DobryMechanik.pl: dane użytkowników mogły trafić w niepowołane ręce

Portal DobryMechanik.pl poinformował o incydencie naruszenia bezpieczeństwa danych osobowych, który miał miejsce 24 stycznia 2025 roku. W wyniku wykrytej podatności w systemie informatycznym, nieuprawnione osoby mogły uzyskać dostęp do danych użytkowników.

Marian Szutiak (msnet)
0
Udostępnij na fb
Udostępnij na X
DobryMechanik.pl: dane użytkowników mogły trafić w niepowołane ręce

Jakie dane mogły zostać ujawnione?

Zakres danych, których mogło dotyczyć naruszenie, obejmuje:

Dalsza część tekstu pod wideo
  • adres e-mail użytkownika,
  • informację o zamieszczeniu opinii na temat warsztatu.

Portal zapewnia, że nie doszło do wycieku bardziej wrażliwych danych, takich jak szczegóły napraw czy dane osobowe klientów poza adresem e-mail.

Potencjalne zagrożenia dla użytkowników

Chociaż dostęp do informacji został zabezpieczony tego samego dnia, istnieje ryzyko, że nieuprawnione osoby mogą wykorzystać ujawnione dane do:

  • ataków phishingowych – cyberprzestępcy mogą podszywać się pod portal DobryMechanik.pl lub warsztaty samochodowe, wysyłając fałszywe wiadomości e-mail w celu wyłudzenia dodatkowych informacji lub pieniędzy,
  • wysyłania spamu – adresy e-mail mogą zostać wykorzystane do rozsyłania niechcianych ofert handlowych,
  • profilowania użytkowników – na podstawie opinii o warsztatach oszuści mogą dopasowywać fałszywe oferty i wiadomości.

Jakie działania podjął portal?

Po wykryciu podatności, portal DobryMechanik.pl podjął natychmiastowe kroki w celu jej usunięcia i zabezpieczenia systemu. Te działa to między innymi:

  • usunięcie podatności – wyeliminowano możliwość dalszego dostępu do danych przez osoby nieuprawnione,
  • przegląd mechanizmów bezpieczeństwa – wdrożono dodatkowe środki ochrony przed podobnymi incydentami w przyszłości,
  • zgłoszenie sprawy do UODO – naruszenie zgłoszono Prezesowi Urzędu Ochrony Danych Osobowych 27 stycznia 2025 roku,
  • poinformowanie użytkowników – właściciele kont otrzymali stosowne powiadomienia wraz z zaleceniami dotyczącymi ochrony danych.

Jak zabezpieczyć się przed ewentualnym oszustwem?

Świat jest coraz bardziej cyfrowy, co daje szerokie pole do działań cyberoszustów. By nie stać się ich ofiarą, warto się stosować do kilku poniższych zasad:

  • Uważnie weryfikuj nadawcę wiadomości e-mail – zwróć uwagę na literówki w adresie e-mail oraz nietypowe domeny.
  • Nie podawaj dodatkowych danych osobowych – żaden administrator portalu ani warsztat nie powinien prosić Cię o takie informacje przez e-mail.
  • Nie klikaj w podejrzane linki – jeśli e-mail zawiera odnośnik do strony logowania lub pobierania plików, zweryfikuj jego autentyczność.
  • Zgłaszaj podejrzane wiadomości jako spam – jeśli otrzymasz e-mail o wątpliwej treści, oznacz go jako niechcianą pocztę.

Jeśli masz jakiekolwiek wątpliwości, dotyczące możliwego wycieku danych z portalu DobryMechanik.pl, skontaktuj się z nim mailowo lub telefonicznie:

Przepraszamy za wszelkie niedogodności, które mogły wyniknąć z tego naruszenia i zapewniamy, że dokładamy wszelkich starań, aby zapewnić bezpieczeństwo Państwa danych osobowych i zapobiec podobnym sytuacjom w przyszłości.

DobryMechanik.pl