Wpadka eSKY.pl: rozesłali do Polaków e-maila proszącego o datę urodzenia i szczegóły dokumentu tożsamości

Od rana otrzymujemy od Was sygnały, że na Wasze skrzynki e-mail trafiła wiadomość od firmy eSKY, w której firma prosi o podanie daty urodzenia i szczegółowych informacji na temat dokumentu tożsamości. Powód? Dokonanie odprawy w imieniu odbiorcy wiadomości. I wszystko byłoby OK, gdyby nie to, że e-maila otrzymały także osoby, które nie posiadają obecnie żadnych zakupionych biletów lotniczych.

From: “eSky.pl” loty@esky.pl
Subject: Odprawa on-line

Dzień dobry,
dbając o Państwa komfort i wygodę w czasie podroży, prosimy o przesłanie poniższych danych celem wykonania dla Państwa odprawy. Należy podać dane z dokumentu, którym będą się Państwo posługiwać na lotnisku.
Data urodzenia
Typ dokumentu z którym Pan/Pani będzie podróżować (dowód osobisty czy paszport)
Seria i numer dokumentu
Kraj wydania dokumentu
Data ważności dokumentu
Data wydania dokumentu
Prosimy o przesłanie danych teraz lub najpóźniej 72 godziny przed terminem wylotu.
Po otrzymaniu danych, przeprowadzimy dla Państwa odprawę online zgodnie z terminem ustalonym przez linię lotniczą i prześlemy karty pokładowe do druku.

Część z odbiorców wiadomości uznało ją za próbę phishingu lub inną sprytną formę wyłudzenia danych osobowych. Faktycznie, podanie e-mailem tego o co eSKY prosi, nie jest zbyt rozsądne (i nie ma znaczenia firma, której miałoby się takie informacje przesłać). Ale w przypadku tego e-maila możemy Was uspokoić — to nie phishing.

Wiadomość jest wysyłana przez serwery emaillabs.net.pl, czyli jest to tzw. mail transakcyjny, a odpowiedź (gdyby ktoś faktycznie chciał tego typu szczegóły odesłać) trafiałaby nie “kogoś innego” a do firmy eSKY (onlinecheckin@esky.pl). Innymi słowy, wysyłka tej wiadomości to najprawdopodobniej wynik pomyłki. Zapewne zamiast do kilku klientów (posiadających aktualną rezerwację lotu) wiadomość została “na skutek błędu programistycznego” rozesłana do “szerszej” grupy odbiorców. Zdarza się najlepszym. Obsługa klienta eSKY dziś pewnie będzie miała ciężki dzień… A wszyscy “przypadkowi” odbiorcy wiadomości mają kolejną okazję do przypomnienia sobie, że jeśli komuś zostawili swoje dane, to te dane ten ktoś wciąż może mieć. Nawet jeśli od ostatniego “zakupu” minęły lata.

Czytelnikom, którzy podesłali nam tę wiadomość, gratulujemy czujności.

źródło: niebezpiecznik.pl

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *