Magazinul nu a fost spart. Firma care ți-a expediat coletul, da.
Pokemon Center a început luni să le scrie clienților din Regatul Unit și Germania pentru a le spune că datele lor fuseseră luate, și a anulat direct câteva comenzi. Nimeni nu a spart Pokemon Center. Breșa a avut loc la CEVA Logistics, firma de transport contractată pentru livrările sale europene, iar intruziunea s-a produs acum trei săptămâni - între 29 iulie și 1 august.
CEVA este uriașă: face parte din grupul de transport maritim CMA CGM, cu peste o mie de depozite la nivel mondial. Opt dintre siturile sale europene au fost perturbate. Notificările către clienți tot apar de atunci, câte un comerciant pe rând. Valve le-a scris cumpărătorilor de hardware Steam la începutul lunii; TechCrunch a numărat comerciantul olandez Bol, magazinul universal de Bijenkorf, banca ING, clubul de fotbal Ajax și marca de ochelari Ace & Tate printre cei implicați, zece organizații depunând rapoarte de breșă la autoritățile olandeze.
Nu au fost luate numere de card - CEVA nu le-a avut niciodată. Ce a avut este tot ce se află pe eticheta de expediere: numele tău complet, adresa de livrare, numărul de telefon, emailul și ce se afla de fapt în cutie. Valve a precizat că CEVA păstrează informațiile de expediere și livrare timp de 90 de zile după o comandă.
Gândește-te ce poate scrie cineva cu asta. Nu "nu am putut livra coletul tău, plătește 1,99." Ceva care numește exact produsul comandat, citează corect adresa ta și sosește tocmai când chiar aștepți o livrare. Este o cu totul altă calitate de momeală. Pentru următoarea lună sau două, tratează orice mesaj de livrare ca pe un semnal de a verifica, nu ca pe un link pe care să dai clic: mergi pe site-ul sau aplicația proprie a comerciantului și caută-ți acolo comanda.
Verificarea Confidențialitate și conturi din Tendvane îți arată care dintre adresele tale de email au apărut deja în breșe cunoscute, ceea ce este un mod decent de a estima câte informații despre tine circulă deja înainte să apară mesajul convingător.