Què passa ara?
Des dels serveis al client dels grans magatzems fan una crida a la calma, garanteixen que les operacions que es realitzin són totalment segures. Però també recorden que des d’El Corte Inglés mai es contactarà amb els clients, per cap mitjà electrònic ni telefònic, per sol·licitar contrasenyes, codis de seguretat, etc.
Quins són els riscos d’una filtració?
El Corte Inglés se suma a moltes altres empreses i organismes que, al llarg dels últims mesos, han patit hackejos: des de Ticketmaster fins al Banc Santander, des de la DGT fins a Iberdrola o Telefónica, o des del Consorci de Transports de Madrid fins a Decathlon…
No importa el sector, ni tampoc l’abast, perquè el resultat és sempre el mateix: queden compromeses infinitat de dades de milers de clients, que poden patir les conseqüències:
- Una suplantació d’identitat. Amb les dades personals obtingudes, els delinqüents poden obrir comptes bancaris a nom de l’afectat, sol·licitar préstecs o, fins i tot, realitzar transaccions fraudulentes.
- Poden ser víctimes de ciberestafes: si han aconseguit números de telèfon o adreces de correu electrònic, es poden utilitzar per enviar phishing, en qualsevol de les seves modalitats, i aconseguir nova informació, com ara contrasenyes o dades bancàries.
- Arriben a ser víctimes directes de fraus, ja que les dades es venen en mercats il·legals, fet que et converteix en víctima de campanyes de correu brossa i altres atacs cibernètics.
Què es pot fer davant un hackeig?
L’empresa és responsable de les teves dades
Quan cedeixes les teves dades a una empresa no esperes que aquestes dades (el teu nom, el teu telèfon, o pitjor encara, el teu correu electrònic, el número de targeta o unes claus…) acabin circulant per aquí. Davant d’una filtració com la que ara ha reconegut El Corte Inglés, l’empresa afectada ha de:
- Avisar a l’Agència Espanyola de Protecció de Dades (AEPD) en menys de 72 hores des del problema de seguretat.
- Comunicar el problema de seguretat als possibles afectats, com més aviat millor i de manera directa.
- El Corte Inglés ho ha fet amb el correu electrònic enviat als clients.
Però l’afectat és el client
L’empresa que pateix una bretxa de seguretat en dades s’exposa a una sanció de l’AEPD, en pensar que no s’han custodiat correctament les dades personals dels seus clients… però la veritat és que aquestes multes amb prou feines molesten aquests gegants empresarials, que no prenen mesures per garantir la seguretat de les dades que custodien. Es podria dir que les empreses, responsables, pràcticament, «se’n van de rositas» i, al final, són els clients els que pateixen les conseqüències i no reben cap compensació.
Extrema les precaucions
Una bretxa de seguretat en una empresa o servei del qual siguis client et fa més vulnerable. Si com a client d’El Corte Inglés s’han filtrat les teves dades i les de la teva targeta de compra d’ECI, extrema les precaucions.
- En primer lloc, cancela la teva targeta d’El Corte Inglés, així evitaràs qualsevol possible ús no autoritzat.
- Des d’El Corte Inglés ja han informat que no es posaran en contacte demanant contrasenyes o dades. Si et truquen o t’envien un missatge, compte! no són ells.
- Davant de qualsevol trucada, correu o SMS inesperat o sospitós, desconfia i posa’t en contacte amb el remitent per confirmar que aquest missatge ve efectivament d’ells.
- Almenys durant un temps, practica l’egosurfing.
- Vigila bé els teus extractes de targeta: qualsevol possible càrrec que després d’aquest atac facin al teu compte i no hagi estat autoritzat s’ha de reemborsar.