Las filtraciones de seguridad, son un problema importante que pueden afectar a servicios de todo tipo en Internet. Hemos visto muchos casos que han afectado incluso a grandes plataformas como Google, Facebook o Amazon. Algo fundamental en estos casos, es detectar el problema e informar a los usuarios para que actúen lo antes posible. En este caso, se trata de una advertencia que han lanzado desde Travel Club, después de una vulnerabilidad.
El problema está relacionado con un acceso no autorizado a un proveedor utilizado por Travel Club. Hay que mencionar que se trata de un programa de fidelización que permite acumular puntos por compras realizadas en diferentes establecimientos asociados, como Eroski, Repsol, AVIS y muchos más. Cuenta con más de 6 millones de clientes en España, según cifras de la propia empresa.
Filtración de datos en Travel Club
Desde Travel Club, en un comunicado enviado a sus clientes, al que ha tenido acceso RedesZone, aclaran que este problema no ha puesto en riesgo las credenciales de los usuarios. No se han filtrado contraseñas, ni nombres de acceso, ni tampoco DNI o dirección física. Además, sus servicios no se han visto afectados, ya que el problema ha estado en una vulnerabilidad en un proveedor que utilizan. Te dejamos una captura de parte de este comunicado:
No obstante, y después de haber realizado una investigación, han comprobado que existen evidencias de un acceso no autorizado a ciertos datos de algunos clientes. Podrían haber tenido acceso al nombre del cliente (pero no a los apellidos), correo electrónico, fecha de nacimiento, número de tarjeta de fidelización y el saldo de puntos existente en una fecha en concreto.
Cuando fueron conscientes de este problema, en Travel Club activaron protocolos de seguridad y medidas para mitigar el impacto. Entre otras cosas, limitaron el acceso al sistema informático afectado y realizaron una supervisión continua sobre las cuentas y los datos de los clientes, para detectar cualquier actividad sospechosa.
Algo fundamental en estos casos, y además obligatorio, es notificar del incidente a la Agencia Española de Protección de Datos. También han informado a los Cuerpos y Fuerzas de Seguridad del Estado, para mantener una investigación interna y con los proveedores.
Si datos de este tipo terminan en malas manos, lo pueden aprovechar para lanzar ataques muy variados, robar contraseñas o infectar los sistemas. Por ello, es necesario avisar a los usuarios, para que estén al tanto de lo que pueda ocurrir y tomar medidas para prevenir males mayores.
Cómo actuar como usuario
Si eres usuario de Travel Club, es posible que tus datos se hayan visto filtrados. A partir de ahora, es clave que verifiques cualquier comunicación que recibas por parte de, supuestamente, Travel Club. Podrían suplantar su identidad y enviarte un correo para solicitarte ciertos datos personales, bancarios o para iniciar sesión y robar tu contraseña.
Especialmente, debes estar atento a cualquier e-mail que recibas. Incluso podrías recibir un correo relacionado con este incidente, donde te inviten a pulsar en un enlace para, supuestamente, verificar si tus datos se han visto filtrados. Se trata de un ataque Phishing y lo usan los atacantes para robar información y contraseñas. Desde Travel Club, advierten de que ellos nunca enviarán enlaces, ni tampoco archivos descargables.
Otra recomendación que dan, es activar el segundo factor de autenticación mediante el teléfono móvil, para lo cual puedes acceder a la página web de Travel Club. Esto crea una capa extra de protección, para evitar que entren en la cuenta, incluso si supieran la contraseña.
Esto es algo que debes aplicar en cualquier situación en la que sospeches que se han filtrado datos personales. No necesariamente va a ser culpa tuya, ya que podría tratarse de un fallo que afecte a alguna plataforma en la que estás registrado, donde has hecho alguna compra o has puesto algún dato personal. Es clave estar atento a cualquier información de este tipo.
En definitiva, una nueva filtración de datos pone en riesgo la información de los clientes de Travel Club. Comprobar si tu e-mail o contraseña se han filtrado en la red, es algo que te ayudará a reducir problemas.
