Több mint 2000 kanadai dollár értékben rendeltek ételt hackerek különböző McDonald's éttermekből a kanadai Montrealban. Ezúttal azonban egy újságíró, Patrick O'Rourke - aki a MobileSyrup informatikai híroldal szerkesztője - számláját csapolták meg, aki nyilvánosságra hozta az ügyet.
Egy adathalászat során megszerezték O'Rourke hozzáférését a McDonald's mobilalkalmazásához, amelyhez a bankkártyája is kapcsolódik.
Ezt követően több mint 100 ételt rendeltek a kártyája terhére április 12 és 18 között.
Az újságíró úgy gondolta, hogy tovább oszthatták az adatait, és így egy egész baráti közösség fogyaszthatott az ő számlájának terhére.
Hamar kiderült, hogy nem ő az egyetlen, akivel ilyesmi történt, több ügyfélnek a számláját is megcsapolták az éhes hackerek, mindegyik eset a tartományi McDonald's éttermeket érintette.
A panasz nyomán az újságíró végül visszakapta a pénzt a bankjától, O'Rourke azonban elégedetlen azzal, ahogyan a McDonald's kezelte az ügyet. Nemcsak hogy nem segítettek neki, de még figyelmeztetést sem adtak ki a többi vendég számára.
A McDonald's Canada azt nyilatkozta a CBC.ca-nak, hogy tudnak "néhány elszigetelt eseményről", amely veszélyeztette a fiókokat, de ők a személyes adatokat biztonságban tartják, és az alkalmazásuk biztonságos. Nem nyilatkoztak viszont arról, hogy a csalók miként juthattak ügyféladatokhoz, mindenesetre azt tanácsolták, az ügyfelek biztonságos jelszavakat válasszanak - mintegy sugallva, hogy egy könnyen kitalálható jelszóval eshettek hackerek áldozatául az eddigi károsultak. Azt is tanácsolták, hogy a vendégek figyeljék a számlamozgásaikat is, hiszen minden tranzakció után e-mail értesítést kapnak.
Az újságíró azonban csak későn vette észre ezeket az értesítéseket, mert azok automatikusan egy elkülönített mappába érkeztek az ő egyéni beállításai alapján.
Forrás: CBC.ca