Správa o balíku, ktorý práve čakáte, pôsobí oveľa dôveryhodnejšie než náhodný podvodný e-mail. Ak útočník pozná vaše meno, adresu, telefónne číslo a dokonca aj obsah objednávky, dokáže vytvoriť falošné oznámenie, pri ktorom spozornie len málokto. A v takom prípade dochádza ku veľkému riziku zneužitia.
Presne takéto problémy teraz riešia zákazníci módneho e-shopu About You na Slovensku. Firma ich informovala o bezpečnostnom incidente u externého partnera, ktorý zabezpečuje spracovanie a doručovanie objednávok. Zatiaľ nie je potvrdené, že boli údaje konkrétneho človeka skutočne skopírované.
About You únik dát stále vyšetruje
Ako informuje portál Živé.sk, neoprávnené osoby získali 2. augusta 2026 dočasný prístup k systémom jedného logistického partnera. Tie slúžili na spracovanie objednávok a ich doručovanie zákazníkom.
Incident sa podľa About You dotkol jedného distribučného centra prevádzkovaného externou spoločnosťou. Interné systémy obchodu, webová stránka ani mobilná aplikácia napadnuté neboli. Partner mal po zistení problému prijať opatrenia na zastavenie incidentu a obe firmy pokračujú vo vyšetrovaní.

About You zároveň informovalo príslušný dozorný úrad na ochranu osobných údajov. E-shop zatiaľ neuviedol, koľkých zákazníkov sa udalosť môže týkať, kde sa distribučné centrum nachádza ani či útočníci dáta iba zobrazili alebo ich aj skopírovali. Ku bezpečnostnému incidentu ale skutočne došlo a preto treba byť maximálne obozretný.
Útočníci mohli vidieť adresu aj obsah objednávky
Potenciálne zasiahnuté informácie zahŕňajú meno, priezvisko a doručovaciu adresu. Ohrozené mohlo byť tiež zákaznícke číslo, číslo objednávky, zoznam objednaných položiek, ich množstvo a cena.
Ak zákazník pri nákupe uviedol e-mail alebo telefónne číslo, incident sa mohol týkať aj týchto kontaktných údajov. Ide o kombináciu, ktorá je pre podvodníkov mimoriadne užitočná. Dokážu sa vydávať za e-shop, kuriéra alebo platobnú spoločnosť a odvolať sa na reálnu objednávku. Zároveň vidia, čo človek nakupoval a svoju komunikáciu tomu vedia veľmi pekne prispôsobiť.
Dobrou správou je, že podľa doterajších zistení nič nenasvedčuje úniku platobných údajov, hesiel alebo prihlasovacích údajov. Zákazníci preto nemusia panikáriť ani automaticky rušiť platobnú kartu. Stále by však mali pozorne sledovať nezvyčajné správy a aktivitu na svojich účtoch.
Najväčším rizikom sú falošné správy o zásielke
Podvod môže prísť vo forme SMS alebo e-mailu s výzvou na doplatenie malej sumy za doručenie, potvrdenie adresy či presmerovanie balíka. Odkaz následne vedie na napodobeninu stránky kuriéra alebo e-shopu, ktorá sa pokúsi získať číslo karty, prihlasovacie údaje alebo autorizačný kód.
Britské centrum kybernetickej bezpečnosti NCSC upozorňuje, že phishing využíva e-maily, SMS aj telefonáty na vylákanie osobných či bankových údajov. Čím viac informácií o obeti útočník pozná, tým presvedčivejšiu správu dokáže pripraviť.
Stav zásielky preto kontrolujte iba po ručnom otvorení aplikácie About You alebo oficiálnej stránky kuriéra. Neklikajte na odkazy v nečakanej správe, neotvárajte prílohy a overte celú adresu odosielateľa. Samotné logo, meno zákazníka ani presné číslo objednávky už nemožno považovať za dôkaz pravosti.
Ak ste na podozrivej stránke zadali heslo, okamžite ho zmeňte všade, kde ste používali rovnakú kombináciu. Pri zadaní údajov platobnej karty kontaktujte banku a kartu podľa jej pokynov zablokujte. Podozrivý telefonát ukončite a spoločnosti zavolajte späť cez číslo uvedené na jej oficiálnom webe.
Niečo podobné zažil aj Lidl

Nepríjemnou zaujímavosťou je, že podobnému úniku dát nedávno čelil aj reťazec Lidl. Aj v tomto prípade nebola napadnutá priamo spoločnosť, jej e-shop alebo systémy. Útočníci sa ku dátam dostali prostredníctvom z poskytovateľov IT služieb. Je to teda možno výzva, aby spoločnosti ešte viac dbali na maximálne zabezpečenie svojich zákazníkov a ich osobných údajov.
Len pred pár dňami sme totiž zverejnili článok o tom, ako začína byť umelá inteligencia (AI) v tomto smere nebezpečná a dokonca dokáže napádať niektoré služby bez toho, aby jej to prikázal človek. Stalo sa to v prípade spoločnosti OpenAI (ChatGPT) ale aj Anthropic (Claude). Pokiaľ sa teda táto technológia dostane do zlých rúk a útočníci dokážu obísť jej bezpečnostné pravidlá, svet má zarobené na obrovské bezpečnostné problémy.
Za nás je najväčším problémom únik kontextu objednávky, nie samotného mena či adresy. Personalizovaný podvod môže oklamať aj skúseného používateľa, keď časovo zapadne do skutočného doručovania.
Dostali ste od About You upozornenie na incident alebo podozrivú správu o zásielke? Napíšte nám do komentárov na sociálnych sieťach Facebook / Instagram. Tešíme sa na vaše skúsenosti.
Ak hľadáte overený iPhone so zárukou, ktorý prešiel rukami odborníkov zo SvetApple.sk, určite sa pozrite do nášho e-shopu Loopi.sk. Nájdete tu starostlivo skontrolované zariadenia za výrazne nižšie ceny než pri nových modeloch. Ušetriť môžete stovky eur, no stále získate spoľahlivý iPhone, ktorý vám bude bez problémov slúžiť ešte dlhé roky. 📱









