Cuando ocurre una filtración de datos en Internet, esa información puede terminar en la Dark Web, disponible para cualquiera. Esto supone un problema importante, ya que afecta a la privacidad, pero también a la seguridad de los usuarios. En este caso, nos hacemos eco de una filtración importante que ha sufrido Eurail. Puede afectarte si has viajado en tren por Europa y vamos a hablarte de ello.
Se trata de un operador que proporciona acceso a más de 250.000 kilómetros en Europa. Ahora, acaba de confirmar un acceso ilegítimo a los datos, lo que ha supuesto el robo de información. Esta filtración ha ocurrido a principios de año y los datos están en la Dark Web, la zona oculta de Internet donde los cibercriminales comercian con la información robada.
Filtración de datos de Eurail
Desde Eurail, en una publicación con fecha de 13 de febrero, han alertado de este incidente. Aseguran que parte de estos datos robados, han sido publicados a través de Telegram. No obstante, están trabajando para esclarecer exactamente qué tipo de registros están a la venta y cuántos clientes han podido estar afectados por este incidente.
Hay que tener en cuenta que Eurail tiene sede en Países Bajos, desde donde venden y gestionan pases de Eurail e Interrail. Precisamente, esto último es muy popular entre los viajeros más jóvenes. Son pases que permiten viajar por gran parte de Europa, al comprar un bono que puede ser de 4, 5, 7, 10, 15 días o incluso de uno o dos meses, además de un pase para un país en concreto.
Según explica la compañía, esta violación de datos ha permitido que los piratas informáticos tengan acceso no autorizado a bases de datos de clientes, lo que supone un problema para la información confidencial. Han quedado expuestos datos como el nombre completo, número de pasaporte o DNI, IBAN bancario, dirección de correo o número de teléfono.
Como marca el protocolo ante un incidente de este tipo, ya ha informado a las autoridades de protección de datos, para cumplir con el Reglamento RGPD de la Unión Europea.
| Tipo de Dato Comprometido | Riesgo Principal |
|---|---|
| Nombre completo, Email, Teléfono | Campañas de Phishing y Smishing muy dirigidas y personalizadas. |
| Número de Pasaporte / DNI | Suplantación de identidad, falsificación documental, apertura de cuentas fraudulentas. |
| IBAN Bancario | Riesgo de fraude financiero, cargos no autorizados, ingeniería social contra su banco. |
Qué supone y cómo actuar
Un incidente de este tipo, puede suponer que muchos datos personales queden expuestos en Internet, disponibles para cualquiera. Esto puede dar lugar a ataques Phishing, con el objetivo de robar contraseñas y datos sensibles. Por ello, es fundamental estar alerta y ser consciente del riesgo.
Si has viajado en tren por Europa con esta empresa, como puede ser tras haber comprado un billete de Interrail, es fundamental que estés alerta en caso de recibir un correo electrónico o un SMS que puedan ser sospechosos. Podrían suplantar la identidad de esta marca, pero también contactar contigo por cualquier otra cuestión, al tener tus datos.
Especialmente, debes prestar atención a tu cuenta bancaria. La información ha podido quedar expuesta, por lo que deberías revisar posibles cobros indebidos, por ejemplo.
Además, desde Eurail recomiendan a los usuarios que cambien la contraseña. Aunque no hay información de que las claves hayan podido quedar expuestas, es una medida que puede venir bien ante filtraciones de este tipo, aunque sea para reducir riesgos y poder mantener la seguridad en todo momento. Han habilitado una página de preguntas frecuentes, para que los usuarios con dudas puedan acudir allí. Para consultas específicas, han habilitado la dirección de correo privacyhelp@eurail.com.
