Інтернет-магазин продуктів Rohlík.cz повідомив клієнтам про масштабний витік персональних даних: стороння особа отримала доступ до частини їхнього листування зі службою підтримки. Про це компанія написала в електронному листі, який розіслала покупцям.
Витекли ім’я, адреса електронної пошти та зміст спілкування з магазином. Залежно від каналу зв’язку це можуть бути листи, чати із завантаженими файлами або розшифровки телефонних розмов із номером телефону — як з операторами, так і з віртуальним асистентом. Крім того, у витоку можуть бути дані, які клієнти вказали самі, наприклад адреса доставки чи номер замовлення. Також зачеплено список товарів, які нещодавно додали до кошика або видалили з нього, і короткі нотатки, які асистент зберігав після розмов.
За даними компанії, йдеться про чати й спілкування з 1 квітня по 5 жовтня цього року, розшифровки дзвінків з 28 квітня по 5 жовтня та електронні листи з 28 червня по 22 вересня.
«Доступ зловмисника ми негайно заблокували, помилку виправили й далі посилюємо захист систем», — йдеться в листі. Про інцидент, як вимагає закон, повідомили Управління із захисту персональних даних і національне відомство кібербезпеки NÚKIB. Речник Rohlík.cz Ондржей Обергрубер не відповів на запитання, скількох клієнтів стосується витік, коли компанія його виявила, чи знайшли винуватця і чи звертались до поліції.
Retail CEO групи Rohlik Group Ервін Брюннер заявив, що інцидент стосувався лише змісту розмов зі службою підтримки. Системи входу й оплати не постраждали, а e-shop і застосунок працюють без обмежень. Клієнтів, які самі написали в листуванні пароль або дані банківської картки, магазин сповістив напряму.
Компанія просить бути обережними з повідомленнями й дзвінками від імені Rohlík: шахраї можуть згадати нещодавно куплені товари, щоб звучати переконливіше. Магазин ніколи не проситиме пароль чи дані картки, а оплату поза сайтом і застосунком зазвичай не вимагає. Виняток — платіжні посилання та листи з реквізитами для банківського переказу, які надсилають лише за попередньою домовленістю.
На несподівані посилання в листах і SMS натискати не варто, вводити в них дані теж. Тим, хто будь-коли писав свій пароль у листуванні з магазином, радять змінити його скрізь, де він використовується. З питаннями можна звернутися до служби підтримки за номером 800 730 740.
Джерело: novinky.cz