
W świecie e-commerce bezpieczeństwo danych to absolutny fundament zaufania między sklepem a klientem. Niestety, nawet największe platformy bywają celem cyberataków. Popularny serwis modowy Showroom.pl w e-mailach rozsyłanych do klientów poinformował właśnie o incydencie bezpieczeństwa, w wyniku którego nieuprawniona osoba uzyskała dostęp do wewnętrznego systemu zarządzania zamówieniami.
Jeśli zdarzyło Ci się robić zakupy na tej platformie, ten wpis jest dla Ciebie. Wyjaśniamy, co dokładnie się stało, jakie dane mogły wpaść w niepowołane ręce i – co najważniejsze – jak się teraz chronić.
Doszło do naruszenia bezpieczeństwa w wewnętrznym systemie Showroom.pl, który służy do obsługi zamówień. Nieznany sprawca zyskał do niego dostęp i mógł pobrać bazę informacji o transakcjach klientów. Jakie dane mogły zostać przejęte? Wyciek dotyczy wyłącznie informacji podawanych podczas składania zamówienia. Są to: imię i nazwisko, adres e-mail, adres zamieszkania / dostawy, numer telefonu, wybrana metoda płatności (np. informacja, że płaciłeś kartą Visa lub przez Klarna).
Firma zareagowała szybko – nieuprawniony dostęp został zablokowany, wdrożono dodatkowe środki bezpieczeństwa oraz zaostrzone kontrole dostępu do baz danych. Sprawa została również oficjalnie zgłoszona na Policję oraz do Urzędu Ochrony Danych Osobowych (UODO).
UWAGA! Twoje pieniądze są bezpieczne. W wycieku nie ma wrażliwych danych finansowych, takich jak pełne numery kart kredytowych, kody CVV/CVC czy hasła do bankowości internetowej. Sprawca nie ma możliwości bezpośredniego ściągnięcia środków z Twojego konta.
Skoro przestępcy nie mają haseł ani kart, to dlaczego ten wyciek jest groźny? Ponieważ posiadają teraz świetny zestaw danych do tzw. phishingu ukierunkowanego (spear phishingu). Znając Twoje imię, adres oraz fakt, że kupowałeś w Showroom, oszuści mogą przygotować bardzo wiarygodne wiadomości. Możesz spodziewać się fałszywych e-maili i sms-ów – np. z prośbą o dopłatę do paczki, weryfikację konta lub informacji o rzekomej promocji/reklamacji w Showroom.
Vishingu (phishingu telefonicznego) – oszust może zadzwonić, przedstawić się jako pracownik sklepu lub banku i operując Twoimi prawdziwymi danymi adresowymi, próbować wyłudzić np. hasło lub nakłonić do instalacji niebezpiecznej aplikacji.
Oto krótka lista dobrych praktyk, które warto wdrożyć od zaraz – nie tylko w kontekście tego incydentu:
– zasada ograniczonego zaufania – jeśli otrzymasz e-mail lub SMS dotyczący Twoich zakupów, dokładnie sprawdź adres nadawcy.
– nie klikaj w linki „na oślep” – jeśli wiadomość wzywa do natychmiastowego działania, dopłaty 1,50 zł czy kliknięcia w link w celu odebrania rabatu – zamknij ją. Wejdź na stronę sklepu bezpośrednio przez przeglądarkę.
– nigdy nie podawaj haseł – pamiętaj, że ani Showroom, ani żaden bank czy policjant NIGDY nie poproszą Cię w rozmowie telefonicznej lub mailowej o podanie haseł logowania czy kodów PIN/SMS.
– weryfikuj źródło – jeśli masz wątpliwości, czy dany komunikat pochodzi od Showroom.pl, skontaktuj się bezpośrednio z ich Biurem Obsługi Klienta przez oficjalne Centrum Pomocy na stronie.
Showroom uruchomił dedykowane kanały wsparcia dla osób, które chcą upewnić się co do statusu swoich danych. Możesz pisać bezpośrednio na poniższe adresy – w kwestiach prywatności i danych (Inspektor Ochrony Danych): dataprotection@miinto.com, w sprawach ogólnych i obsługi zamówień: kontakt@showroom.pl.
Czy otrzymałeś/aś już oficjalną wiadomość od Showroom? Pamiętaj, aby zawsze dbać o higienę swoich haseł w sieci i stosować dwuskładnikowe uwierzytelnianie (2FA), gdziekolwiek to możliwe!
Najnowsze komentarze