Jogosulatlan hozzáférést és adatletöltést észlelt a Kifli.hu a belső ügyfélszolgálati rendszerében. Az incidens magyar ügyfelek adatait is érintheti, a kiszivárgott információkat pedig csalók használhatják fel személyre szabott adathalász támadásokhoz.
A Kifli.hu október 5-én észlelte, hogy illetéktelen személy fért hozzá a vállalat belső ügyfélszolgálati rendszeréhez, és adatokat töltött le onnan. A cég vizsgálata megállapította, hogy az incidens az ügyfélszolgálattal folytatott kommunikáció egy részét érintheti, beleértve a magyar ügyfelek adatait is.
Milyen személyes adatok kerülhettek illetéktelen kezekbe?
Az érintett adatok köre attól függ, hogy az ügyfelek milyen módon vették fel a kapcsolatot a Kifli.hu ügyfélszolgálatával. Az incidens során az alábbi információk lehetnek érintettek:
- az ügyfelek neve és e-mail-címe;
- az ügyfélszolgálattal folytatott e-mail-váltások;
- a chatbeszélgetések és az azokhoz feltöltött fájlok;
- a telefonbeszélgetések átiratai, valamint a telefonszámok;
- a beszélgetésekben megadott adatok, például a kézbesítési címek és a rendelésszámok;
- a kosárhoz nemrég hozzáadott vagy abból eltávolított termékek adatai;
- a virtuális asszisztens által a beszélgetésekből elmentett rövid feljegyzések.
A hozzáférés a tájékoztatás szerint a 2026. július 8. óta küldött e-maileket, valamint a 2026. április 21. óta folytatott chatbeszélgetéseket és telefonhívások leiratait érintheti. Ez a munkatársakkal és a virtuális asszisztenssel folytatott kommunikációra egyaránt vonatkozik.
Személyre szabott csalásokra használhatják fel az adatokat
A Kifli.hu figyelmeztetése szerint az illetéktelenül megszerzett információkat csalók használhatják fel. A személyes kommunikáció részleteinek ismeretében hitelesebbnek tűnő, célzott adathalász üzeneteket küldhetnek, vagy telefonon próbálhatják megtéveszteni az ügyfeleket.
A csalók például a Kifli.hu ügyfélszolgálatának munkatársaként vagy visszatérítést intéző ügyintézőként mutatkozhatnak be. Egy korábbi rendelésre, panaszra vagy ügyfélszolgálati beszélgetésre hivatkozva könnyebben elnyerhetik az érintettek bizalmát, majd belépési vagy pénzügyi adatokat próbálhatnak megszerezni.
Éppen ezért a következő időszakban különösen fontos az óvatosság az olyan megkeresésekkel szemben, amelyek személyes vagy rendelési információkra hivatkozva sürgős intézkedést kérnek.
A Kifli.hu már intézkedett
A vállalat közlése szerint az incidenst október 5-én észlelték, majd megszüntették az illetéktelen hozzáférést és kijavították a hibát. A cég emellett folyamatosan erősíti rendszerei biztonságát annak érdekében, hogy megakadályozza a további jogosulatlan hozzáférést.
A Kifli.hu azt is jelezte, hogy amennyiben a vizsgálat során az ügyfelek adataira vonatkozóan további lényeges információkat állapítanak meg, kiegészítő tájékoztatást küldenek.
Mire figyeljenek az ügyfelek?
A vállalat több óvintézkedést is javasol az érintetteknek:
- Gyanús linkek helyett használják a hivatalos felületet! A Kifli.hu-val kapcsolatos megkereséseket a mobilalkalmazásban vagy a kifli.hu cím saját kezű beírásával ellenőrizzék.
- Ne adják ki bizalmas adataikat! Kéretlen e-mailre, üzenetre vagy telefonhívásra válaszolva ne adjanak meg jelszót, internetbanki belépési adatot, bankkártya-biztonsági kódot vagy egyszer használatos jóváhagyó kódot.
- Változtassák meg az érintett jelszavakat! Ha valaki korábban jelszót vagy más titkos belépési adatot osztott meg egy beszélgetésben, módosítsa azt az adott szolgáltatás hivatalos felületén. Ha ugyanazt a jelszót másutt is használta, ott is cserélje le.
- Pénzügyi adatok érintettsége esetén azonnal intézkedjenek! Ha valaki gyanús megkeresésre banki vagy belépési adatokat adott meg, haladéktalanul vegye fel a kapcsolatot az érintett bankkal vagy szolgáltatóval.
Hol kérhetnek segítséget az érintettek?
A Kifli.hu ügyfélszolgálata az incidenssel kapcsolatos kérdésekben és a gyanús megkeresések bejelentésében az alábbi elérhetőségeken áll rendelkezésre:
- E-mail: info@kifli.hu
- Telefon: 06 80 444 333
A vállalat adatvédelmi tisztviselője az ASC Vezetői és Informatikai Tanácsadó Kft. képviseletében Lengré Tamás. Elérhetősége: dpo@kifli.hu.
A Kifli.hu sajnálatát fejezte ki a történtek miatt, és elnézést kért az ügyfelektől. A vállalat további tájékoztatást ígér, amennyiben a vizsgálat újabb, lényeges információkat tár fel.
Fontos: a tájékoztatás szerint az incidens az ügyfélszolgálati kommunikáció meghatározott részét érintheti. Ez önmagában nem jelenti azt, hogy minden ügyfél adatai érintettek, vagy hogy valamennyi felsorolt adattípus illetéktelen kezekbe került.






