Интернет-магазин продуктов Rohlík.cz сообщил клиентам о крупной утечке персональных данных: к части переписки с клиентской поддержкой получил доступ посторонний. Об этом компания написала в электронном письме, которое разослала покупателям.
Утекли имя, адрес электронной почты и содержание общения с магазином. В зависимости от канала связи это могут быть письма, чаты с загруженными файлами или расшифровки телефонных разговоров с номером телефона — как с операторами, так и с виртуальным ассистентом. Кроме того, в утёкшей переписке могут быть данные, которые клиенты указали сами, например адрес доставки или номер заказа. Затронуты также список товаров, недавно добавленных в корзину или удалённых из неё, и короткие заметки, которые ассистент сохранял после разговоров.
По данным компании, речь идёт о чатах и общении с 1 апреля по 5 октября этого года, расшифровках звонков с 28 апреля по 5 октября и электронных письмах с 28 июня по 22 сентября.
«Доступ злоумышленника мы немедленно заблокировали, ошибку исправили и продолжаем укреплять защиту систем», — говорится в письме. Об инциденте, как требует закон, сообщили в Управление по защите персональных данных и в национальное ведомство кибербезопасности NÚKIB. Представитель Rohlík.cz Ондржей Обергрубер не ответил на вопросы, скольких клиентов коснулась утечка, когда компания её обнаружила, нашли ли виновного и обращалась ли она в полицию.
Retail CEO группы Rohlik Group Эрвин Брюннер заявил, что инцидент затронул только содержание бесед со службой поддержки. Системы входа и оплаты не пострадали, а e-shop и приложение работают без ограничений. Клиентов, которые сами написали в переписке пароль или данные банковской карты, магазин уведомил напрямую.
Подпишитесь на дайджест: главное о жизни в Чехии, раз в день. Без спама.
Компания просит быть осторожными с сообщениями и звонками от имени Rohlík: мошенники могут упомянуть недавно купленные товары, чтобы звучать убедительнее. Магазин никогда не попросит пароль или данные карты, а оплату вне сайта и приложения обычно не требует. Исключение — платёжные ссылки и письма с реквизитами для банковского перевода, которые отправляют только по предварительной договорённости.
На неожиданные ссылки в письмах и SMS нажимать не стоит, вводить в них данные тоже. Тем, кто когда-либо писал свой пароль в переписке с магазином, советуют сменить его везде, где он используется. С вопросами можно обратиться в службу поддержки по номеру 800 730 740.
Источник: Novinky.cz
Комментарии (0)
Будьте вежливы. Спам и оскорбления удаляем.