Az OTP Bank bejelentette: feltörtek több ezer Simple-felhasználói fiókot.
Digitális adattolvajok robotizált módszerrel - nem OTP-s felület(ek)en eltulajdonított felhasználónév/jelszó kombinációkkal - több ezer felhasználó fiókját feltörték, illetve megváltoztatták a regisztrált e-mail-címeket.
Az alkalmazásban rögzített bankkártyák CVC kódjainak hiányában a feltört fiókokból fizetési tranzakciót ugyanakkor nem tudtak indítani, így anyagi kár nem történt. A Simple az érintett fiókokat haladéktalanul blokkolta, a helyreállításról és a szükséges tájékoztatásról a bank hamarosan gondoskodik - emeli ki a Blikk.
Fontos, hogy a blokkolt felhasználók a bankkártyáikat egyéb – nem Simple – módokon továbbra is zavartalanul tudják használni. Felhívták a felhasználók figyelmét arra, hogy a hasonló esetek alapja rendszerint az, hogy több digitális felületen ugyanazt a felhasználónév/jelszó kombinációt használják, így, ha egy kevésbé sikeresen védett felületen azt megszerzik az adattolvajok, máshol be tudnak lépni vele.
Hasonló adatlopási ügyekről itt, itt és itt írtunk.
Akik érintettek az ügyben, az alábbi levelet kapták meg, benne a teendőkkel:
„A fiókodat időközben felülvizsgáltuk, a fiók újbóli használatához kérjük kövesd az alábbiakat:
A mai nap folyamán egy Simple-jelszó-módosító linket tartalmazó rendszeremailt küldünk számodra az ugyfelszolgalat@simple.hu címről. Kérjük ennek segítségével majd állíts be új jelszót a Simple-fiókodhoz!
Korábbi jelszavadat biztonsági okokból érvénytelenítettük, így a fiókodat csak új jelszó beállításával tudod újból használni.
FONTOS: kérjük, hogy ne állíts be korábban vagy más szolgáltatásban már használt jelszót!
A jelszó módosítását követően:
Biztonsági okokból újra kell rögzítened a bankkártyáidat a fiókodban.
A fiókban esetlegesen meglévő javaid (közlekedési bérlet, autópálya-matrica stb.) a jelszómódosítást követően továbbra is zavartalanul használhatod.
A simple.hu felületen átmenetileg szünetel a Simple-fiók bejelentkezési lehetőség.
2023. december 5-én az OTP Mobiltól független forrásból, jogosulatlanul megszerzett adatok segítségével illetéktelenek férhettek hozzá Simple-fiókodhoz. Erről egy rendszeremail-üzenetet is kaphattál, amely a Simple-fiókodban elmentett emailcímed megváltoztatásáról tájékoztatott.
A visszaélést felderítettük, az érintett fiókokat beazonosítottuk, a Simple-fiókodat biztonsági okokból átmenetileg felfüggesztettük.
Az okozott kellemetlenségért elnézésedet kérjük. Ha további kérdésed vagy észrevételed van, kérjük, erre az üzenetre ne válaszolj, hanem keresd ügyfélszolgálatunkat."