
L'enseigne allemande Lidl informe ses clients d'une violation de données après que des cybercriminels ont accédé sans autorisation à des informations clients via l'un de ses prestataires de services tiers.
Selon Lidl, les attaquants ont brièvement accédé à une base de données clients stockée séparément et liée à sa boutique en ligne. L'entreprise affirme que la plateforme de vente en ligne elle-même n'a pas été compromise et que les comptes clients restent sécurisés.
L'incident concerne les clients des boutiques en ligne de Lidl en Allemagne, en Belgique et aux Pays-Bas.
Selon la notification de Lidl, les données dérobées incluent :
L'entreprise a indiqué à BleepingComputer avoir mené une enquête révélant que les mots de passe, les informations de paiement ainsi que les adresses de facturation et de livraison des clients n'ont pas été compromis, et que les comptes clients n'ont pas été affectés.
« Nous ne disposons actuellement d'aucune preuve concrète d'une utilisation abusive des données. Néanmoins, par mesure de précaution, nous avons averti les clients concernés des risques potentiels de tentatives d'hameçonnage ou d'usurpation d'identité », a déclaré un porte-parole de Lidl à BleepingComputer.
« Il est important de noter que le système de la boutique en ligne lui-même n'a pas été affecté. Les mots de passe, les adresses de facturation et de livraison, les coordonnées bancaires ou toute autre information de paiement de nos clients ne sont absolument pas concernés. Les comptes clients n'ont pas été compromis. »
Bien que cela soit rassurant, les informations personnelles exposées suffisent néanmoins aux cybercriminels pour monter des escroqueries très convaincantes.
Beaucoup de gens pensent qu'une violation de données ne présente un risque que si des mots de passe ou des numéros de carte bancaire sont dérobés.
En réalité, les escrocs utilisent souvent les noms, adresses e-mail, numéros de téléphone et dates de naissance pour donner une apparence légitime à leurs attaques par hameçonnage. Imaginez recevoir un e-mail d'une entité qui connaît :
Dans ce contexte, un faux e-mail concernant un « problème de commande », un « coupon » ou une « vérification de compte » paraît soudain beaucoup plus crédible. Des criminels peuvent également se faire passer pour le service client de Lidl ou pour d'autres marques par téléphone, e-mail ou SMS, dans l'espoir que les clients divulguent des informations supplémentaires ou des coordonnées de paiement.
Bien que Lidl affirme ne disposer d'aucune preuve que les informations volées ont été utilisées à mauvais escient, il est important de rester vigilant. Par précaution, pensez également à modifier votre mot de passe Lidl, même si l'enseigne indique que les mots de passe des clients n'ont pas été compromis. L'utilisation d'un mot de passe unique pour chaque compte permet de limiter l'impact d'éventuels incidents de sécurité futurs.
Soyez particulièrement vigilant si vous recevez :
Des e-mails vous demandant de vérifier votre compte
Des SMS signalant un problème avec une commande
Des appels téléphoniques inattendus d'une personne prétendant représenter Lidl
Des messages vous invitant à cliquer sur un lien ou à confirmer des informations de paiement
Si un message tente de créer un sentiment d'urgence ou vous incite à agir immédiatement, prenez le temps de vérifier l'information via le site officiel ou le service client de Lidl, plutôt que d'utiliser les liens contenus dans le message.
Les violations de données sont souvent suivies de vagues d'e-mails de phishing (hameçonnage), de SMS frauduleux et de faux sites web conçus pour exploiter l'inquiétude des clients.
Bitdefender Scamio peut vous aider à analyser les e-mails, SMS, captures d'écran, codes QR ou liens suspects afin de déterminer s'il s'agit d'une tentative d'escroquerie avant d'interagir avec eux.
Avant de cliquer sur un lien prétendant provenir de Lidl, vous pouvez également utiliser Bitdefender Link Checker pour vérifier si le site web est légitime ou potentiellement malveillant.
Si vos informations personnelles ont été exposées lors d'une violation de données, Bitdefender Digital Identity Protection surveille en permanence votre empreinte numérique, vous alerte si vos données apparaissent dans de futures violations et vous aide à comprendre quelles informations vous concernant circulent peut-être déjà en ligne.
tags
The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”
Voir toutes les publications