- Het versturen van frauduleuze e-mails om meer informatie of geld te stelen.
- Bel de betrokken partijen om te proberen meer persoonlijke of bankgegevens te verkrijgen.
- Gegevens verkopen op de donker web om te worden gebruikt bij toekomstige oplichtingspraktijken.
- Misleidende reclamecampagnes creëren.
Tips om uzelf te beschermen na een lekkage
Als u geregistreerd bent bij Rezeptwelt.de, is het belangrijk dat u maatregelen neemt om mogelijke fraude te voorkomen. Volg deze tips om het risico te minimaliseren:
1. Wijzig uw wachtwoorden
Hoewel Vorwerk verklaarde dat de wachtwoorden niet gestolen waren, wordt aangeraden om het wachtwoord van uw account op Rezeptwelt.de en van alle andere diensten waar u hetzelfde wachtwoord gebruikt, te wijzigen.
2. Activeer authenticatie in twee stappen
Door tweefactorauthenticatie (2FA) in te schakelen voor uw e-mailaccounts en andere diensten, verkleint u de kans dat hackers er toegang toe krijgen.
3. Wees voorzichtig met verdachte e-mails
Wees alert op ongevraagde e-mails, vooral die waarin u wordt gevraagd op links te klikken of persoonlijke gegevens in te voeren. Als u vermoedt dat een e-mail frauduleus is, open deze dan niet en verwijder hem onmiddellijk.
4. Blokkeer spamoproepen en -berichten
Als u onbekende nummers begint te ontvangen, neem ze dan niet op en blokkeer verdachte nummers . U kunt het ook melden bij uw telefoonprovider.
5. Gebruik een wachtwoordbeheerder
Om de beveiliging van uw accounts te verbeteren, kunt u een wachtwoordbeheerder gebruiken die sterke combinaties creëert en deze versleuteld opslaat.
6. Controleer of uw e-mail is gecompromitteerd
Je kunt op sites zoals Have I Been Pwned controleren of je e-mailadres in eerdere datalekken is voorgekomen.
Wat doet Vorwerk om het probleem op te lossen?

Het bedrijf heeft maatregelen genomen om de gevolgen van het datalek te beperken . Ze hebben verklaard dat ze de toegang tot de kwetsbare servers hebben geblokkeerd en contact hebben opgenomen met de getroffen gebruikers.
Daarnaast heeft het bedrijf de autoriteiten in Duitsland en andere landen op de hoogte gebracht van het incident en verklaard dat het zijn beveiligingsprotocollen verbetert om toekomstige aanvallen te voorkomen.
Het is van groot belang dat slachtoffers voorzorgsmaatregelen nemen, hun wachtwoord wijzigen en alert zijn op mogelijke fraudepogingen.