
La cadena alemana Lidl está notificando a sus clientes sobre una filtración de datos después de que ciberdelincuentes obtuvieran acceso no autorizado a información de clientes a través de uno de sus proveedores externos de servicios informáticos.
Según Lidl, los atacantes accedieron brevemente a una base de datos independiente que contenía información de clientes de su tienda online. La compañía afirma que la plataforma de comercio electrónico no fue comprometida y que las cuentas de los clientes siguen siendo seguras.
El incidente afecta a los clientes de las tiendas online de Lidl en Alemania, Bélgica y los Países Bajos.
Según la notificación de Lidl, los datos robados incluyen:
La compañía explicó a BleepingComputer que, tras la investigación, confirmó que las contraseñas de los clientes, la información de pago y las direcciones de facturación y envío no fueron comprometidas, y que las cuentas de los clientes permanecen intactas.
"Actualmente no tenemos pruebas concretas de que los datos hayan sido utilizados de forma indebida. No obstante, como medida de precaución, hemos advertido a los clientes afectados sobre posibles intentos de phishing o robo de identidad", declaró un portavoz de Lidl a BleepingComputer.
"Es importante señalar que el sistema de la tienda online no se vio afectado. Las contraseñas, las direcciones de facturación y envío, los datos bancarios y cualquier otra información de pago de nuestros clientes no han sido comprometidos. Las cuentas de los clientes tampoco se vieron afectadas."
Aunque esta noticia resulta tranquilizadora, la información personal expuesta sigue siendo suficiente para que los ciberdelincuentes lancen estafas muy convincentes.
Muchas personas creen que una filtración de datos solo supone un riesgo si se roban contraseñas o números de tarjetas bancarias.
En realidad, los estafadores suelen utilizar nombres, direcciones de correo electrónico, números de teléfono y fechas de nacimiento para que sus ataques de phishing parezcan legítimos.
Imagina recibir un correo electrónico de una entidad que ya conoce:
En esas circunstancias, un correo falso sobre un "problema con un pedido", un "cupón de descuento" o una "verificación de cuenta" resulta mucho más creíble.
Los delincuentes también pueden hacerse pasar por el servicio de atención al cliente de Lidl o por otras marcas mediante llamadas telefónicas, correos electrónicos o mensajes SMS con el objetivo de obtener más información personal o datos de pago.
Aunque Lidl afirma que no tiene pruebas de que la información robada se haya utilizado de forma indebida, es importante mantenerse alerta.
Como medida de precaución, también es recomendable cambiar la contraseña de tu cuenta de Lidl, aunque la empresa haya indicado que las contraseñas de los clientes no se vieron comprometidas. Utilizar una contraseña única para cada cuenta ayuda a reducir el impacto de futuros incidentes de seguridad.
Presta especial atención si recibes:
Si un mensaje intenta crear una sensación de urgencia o te pide actuar de inmediato, detente y verifica su autenticidad a través del sitio web oficial de Lidl o de su servicio de atención al cliente, en lugar de utilizar los enlaces incluidos en el mensaje.
Las filtraciones de datos suelen ir seguidas de oleadas de correos electrónicos de phishing, mensajes de texto fraudulentos y sitios web falsos diseñados para aprovechar la preocupación de los usuarios.
Bitdefender Scamio puede ayudarte a analizar correos electrónicos sospechosos, mensajes de texto, capturas de pantalla, códigos QR o enlaces para determinar si forman parte de una estafa antes de que interactúes con ellos.
Antes de hacer clic en cualquier enlace que afirme proceder de Lidl, también puedes utilizar Bitdefender Link Checker para comprobar si el sitio web es legítimo o potencialmente malicioso.
Si tu información personal ha quedado expuesta en una filtración de datos, Bitdefender Digital Identity Protection supervisa continuamente tu huella digital, te avisa si tus datos aparecen en futuras filtraciones y te ayuda a comprender qué información sobre ti podría estar circulando ya por Internet.
tags
Alina is a history buff passionate about cybersecurity and anything sci-fi, advocating Bitdefender technologies and solutions. She spends most of her time between her two feline friends and traveling.
Ver todas las publicaciones