Van robotcompagnons tot AI die de perfecte partner voor je kiest, technologie is permanent verweven geraakt met dating en het vinden van liefde. Vooral na een lockdown van anderhalf jaar die digitale connecties tot het enige mogelijke contact maakten. Om de beveiligingsimplicaties van deze trend te begrijpen, hebben onderzoekers van Kaspersky een diepgaand onderzoek uitgevoerd naar een aantal populaire datingapps om te beoordelen hoe veilig ze waren. In vergelijking met eerder onderzoek van Kaspersky uit 2017 blijkt dat datingapps veiliger zijn geworden vanuit een technisch oogpunt, met name als het gaat om data-uitwisseling. Toch vormen de apps nog steeds een risico als het gaat om het blootstellen van te veel persoonlijke informatie van gebruikers. Hierdoor zijn zij mogelijk kwetsbaar voor dreigingen als cyberstalking en doxing – het publiceren van persoonsgegevens op het internet.  

De liefde van je leven ontmoeten op een feestje lijkt zo goed als verleden tijd nu online dating een grote vlucht heeft genomen - grotendeels veroorzaakt door de pandemie. Tinder bereikte een record van 3 miljard swipes in één dag in maart 2020, terwijl OkCupid een enorme toename van 700% aan dates kende van maart tot mei van datzelfde jaar. Door deze groeiende populariteit besloot Kaspersky zijn onderzoek uit 2017 naar het dating-app-landschap opnieuw uit te voeren en te achterhalen wat er is verbeterd en wat niet in termen van security.

Voor het onderzoek analyseerde Kaspersky negen populaire en hoog gewaardeerde datingapps met een wereldwijd gebruikersbestand, waaronder Tinder, Bumble, OkCupid, Happn en Badoo.

In 2017 was het bij vier van de onderzochte apps mogelijk om data te onderscheppen die vanuit de app werden verzonden, en veel apps maakten gebruik van het onversleutelde HTTP-protocol. In 2021 is de situatie aanzienlijk verbeterd. Geen van de onderzochte apps gebruikt HTTP, en er worden geen data verzonden als het protocol niet beveiligd is.

Toch blijven er belangrijke privacyproblemen bestaan met datingapps. De meeste datingapps bieden gebruikers de mogelijkheid hun account te registreren bij een van de sociale netwerksites (Instagram, Facebook, enz.). Als de gebruiker hiervoor kiest, wordt zijn profiel automatisch gevuld met informatie van die sociale netwerksite, zoals foto's en profielinformatie. Gebruikers worden ook uitgenodigd om informatie te delen, zoals hun werkgever of universiteit. Al deze gegevens maken het gemakkelijk om de sociale media-accounts van gebruikers van datingapps te vinden en daarnaast heel veel andere persoonlijke informatie, afhankelijk van hun privacy-instellingen op die accounts.

Daarnaast maken apps als Happn, Her, Bumble en Tinder het voor gebruikers verplicht om hun locatie te delen. Sommige apps delen de afstand van gebruikers tot op de meter nauwkeurig. Happn heeft een extra functionaliteit waarmee gebruikers kunnen zien hoe vaak en op welke locaties hun matches hun pad hebben gekruist.

Toegang tot gegevens zoals de locatie van gebruikers, werkplek, naam, contactinformatie, etc. maakt hen kwetsbaar voor cyberstalking of zelfs fysieke stalking, maar ook voor doxing, waarbij eerder privé-informatie openbaar wordt gemaakt om het slachtoffer te schande te maken of schade toe te brengen. Bovendien zijn er slechts enkele apps die gebruikers de mogelijkheid biedt hun foto’s te vervagen (Mamba) of het maken van screenshots van chats verbiedt (Pure).Dit maakt het voor gebruikers mogelijk dat hun chats en foto's zonder hun toestemming worden gedeeld, mogelijk voor chantage of doxing.

Veel apps hebben echter betaalde versies toegevoegd, die extra opties bieden - vaak opties die de veiligheid van gebruikers kunnen verbeteren. In de betaalde versies van Tinder en Bumble kun je bijvoorbeeld handmatig je locatie kiezen voor een specifieke regio. Aangezien alleen een regio beschikbaar is in plaats van een specifieke afstand, is het veel moeilijker om de exacte locatie van een gebruiker te bepalen. En sommige betaalde versies van apps, zoals Happn, bieden gebruikers een ‘incognito-modus’, waarbij gebruikers hun profiel kunnen verbergen voor onbekenden en voor degenen op wie ze niet naar rechts hebben geswipet.

"Het is altijd een uitdaging om een balans te vinden tussen het opbouwen van een digitale aanwezigheid en het behouden van je privacy online. De verschuiving naar online dating creëert een nieuw gebied waar gebruikers moeten bepalen wat voor hen de beste manier is om connecties te maken en tegelijkertijd hun veiligheid te beschermen. Gelukkig hebben we de afgelopen jaren gezien dat datingapps de goede kant op gaan en gebruikers veiliger met elkaar in contact laten komen. Ze werken eraan om data veilig te houden, en in de betaalde versies van veel apps hebben gebruikers de mogelijkheid om bijvoorbeeld hun locatie handmatig op te geven of hun foto's te vervagen. Hopelijk zullen deze opties in de toekomst in alle apps gratis beschikbaar zijn. Het beste wat gebruikers kunnen doen om veilig te blijven, is voorzichtig zijn met de gegevens die ze over zichzelf delen, zowel op hun datingprofielen als in gesprekken," zegt Tatyana Shishkova, securityexpert bij Kaspersky.

Als het gaat om de toekomst van datingapps, heeft Kaspersky verschillende voorspellingen als het gaat om veiligheid, zoals het gebruik van AI om gebruikers te beschermen tegen fraude en het creëren van geverifieerde accounts. Je kunt deze en meer voorspellingen over de toekomst van dating en liefde ontdekken, en ook je eigen voorspellingen indienen via het Earth 2050-project. Meer informatie over de veiligheid van datingapps vind je ook op Securelist.

Om veilig gebruik te maken van datingapps, raden Kaspersky-experts het volgende aan:

-       Deel niet te veel persoonlijke informatie (achternaam, werkgever, foto's met vrienden, politieke opvattingen, etc.) in je profiel

-       Koppel geen andere social media-accounts aan je profiel

-       Selecteer je locatie handmatig, indien mogelijk

-       Gebruik twee-factor-authenticatie, indien mogelijk

-       Verwijder of verberg je profiel als je de app niet meer gebruikt

-       Gebruik de ingebouwde messenger in datingapps. Het is beter om alleen naar andere messengers over te stappen als je je match vertrouwt. Als je uiteindelijk besluit om dit te doen, stel de chat dan zo in dat je privé-info beveiligd is.

-       Gebruik een vertrouwde beveiligingsoplossing op je apparaten, zoals Kaspersky Security Cloud. Hiermee kan je kwaadaardige of verdachte activiteiten op je devices detecteren en de beveiliging controleren van de URL die je bezoekt.

Datingapps in 2021: technisch veiliger, maar risico’s van stalking en doxing dreigen nog steeds

Om de beveiligingsimplicaties van deze trend te begrijpen, hebben onderzoekers van Kaspersky een diepgaand onderzoek uitgevoerd naar een aantal populaire datingapps om te beoordelen hoe veilig ze waren
Kaspersky Logo