
Der Einzelhändler Lidl informiert Kunden über eine Datenschutzverletzung, nachdem sich Cyberkriminelle über einen externen Dienstleister unbefugten Zugriff auf Kundendaten verschafft haben.
Laut Lidl verschafften sich Angreifer kurzzeitig Zugriff auf eine separat gespeicherte Kundendatenbank des Online-Shops. Das Unternehmen erklärt, dass die Online-Shopping-Plattform selbst nicht kompromittiert wurde und die Kundenkonten sicher sind.
Der Vorfall betrifft Kunden der Lidl-Online-Shops in Deutschland, Belgien und den Niederlanden.
Laut der Mitteilung von Lidl umfassen die gestohlenen Daten:
Kundennamen
E-Mail-Adressen
Telefonnummern
Geburtsdatum
Kundennummer
Anrede
Das Unternehmen teilte BleepingComputer mit, man habe den Vorfall untersucht und festgestellt, dass Kundenpasswörter, Zahlungsinformationen sowie Rechnungs- und Lieferadressen nicht kompromittiert wurden und die Kundenkonten unberührt blieben.
„Uns liegen derzeit keine konkreten Hinweise auf einen Datenmissbrauch vor. Dennoch haben wir die betroffenen Kunden vorsorglich vor möglichen Phishing-Versuchen oder Identitätsmissbrauch gewarnt“, sagte ein Lidl-Sprecher gegenüber BleepingComputer.
„Wichtig ist: Das System des Online-Shops selbst war nicht betroffen. Passwörter, Rechnungs- und Lieferadressen, Bankdaten oder sonstige Zahlungsinformationen unserer Kunden sind ausdrücklich nicht betroffen. Die Kundenkonten wurden nicht kompromittiert.“
Auch wenn dies beruhigend klingt, reichen die offengelegten persönlichen Daten für Cyberkriminelle aus, um täuschend echte Betrugsversuche zu starten.
Viele Menschen gehen davon aus, dass eine Datenschutzverletzung nur dann eine Bedrohung darstellt, wenn Passwörter oder Kreditkartennummern gestohlen werden.
Tatsächlich nutzen Betrüger jedoch häufig Namen, E-Mail-Adressen, Telefonnummern und Geburtsdaten, um Phishing-Angriffe glaubwürdiger erscheinen zu lassen. Stellen Sie sich vor, Sie erhalten eine E-Mail von einem Absender, der Folgendes über Sie weiß:
Ihren vollständigen Namen
Ihr Geburtsdatum
Ihre Telefonnummer
Dass Sie Lidl-Onlinekunde sind
Unter diesen Umständen wirkt eine gefälschte E-Mail – etwa zu einem „Problem mit der Bestellung“, einem „Gutschein“ oder einer „Kontoüberprüfung“ – plötzlich viel glaubwürdiger. Kriminelle können sich auch per Telefon, E-Mail oder SMS als Lidl-Kundenservice oder als Vertreter anderer Marken ausgeben, in der Hoffnung, dass Kunden weitere Informationen oder Zahlungsdaten preisgeben.
Auch wenn Lidl erklärt, es gebe keine Hinweise auf einen Missbrauch der gestohlenen Daten, ist Wachsamkeit geboten. Ziehen Sie vorsichtshalber einen Wechsel Ihres Lidl-Passworts in Betracht, selbst wenn der Händler angibt, Kundenpasswörter seien nicht betroffen gewesen. Die Verwendung eines eigenen Passworts für jedes Konto trägt dazu bei, die Auswirkungen künftiger Sicherheitsvorfälle zu begrenzen.
Seien Sie besonders vorsichtig, wenn Sie Folgendes erhalten:
E-Mails mit der Aufforderung, Ihr Konto zu verifizieren
Textnachrichten, in denen behauptet wird, es gebe ein Problem mit einer Bestellung
Unerwartete Anrufe von Personen, die vorgeben, für Lidl zu arbeiten
Nachrichten, die Sie auffordern, auf einen Link zu klicken oder Zahlungsinformationen zu bestätigen
Wenn eine Nachricht Dringlichkeit suggeriert oder Sie zu sofortigem Handeln auffordert, halten Sie inne und überprüfen Sie den Sachverhalt über die offizielle Lidl-Website oder den Kundenservice, anstatt die in der Nachricht enthaltenen Links zu nutzen.
Auf Datenschutzvorfälle folgen oft Wellen von Phishing-E-Mails, betrügerischen Textnachrichten und gefälschten Websites, die darauf abzielen, die Sorgen der Kunden auszunutzen.
Bitdefender Scamio hilft Ihnen dabei, verdächtige E-Mails, Textnachrichten, Screenshots, QR-Codes oder Links zu analysieren und festzustellen, ob es sich um Betrug handelt, bevor Sie darauf reagieren.
Bevor Sie auf einen Link klicken, der angeblich von Lidl stammt, können Sie zudem den Bitdefender Link Checker verwenden, um zu prüfen, ob es sich um eine seriöse oder eine potenziell schädliche Website handelt.
Falls Ihre persönlichen Daten bei einem Sicherheitsvorfall offengelegt wurden, überwacht Bitdefender Digital Identity Protection kontinuierlich Ihren digitalen Fußabdruck, benachrichtigt Sie, falls Ihre Daten bei künftigen Vorfällen auftauchen, und hilft Ihnen zu verstehen, welche Informationen über Sie möglicherweise bereits im Internet kursieren.
tags
The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”
Alle Beiträge sehen