Clienti Domino's nel mirino degli hacker: scatta l'allarme sicurezza

Clienti di Domino's Pizza, finiti nel mirino degli hacker, segnalano di aver ricevuto email di avviso circa la violazione del loro account.

Secondo quanto riportato dai ricercatori di Malwarebytes, diversi clienti di Domino’s Pizza sarebbero finiti nel mirino degli hacker. Infatti, questi hanno recentemente segnalato di aver ricevuto email in cui venivano avvisati circa una violazione del loro account da terzi. Tuttavia, la catena di pizzerie statunitense attiva in oltre settanta paesi del mondo, ha affermato che i suoi sistemi non sono stati violati.

Lo stesso colosso delle pizze ha affermato che l’accesso ad alcuni account è stato effettuato attraverso la pratica nota come credential stuffing. In altre parole è stata utilizzata una combinazione di password e indirizzo email rubata da un altro account online appartenente allo stesso cliente. Ecco il testo ufficiale della mail che ha raggiunto alcuni clienti Domino’s Pizza finiti nel mirino degli hacker:

Vi contattiamo per informarvi che riteniamo che un numero molto limitato di account clienti di Domino’s sia stato violato da terzi non autorizzati e, purtroppo, il vostro account è tra quelli interessati.

Desideriamo rassicurarvi sul fatto che i nostri sistemi di sicurezza non sono stati violati. Inoltre, non memorizziamo alcun dato di pagamento, pertanto nessuna informazione finanziaria è stata consultata.

Sembra che tu abbia utilizzato per il tuo account Domino’s una password che hai già usato su altri siti, password che era già stata compromessa a causa di una precedente violazione dei dati non correlata a Domino’s. Una terza parte non autorizzata ha utilizzato questa password per accedere al tuo account. A titolo precauzionale, abbiamo reimpostato la password del tuo account. Puoi comunque effettuare ordini normalmente, ma al prossimo accesso dovrai impostare una nuova password utilizzando il link “Password dimenticata” . Ti consigliamo di scegliere una password complessa e univoca che non hai mai utilizzato altrove. Evita di riutilizzare la password precedente.

La sicurezza dei vostri dati è per noi di fondamentale importanza. Abbiamo segnalato l’accaduto all’Ufficio del Garante per la protezione dei dati personali e abbiamo incluso alcune domande frequenti qui sotto, qualora desideriate maggiori dettagli.

Per qualsiasi domanda, il nostro team del Servizio Clienti sarà lieto di aiutarvi al numero 0800 640 9071 .

Se sei un cliente Domino’s come difenderti dagli hacker

Sei un cliente Domino’s e questo attacco hacker ti preoccupa? Gli esperti di Malwarebytes hanno redatto un elenco di consigli specifici:

  • Utilizza una password diversa per ogni account. In questo modo, una violazione dei dati in un sito rimarrà confinata a quel sito.
  • Utilizza un gestore di password per ricordarle. Nessuno può ricordare decine di password diverse, ma un gestore di password può memorizzarle tutte per te.
  • Se disponibile, attiva l’autenticazione a due fattori (un codice da un’app o un SMS, oppure una password) in modo che una password rubata da sola non sia sufficiente per accedere al tuo account.
  • Se hai riutilizzato la stessa password su un account potenzialmente compromesso, cambiala immediatamente sia su quell’account che su tutti gli altri siti in cui l’hai utilizzata, iniziando dagli account che contengono i dati di pagamento.
  • Non cliccare sui link presenti nelle email o in altri messaggi non richiesti. Accedi direttamente al sito web ufficiale o all’app.

Fonte: Malwarebytes

Ti consigliamo anche

Link copiato negli appunti