anuluj
Pokazywanie wyników dla 
Zamiast tego wyszukaj 
Czy miało to oznaczać: 

Wyciek danych ze sklepów sprzedających na Allegro

-Sainkho-
#14 Krzewiciel

Wczoraj po raz pierwszy otrzymałam mail z próbą oszustwa na adres, którego używam tylko i wyłącznie na Allegro. Ponieważ nie ma doniesień o wycieku danych bezpośrednio z Allegro, domyślam się, że źródłem musiał być jakiś sklep internetowy, który automatycznie  (i bez mojej zgody) utworzył u siebie konto z moich danych po zakupie na Allegro. W ostatnich dniach doszło do wycieku danych klientów sklepów prowadzonych ma platformie sky-shop.

W związku z powyższym chciałabym zwrócić uwagę na problem i zasugerować, aby tego rodzaju praktyki uniemożliwić sprzedawcom. Kupując na Allegro, nie wyrażam zgody, aby jakikolwiek sprzedawca  bez mojej wiedzy tworzył dla mnie konto w swoim własnym sklepie.

@Syrena_zT @N_Nitka28 @RaBarbar_ka @MiMary @w_kiwi @Sa_nova @la_nika @nat_not @_HolaOla_  

oznacz moderatorów
33 ODPOWIEDZI 33

mix-mce
#15 Entuzjasta

@-Sainkho- to już od lat nie jest możliwe, sprzedający dostaje tylko i wyłącznie maile w domenie allegromail.pl, nie da się wysyłać na te adresy maili spoza serwisu więc zakładnie na nie konta jest bez sensu bo wszelka komunikacja zewnętrzna jest blokowana przez allegro.

oznacz moderatorów

-Sainkho-
#14 Krzewiciel

W takim razie konto musiało zostać utworzone jeszcze przed wprowadzeniem tej zmiany, bo - tak jak wspomniałam - nigdzie poza Allegro tego adresu nie podawałam. Ewentualnie mail wyciekł z bazy danych Allegro.

oznacz moderatorów

mix-mce
#15 Entuzjasta

jeśli masz maila w jakimś popularnym darmowym serwisie to masz w pakiecie przysyłanie spamu, wystarczy że raz czy dwa klikniesz przez przypadek w jeden z nich i już twój adres zostanie potwierdzony w bazie spamowej która w dużej mierze jest wspólna (za grosze można kupić bazę z milionami aktywnych adresów), stąd już prosta droga do wypłynięcia adresu w szerokie wody internetu.

Operator poczty nie może udostępniać nikomu Twojego adresu bez Twojej zgody ale jego reklamodawcy już się tak nie pilnują.

oznacz moderatorów

-Sainkho-
#14 Krzewiciel

Jeszcze raz - nigdy wcześniej nie otrzymałam żadnego maila z próbą oszustwa na ten adres. Dostawałam takie maile na inny adres, który wyciekł z dwóch zhakowanych sklepów.

oznacz moderatorów

mix-mce
#15 Entuzjasta

@-Sainkho- pisałem o spamie a nie podrobionych mailach, spam dostaje każdy a już szczególnie jak ma się darmową skrzynkę.

oznacz moderatorów

Client:44052296
#21 Demiurg ⭐⭐⭐

@-Sainkho- mogły zostać przejęte skrzynki sprzedawców.

Ostatnio podobna akcja była z jednym ze sklepów z czasami i akcesoriami do rowerów. Rozsyłali frjkowe informacje o Netflix 

oznacz moderatorów

mix-mce
#15 Entuzjasta

@Client:44052296 teoretycznie tak ale sprzedający musiałby przechowywać maile sprzed wielu lat zanim allegro wprowadziło obowiązkowy wewn. system wiadomości

oznacz moderatorów

-Sainkho-
#14 Krzewiciel

Jeśli sprzedający tworzył dla klientów Allegro konta we własnym sklepie, to adresy mogą być w bazie danych do tej pory.

Mail ma postać pseudowiadomości z InPostu: "Próba dostawy 1000797565942U nie powiodła się".

Screenshot_2025-11-04-07-57-59-1.png

oznacz moderatorów

mix-mce
#15 Entuzjasta

tak, ale co z tym ma wspólnego allegro? Jak już pisałem, system wiadomości został zmieniony lata temu. Tu już nie ma czego szukać, ten sklep może już nawet nie istnieć.

Po prostu zmień adres bo tamten wypłynął.

oznacz moderatorów

-Sainkho-
#14 Krzewiciel

Sklep istnieje i najwidoczniej istnieje w nim również moje konto, założone bez mojej zgody po zakupie na Allegro w czasach, gdy maile kupujących nie były maskowane. Oznacza to, że wielu klientów Allegro będzie miało ten sam problem. I wielu pewnie da się nabrać na tego typu maile.

oznacz moderatorów

mix-mce
#15 Entuzjasta

To ryzyko związane z obecnością w internecie i udostępnianiem swoich danych. Dalej nie rozumiem co z tym ma wspólnego allegro? Czemu nie masz pretensji do tego sklepu? pisałaś do nich? Każda firma ma mieć swojego ADO (administrator danych osobowych) pisz do niego skargę.

oznacz moderatorów

-Sainkho-
#14 Krzewiciel

Atak na platformę sky-shop może obejmować dane klietów 9 tys. sklepów, więc możliwe, że któryś z nich trzymał moje dane z Allegro.

https://www.money.pl/gospodarka/wyciek-danych-z-9-tys-sklepow-oto-co-wykradli-hakerzy-72167344907127... 

oznacz moderatorów

mix-mce
#15 Entuzjasta

Żeby tak było musiała byś zrobić zakup w jednym z tych sklepów KILKA LAT TEMU.

Czego oczekujesz dzisiaj?

oznacz moderatorów

-Sainkho-
#14 Krzewiciel

@mix-mce A czy ja piszę, że Allegro ma coś z tym zrobić? Dane osobowe (zapewne nie tylko maile) używane na Allegro wyciekły. Mleko się rozlało. Piszę na forum dla kupujących, może parę osób przeczyta i zachowa ostrożność.

oznacz moderatorów

mix-mce
#15 Entuzjasta

@-Sainkho- napisałaś w pierwszym poście jakby allegro pozwalało zakładać konta sklepom czy miało w ogóle jakikolwiek na to wpływ. To już od lat nie jest możliwe i wyciek musiał dotyczyć danych pozyskanych wcześniej.

Cała reszta jest ok, popieram szerzenie świadomości nie klikania w każdy mail bez zastanowienia.

oznacz moderatorów

-Sainkho-
#14 Krzewiciel

@mix-mce Przyjęłam do wiadomości, że sprzedający Allegro nie mają już dostępu do naszych maili. 

Fałszywe wiadomości to i tak mały problem dla mnie. Moje dane osobowe wyciekły po ataku na Agata Meble, gdzie zrobiłam jeden drobny zakup. Miałam już dwa telefony od oszustów, próbujących mnie przekonać, że na moje dane złożono wnioski o kredyt / pożyczkę. To dopiero podnosi ciśnienie.

oznacz moderatorów

mix-mce
#15 Entuzjasta

@-Sainkho- 

Moje z morele net więc wiem jak to jest. No ale sklep dalej istnieje i dalej tam kupuję, tylko hasła musiałem pozmieniać.

oznacz moderatorów

-Sainkho-
#14 Krzewiciel

Mnie te wycieki nauczyły jednak większej ostrożności i nigdy np. nie dodaję danych karty do konta w sklepie czy na Allegro. Uważam za karygodną praktykę domyślnego ustawienia zapisywania danych karty przy płatności na Allegro. Łatwo można to przeoczyć.

Dopóki ktoś nie dzwoni i nie recytuje Ci Twojego imienia, nazwiska, adresu zamieszkania, nie wmawia, że złożyłeś wniosek o pożyczkę i musisz to potwierdzić, nie czujesz się specjalnie zagrożony. Musiałam w końcu ustawić wyciszenie połączeń z nieznanych numerów, bo to nie na moje nerwy. Jeden z numerów sprawdziłam po fakcie i znalazłam komentarze o próbie oszustwa sprzed wielu miesięcy, podobno zgłaszane na policję. Wczoraj dzwonili z numeru, który wg google należy do Banku Gospodarstwa Krajowego (a podawali się za Providenta).

oznacz moderatorów

-Sainkho-
#14 Krzewiciel

Polecam sekcję komentarzy pod artykułem Niebezpiecznika o ataku na sky-shop:

https://niebezpiecznik.pl/post/atak-na-klientow-9000-roznych-polskich-sklepow-internetowych/

Jeden z komentarzy:

"Ciekawa sprawa, taki niegroźny atak i w ogóle. Dwa lata temu kupiłam coś na allegro u sprzedawcy korzystającego z tego oprogramowania. Wczoraj wieczorem zaczęło się ściąganie kasy z konta na rzecz Allegro, także tego… taki nieduży, niegroźny wyciek".

oznacz moderatorów