StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
19.12.2024 13:47
Podróbki perfum znowu na celowniku policji – towar za ponad 10 milionów złotych zabezpieczony
Wśród podrobionych produktów znalazły się perfumy znanych brandów luksusowych.Komenda Powiatowa Policji w Pszczynie

Policjanci z Katowic, Pszczyny i Otwocka odnieśli znaczące sukcesy w walce z handlem podrabianymi perfumami. Zatrzymano dziewięć osób, które uczyniły z tego procederu stałe źródło dochodu, a zabezpieczony towar – warty łącznie 10 milionów złotych – trafił na rynek nielegalnie. Wśród skonfiskowanego mienia znalazły się także samochody i gotówka. Sprawa rzuca światło na skalę problemu podróbek, którego wartość globalna sięga bilionów dolarów.

Policjanci z Katowic i Pszczyny dokonali spektakularnej akcji, w wyniku której zatrzymano cztery osoby zajmujące się nielegalnym handlem podrabianymi perfumami. Na miejscu zabezpieczono towar o wartości szacowanej na aż 5 milionów złotych. Wśród podejrzanych znaleźli się 42-letnia kobieta i trzej mężczyźni w wieku od 39 do 54 lat. Według ustaleń śledczych, podróbki były oznaczane zastrzeżonymi znakami towarowymi znanych światowych marek, a proceder ten stanowił dla zatrzymanych stałe źródło utrzymania.

Współpraca policji i nowoczesne metody śledcze

Podobny sukces odnieśli funkcjonariusze z Otwocka, którzy również rozbili szajkę zajmującą się handlem podrabianymi perfumami. Zatrzymano pięć osób i zabezpieczono blisko 8,5 tysiąca sztuk towaru. Policjanci z Otwocka, korzystając z nowoczesnych metod śledczych, wyśledzili pierwszego podejrzanego w Warszawie. Trop prowadził do Wólki Kosowskiej, gdzie w nocy z 13 na 14 listopada zatrzymano kolejnych czterech podejrzanych – trzech obywateli Armenii oraz 34-letniego Polaka. Towar, w przypadku oryginałów, byłby wart kolejne 5 milionów złotych.

Podróbki – problem globalny

Zjawisko handlu podróbkami ma charakter globalny i dynamicznie się rozwija. Według danych OECD z 2022 roku, wartość podróbek w globalnym obiegu wynosiła około 3 biliony dolarów, co jest trzykrotnie wyższą wartością niż w 2013 roku. Zatrzymania w Polsce to tylko ułamek tego, co dzieje się na świecie. Podróbki nie tylko zagrażają ekonomicznie, ale mogą również stanowić zagrożenie dla zdrowia konsumentów, na co policja zwraca szczególną uwagę.

Kary i aspekt społeczny

W obu przypadkach zatrzymanym grożą poważne konsekwencje prawne. Osoby podejrzane usłyszały zarzuty obrotu towarami z podrobionymi znakami towarowymi, za co grozi do 5 lat więzienia. W Pszczynie zabezpieczono majątek podejrzanych, w tym gotówkę i dwa samochody. W Otwocku zatrzymano trzy dostawcze „mobilne magazyny” oraz dodatkowe pojazdy, a także gotówkę w wysokości prawie 20 tysięcy złotych.

Badania pokazują, że konsumentów do zakupu podróbek motywuje nie tylko cena, ale również egalitarny charakter tych produktów. Respondenci badań naukowych wskazują, że podróbki „demokratyzują luksus” i pozwalają im poczuć, że walczą z systemem opartym na nierównościach społecznych. Policja apeluje jednak o zgłaszanie przypadków podejrzanych produktów, by chronić rynek przed nielegalnymi praktykami oraz konsumentów przed potencjalnym zagrożeniem dla ich zdrowia.

Czytaj także: Sprzedawcy podrobionych kosmetyków m.in. Chanel i Dior zatrzymani na Pomorzu

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
19.12.2024 13:19
Ekspert podatkowy radzi: ostrożnie ze świątecznymi prezentami!
Urząd skarbowy nie jest Świętym Mikołajem i od pewnych prezentów musimy doliczyć stosowny podatek – przestrzega Monika Piątkowska, e-pity.pl

Zbliża się koniec roku i święta Bożego Narodzenia – zwyczajowy czas obdarowywania prezentami. Również przedsiębiorcy często w ten sposób chcą wyrazić swoją życzliwość wobec swoich kontrahentów. Jakich kwot nie przekraczać, żeby nie zapłacić podatku? Jakie prezenty możemy dawać na święta (i nie tylko) naszym kontrahentom?

Urząd skarbowy nie jest Świętym Mikołajem i od pewnych prezentów musimy doliczyć stosowny podatek. Warto więc wiedzieć, czy i do jakiej kwoty możemy komuś wręczyć świąteczny prezent lub też od jakiej wartości prezentu nie jest konieczne opłacenie podatku – podkreśla Monika Piątkowska, doradca podatkowy w e-pity.pl.

Jeśli dajemy prezent kontrahentowi, to nieopodatkowane przez fiskusa są podarunki o małej wartości. Warunkiem jest jednak, że wręczane są one osobom fizycznym nie pozostającym w stosunku pracy lub stosunku cywilnoprawnym z przedsiębiorcą. Zgodnie z ustawą o podatku dochodowym od osób fizycznych taki prezent nie może być droższy niż 200 zł. 

Jeśli wręczamy kontrahentowi podarunek wyższy niż wskazana kwota, obdarowywany musi zapłacić podatek dochodowy od kwoty wartości upominku. Limit 200 zł nie ma zastosowania dla prezentów, jakie pracodawca przekazuje swoim podwładnym – taki prezent w całości podlega opodatkowaniu.

Trzeba również pamiętać, że kwota limitu dla prezentów, które nie podlegają opodatkowaniu podatkiem VAT jest inna, niż w podatku dochodowym. Zwolnienie dotyczące podatku należnego VAT przy przekazywaniu upominków naszemu kontrahentowi obejmuje prezenty, których suma wartości dla jednej osoby w ciągu roku nie przekracza 100 zł netto (prezenty takie wpisujemy do specjalnej ewidencji) oraz gdy wartość jednego prezentu nie przekracza 20 zł netto (nie musimy wtedy prowadzić specjalnej listy). Jeśli nie spełniamy warunków zwolnienia, powinniśmy doliczyć podatek należny do wartości upominków.

Niejednoznaczne jest również ujęcie wydatków na prezenty jako kosztów uzyskania przychodu u darczyńcy. Zgodnie z ustawą o podatku dochodowym od osób fizycznych kosztem uzyskania przychodów nie są koszty reprezentacji. 

W ustawie nie określono jednoznacznie, co należy rozumieć pod pojęciem reprezentacji. Przyjmuje się jednak, że wydatkami na reprezentację są koszty ponoszone w celu wykreowania pozytywnego wizerunku firmy. 

Inaczej natomiast postrzegane są wydatki na reklamę, których celem jest rozpowszechnianie informacji o firmie i jej produktach oraz mogą być realizowane za pomocą różnych środków przekazu. Takie wydatki stanowią koszt podatkowy. Zatem prezenty o niewielkiej wartości, opatrzone w logo firmy nie będą miały charakteru reprezentacyjnego i mogą zostać uznane za koszt uzyskania przychodu – podsumowuje Monika Piątkowska.

Czytaj też: Jak opodatkowane są umowy barterowe, zawierane z influencerami?

Marzena Szulc
ZOBACZ KOMENTARZE (0)
22. grudzień 2024 03:46