La tienda de PcComponentes, una de las más populares para comprar tecnología, como ordenadores, cámaras o teléfonos móviles, ha sufrido una supuesta filtración de datos importante, a la que hemos tenido acceso desde RedesZone. Te contamos lo que sabemos hasta el momento.
Según la información mostrada, habría robado datos sensibles de miles de clientes. En total, hablamos de varios millones de registros, lo que nos demuestra la magnitud de este incidente. Vemos continuamente ataques de este tipo, que han afectado a empresas muy variadas, además de instituciones públicas, algo que nos recuerda lo expuestos que podemos llegar a estar en la red. Desde RedesZone, nos hemos puesto en contacto con PcComponentes y nos han indicado que «actualmente, el equipo de IT está trabajando incansablemente desde anoche y por el momento no tenemos información concreta».
Actualización: desde PcComponentes, después de haber investigado qué ha ocurrido, niegan que haya habido acceso ilegítimo a sus servidores y bases de datos. Aseguran que se debe a contraseñas y correos filtrados de los usuarios. Puedes ver el artículo donde explicamos la respuesta de PcComponentes.
Robo de datos en PcComponentes
En total, si vemos el conjunto de datos robados, alcanza los 16,3 millones. Hablamos de datos que corresponden a miles de personas distintas. Se habría filtrado información como el DNI, pedidos, facturas, direcciones físicas, datos de contacto, metadatos de tarjetas bancarias usadas para realizar las compras o direcciones IP. A través de la cuenta de X de Hackmanac (@H4ckmanac), donde se hacen eco de problemas de este tipo, han mencionado este incidente.
https://x.com/H4ckmanac/status/2013678759958978577
Desde RedesZone, hemos tenido acceso a una muestra de 500.000 líneas que han compartido en un popular foro, donde podemos ver más sobre este incidente. Te dejamos una factura de pantalla, ocultando los datos, de esta muestra que han publicado:
También han mostrado facturas que corresponden a años muy variados, como 2015 y 2023. Esto nos indica que han podido acceder a mucha información, no solo a datos más recientes o más antiguos. Por tanto, este problema ha podido afectar a información personal de muchos usuarios que hayan comprado en esta popular web en los últimos años.
Hay que recordar que PcComponentes es una tienda referente y su dominio web lleva activo desde el año 2005. Por tanto, tienen una trayectoria de más de 20 años, ofreciendo siempre un buen servicio al cliente. Sin embargo, incidente de este tipo está demostrado que pueden afectar a todo tipo de empresas. El objetivo de los atacantes, a la hora de robar datos como estos de PcComponentes, es lucrarse económicamente. Pueden poner a la venta toda esa información robada y terminar en manos de cibercriminales, por lo que es fundamental estar preparado.
Qué debes hacer
Si somos realistas, hoy en día es raro que haya una persona cuyos datos personales no se hayan filtrado. Vimos recientemente el grave incidente de Endesa, por ejemplo, que afectó a millones de clientes. También ha habido filtraciones de la DGT, entre otros. Ahora bien, todo esto pueden usarlo los atacantes y crear estrategias muy bien organizadas.
Por ejemplo, podrías recibir un correo o un SMS, donde suplanten la identidad de PcComponentes, en este caso. Podrían decir que ha habido algún problema con un pedido que realizaste, que necesitan comprobar algo, que tienes que hacer clic en algún enlace o descargar algo. Como saben perfectamente qué compraste y cuándo, esto permite que puedan crear ataques Phishing más personales y que tengan mayor probabilidad de éxito.
En caso de recibir, durante los próximos días o semanas, cualquier mensaje de este tipo, en el que se hagan pasar por PcComponentes, donde te digan que necesitan que hagas algo, es importante que estés alerta. Nunca des información personal por medios como correo electrónico, SMS o incluso si recibes una llamada. Siempre debes ignorar todo esto. Especialmente, desconfía de comunicaciones urgentes.
Aunque no hay información de que las contraseñas de los usuarios se hayan filtrado, siempre conviene revisarlas y cambiarlas, para prevenir problemas mayores.
| Tipo de Dato | Nivel de Riesgo para el Usuario | Posible Uso por Ciberdelincuentes |
|---|---|---|
| DNI, Nombre Completo, Dirección Física | Crítico | Suplantación de identidad, fraudes, apertura de cuentas. |
| Email y Teléfono | Alto | Campañas de phishing y smishing personalizadas. |
| Historial de Pedidos y Facturas | Alto | Ingeniería social, creación de señuelos muy creíbles. |
| Últimos 4 dígitos de tarjetas bancarias | Medio-Alto | Verificación de identidad en otros servicios, ingeniería social. |
| Direcciones IP | Bajo-Medio | Geolocalización aproximada, perfilado de usuario. |
Desde PcComponentes, no ha habido por el momento ningún comunicado oficial confirmando o desmintiendo este incidente. Tampoco conocemos el motivo por el cual han podido acceder a estos datos. Estaremos atentos en RedesZone y actualizaremos en caso de que se pronuncien desde esta empresa tecnológica.
