La empresa Chick-fil-A alertó a sus clientes sobre un ataque automatizado que comprometió la seguridad de su sitio web y aplicación móvil.
Este incidente, que ocurrió entre el 17 y el 19 de junio, permitió a intrusos acceder a cuentas del programa de recompensas Chick-fil-A One utilizando combinaciones de correos electrónicos y contraseñas obtenidas de fuentes externas.
La empresa, con sede en Atlanta, no ha revelado cuántos clientes se vieron afectados por esta brecha de seguridad según detalla Telemundo Atlanta.
¿Cuáles datos se filtraron?
La información que pudo haber sido expuesta incluye nombres, direcciones de correo electrónico, números de membresía, detalles de pago y, en algunos casos, datos personales como fechas de nacimiento y números de teléfono.
Sin embargo, Chick-fil-A aclaró que los atacantes solo pudieron ver los últimos cuatro dígitos de las tarjetas de crédito o débito, no los números completos.
Medidas
Ante la detección de esta actividad sospechosa, Chick-fil-A tomó medidas inmediatas. Cerró las sesiones de las cuentas afectadas, eliminó los métodos de pago guardados y restableció las contraseñas.
Además, la compañía compensó a algunos clientes añadiendo recompensas a sus cuentas y restaurando los saldos afectados. Los usuarios deberán volver a ingresar su información de pago en su próxima visita a la aplicación.
Recomendaciones
Chick-fil-A aconseja a sus clientes revisar sus cuentas bancarias y tarjetas para detectar transacciones no autorizadas.
También se recomienda cambiar las contraseñas, especialmente si se utilizan las mismas credenciales en otros sitios.
Cualquier actividad sospechosa debe ser reportada a las instituciones financieras, y los consumidores pueden denunciar fraudes ante la Comisión Federal de Comercio y la fiscalía general de su estado.
Este tipo de ataque, conocido como reutilización de credenciales, pone de manifiesto la importancia de mantener contraseñas seguras y únicas.
Visita nuestra sección: Servicios e Internacionales
Mantente informado en nuestros canales de WhatsApp, Telegram y YouTube