A Kifli.hu október 5-én észlelte, hogy valaki jogosulatlanul hozzáfért a belső ügyfélszolgálati rendszeréhez, és adatokat töltött le belőle. Erről a cég levélben tájékoztatta a felhasználókat.
"2026. október 5-én jogosulatlan hozzáférést és adatletöltést észleltünk belső ügyfélszolgálati rendszerünkben. Az illetéktelen személy hozzáfért ügyfeleink ügyfélszolgálattal folytatott kommunikációjának egy részéhez: a 2026. július 8. óta nekünk küldött e-mailekhez, valamint a 2026. április 21. óta folytatott chatbeszélgetésekhez és hívások leirataihoz, mind munkatársainkkal, mind virtuális asszisztensünkkel. A vizsgálat később magyar ügyfelek adatainak lehetséges érintettségét is feltárta" - közölte a cég ügyfeleivel.
A levélben említett dokumentumokban akár lakcímek, bevásárlólisták és egyéb, a vásárlók által megadott információk is szerepelhettek.
A vállalat arra figyelmeztette ügyfeleit, hogy a megszerzett adatok felhasználásával célzott csalási kísérletek indulhatnak. A támadók például a Kifli.hu ügyfélszolgálatának vagy egy visszatérítést intéző munkatársnak adhatják ki magukat, hogy további személyes adatokat szerezzenek meg.
A vásárlóknak ezért érdemes óvatosan kezelniük a Kifli.hu nevében érkező, személyes adatokat vagy pénzügyi információkat kérő e-maileket, üzeneteket és telefonhívásokat. Gyanús megkeresés esetén célszerű a vállalat hivatalos elérhetőségein ellenőrizni, valóban tőlük származik-e a megkeresés.
A Kifli.hu tájékoztatása szerint a biztonsági hibát már kijavították, és az illegális hozzáférést megszüntették.
Forrás: HVG.