StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
20.11.2024 13:44
Black Friday nadchodzi! Jak prawidłowo informować o promocjach?
Promocje w kategoriach kosmetycznych w sieci Biedronkafot. wiadomoscikosmetyczne.pl

Black Friday, Black Week, promocje świąteczne i noworoczne. Zaczyna się najgorętszy czas dla handlu. Każdą akcję promocyjną i obniżkę ceny trzeba jednak odpowiednio oznaczyć, by nie narazić się na karę sięgającą nawet 10 proc. obrotu przedsiębiorstwa. Na co zwrócić uwagę - pisze dla nas adwokat Klaudia Wasiak, z Departamentu Wsparcia Biznesu w Kancelaria RK Legal.

Pomimo tego, że polskie przepisy implementujące Dyrektywę Omnibus weszły w życie 1 stycznia 2023 r. Urząd Ochrony Konkurencji i Konsumentów nadal regularnie identyfikuje na rynku działania przedsiębiorców, którzy w sposób nieprawidłowy informują konsumentów o obniżkach cen.

Najważniejsze zasady dotyczące informowania o promocjach

image
Autorka: Adwokat Klaudia Wasiak, Departament Wsparcia Biznesu, Kancelaria RK Legal
fot. RK Legal
Nowe przepisy dążą do wyeliminowania sytuacji, w których przedsiębiorcy sztucznie podwyższali ceny przed wprowadzeniem promocji, aby cena obniżona wydawała się bardziej atrakcyjna. W związku ze zbliżającym się Black Friday warto przypomnieć najważniejsze zasady związane z wprowadzeniem promocji.

Podstawowe zasady:

  • Przedstawiając informację o obniżce towaru lub usługi przedsiębiorcy powinni wskazać obok niej również najniższą cenę z 30 dni przed obniżką dla danego produktu.
  • Jeżeli towar lub usługa są w sprzedaży krócej niż 30 dni, obok informacji o obniżonej cenie należy podać informację o najniższej cenie, która obowiązywała od rozpoczęcia sprzedaży do wprowadzenia obniżki.
  • W przypadku towarów, które ulegają szybkiemu zepsuciu lub mają krótki termin przydatności obok informacji o obniżonej cenie należy podać informację o cenie sprzed pierwszego zastosowania obniżki.

Wskazany obowiązek dotyczy wszystkich miejsc, gdzie prezentowane są obniżki – a więc zarówno w sprzedaży stacjonarnej, internetowej, jak i w reklamach.

Prawidłowe oznaczanie najniższej ceny z ostatnich 30 dni

UOKIK niejednokrotnie podkreślał, że najniższa cena z 30 dni przed obniżką musi być prawidłowo oznaczona, czyli podpisana słowami „najniższa cena z 30 dni przed obniżką”. Nie wystarczy samo przekreślenie ceny odnoszące się do wartości danego towaru. Niewystarczające będzie też używanie pojęć takich jak „wcześniejsza cena”, „najniższa cena z ostatnich 30 dni”, „było” czy,,poprzednio”. Warto na to zwrócić uwagę, aby mieć pewność czy przedsiębiorca prawidłowo wypełnia swoje obowiązki.

Wyjątki przewidziane przez UOKIK

Zgodnie z wyjaśnieniami przygotowanymi przez prezesa UOKIK, reguły te nie mają zastosowania do ofert warunkowych lub wiązanych, w ramach których przedsiębiorca nie podaje informacji o obniżeniu ceny konkretnego towaru. Oznacza to, że np. wprowadzając ofertę, w której klient przy zakupie 3 produktów za określoną kwotę otrzyma wskazany procentowo rabat zakupowy lub przy zakupie określonej ilości produktów produkt najtańszy otrzyma gratis – obowiązek ten nie występuje.

Jednocześnie w przypadku ogólnych ogłoszeń o obniżce – bez możliwości przypisania ich do konkretnego towaru lub usługi – informacja o najniższej cenie z 30 dni przed obniżką musi pojawić się w pierwszym i każdym kolejnym momencie, w którym obniżkę można przypisać do kolejnego towaru.

Obowiązki przedsiębiorców sprzedających w różnych kanałach sprzedaży

Przedsiębiorca, który sprzedaje towary lub usługi za pośrednictwem różnych kanałów sprzedaży i w nich oferuje różne ceny, powinien wskazać informację o najniższej cenie z 30 dni przed obniżką, która była oferowana w kanale, w którym wskazana jest informacja o danej obniżce. Prawidłowym sposobem obliczania obniżki jest odnoszenie aktualnej ceny sprzedaży do najniższej ceny danego produktu w ciągu ostatnich 30 dni.

Forma prezentowania informacji o obniżce

Przepisy ustawy o informowaniu o cenach nie narzucają sprecyzowanych wymogów w zakresie formy prezentowania informacji o najniższej cenie z 30 dni przed obniżką. Przedsiębiorca może dowolnie wybierać rozmiar czy kolor czcionki.  Należy jednak pamiętać, że obowiązujące regulacje nakładają obowiązek informowania o cenach (a więc również o obniżkach) w sposób czytelny, jednoznaczny, niebudzący wątpliwości, a także umożliwiający porównanie cen.

Kary za nieprawidłowe informowanie o promocjach

W przypadku nieprawidłowego informowania o obniżkach wojewódzki inspektor Inspekcji Handlowej może nałożyć na dany podmiot handlowy karę pieniężną do wysokości 20 tys. zł. Jeśli sytuacja będzie się powtarzała w okresie 12 miesięcy od nałożenia pierwszej kary, kolejna wyniesie do 40 tys. zł. Warto jednak pamiętać, że nieprawidłowe informowanie konsumentów o cenach może prowadzić również do naruszenia zbiorowych interesów konsumentów, co zagrożone jest bardzo wysoką karą do 10 proc. obrotu przedsiębiorcy osiągniętego w roku obrotowym poprzedzającym rok nałożenia kary.

Przygotowania do promocji Black Friday i świątecznych – o czym warto pamiętać?

Koniec listopada jest czasem przygotowywania wielu specjalnych akcji promocyjnych i ofert cenowych. Warto zweryfikować, czy publikacje marketingowe i informacje zamieszczane online spełniają kryteria przewidziane właściwymi przepisami. Dla akcji promocyjnych warto również opracować regulamin, określający prawa i obowiązki organizatora i uczestników. Regulamin promocji nie jest obligatoryjnym wymogiem prawnym, ale w wielu sytuacjach może być jedyną podstawą do ochrony interesów przedsiębiorcy.

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
18.11.2024 16:44
Wielka Brytania wprowadza zakaz sprzedaży chusteczek nawilżanych z plastikiem
Większość dostępnych na rynku nawilżanych chusteczek zawiera jakąś formę plastiku.維基小霸王, CC BY-SA 4.0, via Wikimedia Commons

W listopadzie 2024 roku Irlandia Północna oficjalnie poinformowała Światową Organizację Handlu (WTO) o wprowadzeniu zakazu sprzedaży i dostarczania chusteczek nawilżanych zawierających plastik. To początek szeroko zakrojonej inicjatywy w Wielkiej Brytanii mającej na celu eliminację plastiku z produktów jednorazowego użytku.

1 listopada 2024 roku Irlandia Północna zgłosiła Światowej Organizacji Handlu swój zamiar wprowadzenia zakazu sprzedaży i dostarczania chusteczek nawilżanych zawierających plastik. Nowe przepisy obejmują wszystkie chusteczki jednorazowego użytku, w tym te używane do pielęgnacji osobistej, takie jak chusteczki dla dzieci, do demakijażu czy maski w płachcie. Celem regulacji jest ograniczenie negatywnego wpływu plastiku na środowisko. Firmy, które nie zastosują się do nowych przepisów, będą podlegały karom finansowym. Przepisy przewidują jednak wyjątki, m.in. dla aptek oraz zastosowań medycznych.

Apteki będą mogły oferować chusteczki zawierające plastik tylko pod warunkiem, że nie będą one widoczne dla klientów i będą udostępniane jedynie na wyraźne życzenie. Zakaz nie obejmuje również dostarczania takich produktów do celów medycznych oraz dostaw między przedsiębiorstwami. Inicjatywa ta jest częścią szerszego programu brytyjskiego rządu, który dąży do wyeliminowania chusteczek nawilżanych zawierających plastik na terenie całego kraju. W konsultacjach społecznych przeprowadzonych przez Departament Środowiska, Żywności i Spraw Wiejskich (Defra) w październiku 2023 roku, aż 95% respondentów poparło całkowity zakaz używania plastikowych chusteczek.

Co to oznacza dla producentów?

W lipcu 2024 roku rząd Szkocji zgłosił WTO projekt regulacji, który wdraża ten zakaz, a Anglia i Walia planują uchwalenie własnych przepisów do końca 2024 roku. Przewiduje się, że zakaz wejdzie w życie po 18 miesiącach od uchwalenia regulacji. Co istotne, chociaż zakaz dotyczy sprzedaży i dostaw na terenie Wielkiej Brytanii, produkcja chusteczek na eksport będzie nadal dozwolona. Rządy wszystkich czterech części Zjednoczonego Królestwa zachęcają jednak producentów do przejścia na alternatywne materiały, takie jak celuloza, aby produkty były w pełni przyjazne dla środowiska.

Dla producentów chusteczek nawilżanych zawierających plastik w Wielkiej Brytanii nowe regulacje oznaczają konieczność dostosowania się do zaostrzonych wymogów prawnych i przejście na produkcję bardziej ekologicznych alternatyw, takich jak chusteczki na bazie celulozy. Firmy, które nadal będą produkować tego typu chusteczki na potrzeby eksportu, zachowają tę możliwość, jednak będą musiały zmierzyć się z presją zarówno ze strony rządów, jak i konsumentów, aby opracować bardziej zrównoważone rozwiązania. Wprowadzenie zakazu może również wpłynąć na koszty produkcji i inwestycje w nowe technologie, co może okazać się wyzwaniem dla mniejszych przedsiębiorstw. Poza Wielką Brytanią producenci eksportujący do tego kraju będą musieli spełnić nowe standardy, aby móc kontynuować handel, co może skłonić ich do przyjęcia podobnych praktyk na rynkach międzynarodowych.

Czytaj także: Nie wszystko brokat co się świeci. Krajobraz branży po zakazie używania mikroplastików

ZOBACZ KOMENTARZE (0)
21. listopad 2024 10:32