Adatvédelmi incidens a Kifli.hu-nál: adathalászok célkeresztjében a vásárlók
Adatvédelmi incidensről értesítette ügyfeleit a Kifli.hu. A vállalat tájékoztatása szerint egy illetéktelen személy hozzáférhetett az ügyfélszolgálattal folytatott kommunikáció egy részéhez, így e-mailekhez, chatüzenetekhez, telefonos egyeztetések átirataihoz, valamint bizonyos esetekben a vásárlók által megadott személyes adatokhoz is.
A Kifli.hu e-mailben figyelmeztette ügyfeleit arra, hogy 2026. október 5-én jogosulatlan hozzáférést és adatletöltést észleltek a vállalat belső ügyfélszolgálati rendszerében. A tájékoztatás szerint az incidens során egy illetéktelen személy hozzáférhetett az ügyfelek és az ügyfélszolgálat közötti kommunikáció egy részéhez.
A cég közlése alapján az érintett adatok közé tartozhatnak a 2026. július 8. óta küldött ügyféllevelek, valamint a 2026. április 21. óta folytatott chatbeszélgetések és telefonhívások leiratai. Az incidens a vállalat szerint magyar ügyfeleket is érinthet.
A kiszivárgott információk között szerepelhet az ügyfelek neve, e-mail-címe, telefonszáma, az ügyfélszolgálattal folytatott kommunikáció tartalma, illetve bizonyos esetekben a beszélgetések során megadott adatok, például kézbesítési címek vagy rendelésszámok.
A vállalat arról is tájékoztatta ügyfeleit, hogy az érintett adatok között megtalálható lehet a kosárba nemrég hozzáadott vagy onnan eltávolított termékek listája, valamint a virtuális asszisztens által készített rövid feljegyzések is.
A cég szerint a megszerzett adatok felhasználhatók személyre szabott adathalász támadásokhoz. A csalók például az ügyfélszolgálatának vagy egy visszatérítést intéző munkatársnak adhatják ki magukat e-mailben, üzenetben vagy telefonon.
A vállalat közölte, hogy az érintett hozzáférést még október 5-én megszüntették, kijavították a hibát, és további biztonsági intézkedéseket vezettek be a hasonló esetek megelőzése érdekében.
A vásárlókat arra kérik, hogy legyenek óvatosak a gyanús megkeresésekkel szemben, ne kattintsanak ismeretlen linkekre, és ne adják meg jelszavaikat, banki adataikat vagy egyszer használatos hitelesítő kódjaikat kéretlen üzenetekben vagy telefonhívások során. Azoknak, akik korábban érzékeny adatokat osztottak meg az ügyfélszolgálati kommunikációban, a jelszavak haladéktalan cseréjét is javasolják.