Feltörték a Kiflit! A felhasználók adatait is megszerezhették

kifli hacker

Feltörték a Kiflit! A felhasználók adatait is megszerezhették

Jogosulatlan hozzáférést és adatletöltést észlelt a Kifli.hu a belső ügyfélszolgálati rendszerében. Az incidens magyar ügyfelek adatait is érintheti, a kiszivárgott információkat pedig csalók használhatják fel személyre szabott adathalász támadásokhoz.

kifli hacker2

A Kifli.hu október 5-én észlelte, hogy illetéktelen személy fért hozzá a vállalat belső ügyfélszolgálati rendszeréhez, és adatokat töltött le onnan. A cég vizsgálata megállapította, hogy az incidens az ügyfélszolgálattal folytatott kommunikáció egy részét érintheti, beleértve a magyar ügyfelek adatait is.

Milyen személyes adatok kerülhettek illetéktelen kezekbe?

Az érintett adatok köre attól függ, hogy az ügyfelek milyen módon vették fel a kapcsolatot a Kifli.hu ügyfélszolgálatával. Az incidens során az alábbi információk lehetnek érintettek:

  • az ügyfelek neve és e-mail-címe;
  • az ügyfélszolgálattal folytatott e-mail-váltások;
  • a chatbeszélgetések és az azokhoz feltöltött fájlok;
  • a telefonbeszélgetések átiratai, valamint a telefonszámok;
  • a beszélgetésekben megadott adatok, például a kézbesítési címek és a rendelésszámok;
  • a kosárhoz nemrég hozzáadott vagy abból eltávolított termékek adatai;
  • a virtuális asszisztens által a beszélgetésekből elmentett rövid feljegyzések.

A hozzáférés a tájékoztatás szerint a 2026. július 8. óta küldött e-maileket, valamint a 2026. április 21. óta folytatott chatbeszélgetéseket és telefonhívások leiratait érintheti. Ez a munkatársakkal és a virtuális asszisztenssel folytatott kommunikációra egyaránt vonatkozik.

Személyre szabott csalásokra használhatják fel az adatokat

A Kifli.hu figyelmeztetése szerint az illetéktelenül megszerzett információkat csalók használhatják fel. A személyes kommunikáció részleteinek ismeretében hitelesebbnek tűnő, célzott adathalász üzeneteket küldhetnek, vagy telefonon próbálhatják megtéveszteni az ügyfeleket.

A csalók például a Kifli.hu ügyfélszolgálatának munkatársaként vagy visszatérítést intéző ügyintézőként mutatkozhatnak be. Egy korábbi rendelésre, panaszra vagy ügyfélszolgálati beszélgetésre hivatkozva könnyebben elnyerhetik az érintettek bizalmát, majd belépési vagy pénzügyi adatokat próbálhatnak megszerezni.

Éppen ezért a következő időszakban különösen fontos az óvatosság az olyan megkeresésekkel szemben, amelyek személyes vagy rendelési információkra hivatkozva sürgős intézkedést kérnek.

A Kifli.hu már intézkedett

A vállalat közlése szerint az incidenst október 5-én észlelték, majd megszüntették az illetéktelen hozzáférést és kijavították a hibát. A cég emellett folyamatosan erősíti rendszerei biztonságát annak érdekében, hogy megakadályozza a további jogosulatlan hozzáférést.

A Kifli.hu azt is jelezte, hogy amennyiben a vizsgálat során az ügyfelek adataira vonatkozóan további lényeges információkat állapítanak meg, kiegészítő tájékoztatást küldenek.

Mire figyeljenek az ügyfelek?

A vállalat több óvintézkedést is javasol az érintetteknek:

  • Gyanús linkek helyett használják a hivatalos felületet! A Kifli.hu-val kapcsolatos megkereséseket a mobilalkalmazásban vagy a kifli.hu cím saját kezű beírásával ellenőrizzék.
  • Ne adják ki bizalmas adataikat! Kéretlen e-mailre, üzenetre vagy telefonhívásra válaszolva ne adjanak meg jelszót, internetbanki belépési adatot, bankkártya-biztonsági kódot vagy egyszer használatos jóváhagyó kódot.
  • Változtassák meg az érintett jelszavakat! Ha valaki korábban jelszót vagy más titkos belépési adatot osztott meg egy beszélgetésben, módosítsa azt az adott szolgáltatás hivatalos felületén. Ha ugyanazt a jelszót másutt is használta, ott is cserélje le.
  • Pénzügyi adatok érintettsége esetén azonnal intézkedjenek! Ha valaki gyanús megkeresésre banki vagy belépési adatokat adott meg, haladéktalanul vegye fel a kapcsolatot az érintett bankkal vagy szolgáltatóval.

Hol kérhetnek segítséget az érintettek?

A Kifli.hu ügyfélszolgálata az incidenssel kapcsolatos kérdésekben és a gyanús megkeresések bejelentésében az alábbi elérhetőségeken áll rendelkezésre:

A vállalat adatvédelmi tisztviselője az ASC Vezetői és Informatikai Tanácsadó Kft. képviseletében Lengré Tamás. Elérhetősége: dpo@kifli.hu.

A Kifli.hu sajnálatát fejezte ki a történtek miatt, és elnézést kért az ügyfelektől. A vállalat további tájékoztatást ígér, amennyiben a vizsgálat újabb, lényeges információkat tár fel.

Fontos: a tájékoztatás szerint az incidens az ügyfélszolgálati kommunikáció meghatározott részét érintheti. Ez önmagában nem jelenti azt, hogy minden ügyfél adatai érintettek, vagy hogy valamennyi felsorolt adattípus illetéktelen kezekbe került.

Ha tetszett a cikk, további hírekért, érdekességekért kövess minket a Facebookon!
Facebook
Twitter
LinkedIn
Pinterest
Picture of Szalai Péter

Szalai Péter

Igazi techninja, aki mindenhez is ért. De leginkább a tévék piacán van otthon, az ország egyik legjobban felkészült tévétesztelőjét tisztelhetjük benne. Itt tudsz kapcsolatba lépni vele: peter@techworld.hu

Ezeket olvastad már?