Operator telekomunikacyjny Play potwierdził wyciek danych osobowych z oficjalnego forum (z blogplay.pl jeszcze nie). Użytkownicy, którzy zarejestrowali tam swoje konta, szukając pomocy od społeczności i moderatorów, otrzymują na maile powiadomienia o wycieku.
Treść komunikatu brzmi tak:
Szanowny Użytkowniku,
piszemy w ważnej sprawie związanej z bezpieczeństwem Twoich danych udostępnionych na Forum Play.
7 września 2020 r. dostaliśmy informację o możliwości wystąpienia nieuprawnionego przetwarzania danych użytkowników Forum Play. Od razu zaczęliśmy wyjaśniać tę sprawę.
Z przeprowadzonej analizy wynika, że nieznany sprawca pozyskał Twoje dane: adres e-mail, hash (skrót) hasła, adres IP, zadeklarowana na forum data urodzenia.
O zdarzeniu zawiadomiliśmy Prezesa Urzędu Ochrony Danych Osobowych, CERT Polska, CSIRT GOV i złożyliśmy zawiadomienie o podejrzeniu popełnienia przestępstwa do Prokuratury Rejonowej Warszawa-Mokotów w Warszawie.
Przygotowaliśmy informacje o możliwych konsekwencjach pozyskania danych i praktyczne wskazówki dotyczące postępowania w tej sytuacji. Przedstawiamy je poniżej.
Play wyjaśnia, co to może oznaczać dla użytkownika forum
Następstwem pozyskania danych może być:
- próba dostępu (logowania się) do kont w serwisach internetowych, w których loginem był adres e-mail podany na forum, a hasło było takie samo jak do konta na forum;
- przetwarzanie danych w celach marketingowych bez uprzednio wyrażonej zgody (np. spam);
- próba wykorzystania danych do uwierzytelnienia/weryfikacji tożsamości lub skorzystania z przysługujących praw (np. w firmach, instytucjach, organach administracji, portalach społecznościowych, sklepach internetowych).
Co warto zrobić już teraz?
Żeby zminimalizować ewentualne negatywne skutki zdarzenia zalecamy:
- zmień hasła do kont w serwisach internetowych, w których loginem był adres e-mail podany na forum, a hasło było takie samo jak do konta na forum;
- jeśli na adres e-mail podany na forum dostaniesz korespondencję od nieznanych nadawców – w szczególności wykorzystującą logo Play lub zawierającą załączniki i linki – nie klikaj w nie;
- zachowaj ostrożność przy podawaniu swoich danych innym osobom lub podmiotom, zwłaszcza za pośrednictwem internetu.
Czy ten artykuł był pomocny?
Oceniono: 0 razy