El Corte Inglés sufre un robo masivo de datos

Estimado Cliente,


Para El Corte Inglés la privacidad y la protección de sus datos personales son un compromiso constante.


En este sentido, le informamos que recientemente un proveedor externo ha sufrido un acceso no autorizado a datos personales de nuestros clientes. El incidente se identificó y se subsanó inmediatamente a través de nuestros protocolos de detección y seguridad. A su vez, requerimos a dicho proveedor la aplicación de medidas adicionales que prevengan este tipo de incidentes a futuro. Estos hechos ya han sido puestos en conocimiento de las autoridades competentes.


La información a la que se ha accedido de forma no autorizada consiste en datos identificativos y de contacto, así como números de tarjetas para compras sólo en El Corte Inglés. En cualquier caso, dicha información no permite a terceros operar ni realizar pagos con su tarjeta de El Corte Inglés. Puede usted seguir utilizando su tarjeta con total seguridad, tanto en nuestras tiendas como a través de nuestra web y app, así como en otros comercios.


Le recordamos que El Corte Inglés nunca le va a contactar, por ningún medio ni electrónico ni telefónico, para solicitarle contraseñas, códigos de seguridad o información de carácter personal.


Estamos a su disposición en nuestro teléfono gratuito 900 334 334 y en el correo electrónico delegado.protecciondatos@elcorteingles.es.

Sentimos los inconvenientes que esta situación le haya podido ocasionar.

Atentamente,

Departamento de Clientes
El Corte Inglés


Estamos vendidos y sabed que no sirve de nada denunciar ante la AEPD. Con estos emails de advertencia se lavan totalmente las manos.
Mismo email. Tarjeta bloqueada y cuenta online borrada. Al menos así no podrán hacer compras en mi nombre.
Duendeverde escribió:Mismo email. Tarjeta bloqueada y cuenta online borrada. Al menos así no podrán hacer compras en mi nombre.

Tarjeta apagada indefinidamente.
Otro más por aquí, me cago en Dios, ya me paso con Thr Phone House y me jodieron vivo
Entiendo que las tarjetas afectadas son sólo las de El Corte Inglés, ¿no?
E-mail recibido también.
Vamos que tengo que pedir una nueva targeta por haber hecho solo una compra con ellos?

Que putada joder
También me ha llegado el email.
La información a la que se ha accedido de forma no autorizada consiste en datos identificativos y de contacto, así como números de tarjetas para compras sólo en El Corte Inglés. En cualquier caso, dicha información no permite a terceros operar ni realizar pagos con su tarjeta de El Corte Inglés.


Datos identificativos significa que pueden haber sacado la contraseña asociada a la cuenta? O eso está más cifrado y no lo consiguen?
Por mirar en cuantos sitios tengo la misma contraseña [uzi]

Me he metido y no tengo tarjeta asociada a mi cuenta, eso es bueno supongo.
katatsumuri está baneado del subforo por "faltas de respeto constantes"
Yo me registré una vez pero nunca he comprado y me ha llegado el mail, pensaba que era spam, la verdad que vamos a tener un buen festival porque con esto de la IA es muy probable que ocurran cosas de estas.
A mi no me ha llegado ningún mail... De todas formas que datos han robado los de la tarjeta de compra del corte o los de la tarjeta bancaria?? A qué se refieren con que no pueden hacer compras con ellas?? Que faltaría el código de confirmación que te mandan para finalizar las compras??
Me ha llegado el mail, y ahora empiezo a sospechar que lo que me ha llegado estos últimos días puede estar relacionado, por ejemplo, el otro día por whatsapp me abrieron un chat sospechoso del extranjero y también he recibido un mensaje de texto a mi móvil bastante raro.
Umibozu escribió:Me ha llegado el mail, y ahora empiezo a sospechar que lo que me ha llegado estos últimos días puede estar relacionado, por ejemplo, el otro día por whatsapp me abrieron un chat sospechoso del extranjero y también he recibido un mensaje de texto a mi móvil bastante raro.


Puede ser de este leak o de los 100 anteriores. Raro sería que tus datos no estuvieran ya en decenas de ellos.
lo mejor para evitar el mayor daño posible con estos leaks es minimizar lo maximo posible proporcionar los datos de tarjeta bancaria con cualquier tienda/proveedor.

yo por eso nunca dejo memorizados los datos de tarjeta en casi ninguna parte, y utilizo el pago por paypal siempre que me dan la opcion.
GXY escribió:yo por eso nunca dejo memorizados los datos de tarjeta en casi ninguna parte, y utilizo el pago por paypal siempre que me dan la opcion.


Eso es. Yo acabo de entrar en mi perfil para mirar por si acaso y he visto que en la parte de tarjetas/medios de pago no tengo ninguna asociada. (no tengo tarjeta de ECI, solo he hecho alguna compra a través de su web)
Yo recuerdo tener la tarjeta de hace años , hay que llamar algún número? Porque el gratuito ya no funciona te hacen llamar a un 902 los muy perros , por internet tendría que recuperar mi contraseña online me da cosilla...
Pues vaya liada, ya podían dar más info y consejos, supongo que eliminar la tarjeta del ECI sería algo que hacer si o si.
Hace un par de años o 3 no les pasó ya lo mismo? Recuerdo otro correo pero yo no tener que hacer nada porque solo hice un pedido online una vez, no tengo medios de pago ni nada registrados, hoy me ha llegado el mail tambien.
Que casualidad me di de baja de la tienda web hará 1 mes.

Eso sí tengo la tarjeta del corte ingles, pero estaré atento a cualquier cosa rara.
Yo las últimas compras online en la web han sido pagadas por bizum.
Yo he mirado el correo de casualidad porque normalmente ni los abro. Supongo que lo han hecho con esa intención cuando el asunto es "Información de interés" sin dar más datos, que uno al verlo presupone que son cambios de condiciones o publicidad.

"Un proveedor externo ha sufrido un acceso no autorizado a datos personales" No se porqué proveedores externos tienen esos datos, cuando si haces un pedido siempre es el Corte Inglés quien envía el pedido, por tanto es innecesario que empresas externas tengan datos de ningún tipo como el número de la tarjeta y el domicilio.

Y si, pone que solo ha sido en "así como números de tarjetas para compras sólo en El Corte Inglés" "con su tarjeta de El Corte Inglés"

Pero si es un proveedor externo es raro que solo tenga acceso a los datos de tarjetas del Corte Inglés y no el resto de tarjetas, no se si el sistema de pago con tarjeta del Corte Inglés se hará de forma distinta.
GXY escribió:lo mejor para evitar el mayor daño posible con estos leaks es minimizar lo maximo posible proporcionar los datos de tarjeta bancaria con cualquier tienda/proveedor.


Y ya de paso dejar de consentir alegremente que cualquiera pueda compartir nuestros datos sin problema alguno. [fiu]
Oscarv escribió:Yo he mirado el correo de casualidad porque normalmente ni los abro. Supongo que lo han hecho con esa intención cuando el asunto es "Información de interés" sin dar más datos, que uno al verlo presupone que son cambios de condiciones o publicidad.

"Un proveedor externo ha sufrido un acceso no autorizado a datos personales" No se porqué proveedores externos tienen esos datos, cuando si haces un pedido siempre es el Corte Inglés quien envía el pedido, por tanto es innecesario que empresas externas tengan datos de ningún tipo como el número de la tarjeta y el domicilio.

Y si, pone que solo ha sido en "así como números de tarjetas para compras sólo en El Corte Inglés" "con su tarjeta de El Corte Inglés"

Pero si es un proveedor externo es raro que solo tenga acceso a los datos de tarjetas del Corte Inglés y no el resto de tarjetas, no se si el sistema de pago con tarjeta del Corte Inglés se hará de forma distinta.


Eso es lo que escama.
Lo dicen un poco ambiguo y no queda claro si es solo tarjetas corte inglés o son todas.
seaman escribió:Eso es lo que escama.
Lo dicen un poco ambiguo y no queda claro si es solo tarjetas corte inglés o son todas.


No, sobre el papel lo dejan claro, solo tarjetas del Corte Inglés. Pero a mi lo que me extraña es que un proveedor que tiene acceso a esos datos (no se porqué, yo compro asiduamente y todos mis pedidos los recibo siempre del Corte Inglés y los pago a estos, no a proveedores suyos externos) tenga acceso solo a los clientes con tarjeta del Corte Inglés y no a los que tengan otro tipo de tarjetas, salvo que se refiera a financiaciones, pero no indica que sea por este motivo.

De todos modos no me parece lógico que el Corte Inglés de datos privados como domicilio o números de tarjeta a proveedores externos. Que lo harán la mayoría, pero no es lógico, si compras en el CI confiando en dicha empresa, no tienes porque llevarte una sorpresa como esta porque proveedores externos no tengan cuidado (pero vamos que hace poco tiempo robaron los datos incluso a Hacienda, así que....)
Oscarv escribió:
seaman escribió:Eso es lo que escama.
Lo dicen un poco ambiguo y no queda claro si es solo tarjetas corte inglés o son todas.


No, sobre el papel lo dejan claro, solo tarjetas del Corte Inglés. Pero a mi lo que me extraña es que un proveedor que tiene acceso a esos datos (no se porqué, yo compro asiduamente y todos mis pedidos los recibo siempre del Corte Inglés y los pago a estos, no a proveedores suyos externos) tenga acceso solo a los clientes con tarjeta del Corte Inglés y no a los que tengan otro tipo de tarjetas, salvo que se refiera a financiaciones, pero no indica que sea por este motivo.

De todos modos no me parece lógico que el Corte Inglés de datos privados como domicilio o números de tarjeta a proveedores externos. Que lo harán la mayoría, pero no es lógico, si compras en el CI confiando en dicha empresa, no tienes porque llevarte una sorpresa como esta porque proveedores externos no tengan cuidado (pero vamos que hace poco tiempo robaron los datos incluso a Hacienda, así que....)


Es bastante típico en estas empresas subcontratar este tipo de servicios.
Cada vez más necesario utilizar tarjetas virtuales y temporales para evitar esto. Creo que no lo tienen todos los bancos, porque tengo cuentas en un par de ellos y solo uno de los dos lo tiene, pero desde la propia aplicación creas una tarjeta y tú mismo pones la fecha de caducidad y el importe, así que pones el importe de la compra y un par de meses o tres de validez (por si tienes que hacer devolución o garantía, etc.) Es un poco rollo tener que crearla para compras, pero te evitas esto
Yo he cambiado los datos, y menos mal que siempre uso tarjetas prepago, porque si no, menudo tela, a borrar esa y crear una nueva
Dais mucha importancia a borrar la tarjeta y ellos se la quitan en el comunicado… cuál es la que estáis eliminando la de el corte o la bancaria??? Realmente hay algún riesgo?? Porque a mí no me han mandado ningún email ni comunicado nada ellos…
¿Afecta a la tarjeta antigua del Corte inglés o solo a la nueva que sacaron y es de débito?
Un saludo.
Yo me he enterado por este hilo porque he recibido el email y lo tenía en spam, no tengo asociada ninguna tarjeta ni medio de pago.

El resto de mis datos personales ya los tiene todo el mundo gracias a The Phone House, Air Europa y ahora a El Corte Inglés.
Torres escribió:Dais mucha importancia a borrar la tarjeta y ellos se la quitan en el comunicado… cuál es la que estáis eliminando la de el corte o la bancaria??? Realmente hay algún riesgo?? Porque a mí no me han mandado ningún email ni comunicado nada ellos…

A ver solo tendrán el número de la tarjeta, ni la fecha ni el cvv con lo que mucho no pueden hacer, pero en mi caso al ser una de prepago prefiero cargármela, crear una nueva y olvidarme del asunto
No tener tarjeta asociada ni número de pago es lo de menos en este caso, si los datos los tenía su proveedor es porque el Corte Inglés se los habrá enviado, no lo sacan de la ficha de la web del Corte Inglés, si no tras el proceso de compra sobre el producto que se haya comprado con esa tarjeta y los datos de esta y el nombre del cliente. Al menos eso se supone, porque el Corte Inglés ha dado los datos mínimos.
Torres escribió:Dais mucha importancia a borrar la tarjeta y ellos se la quitan en el comunicado… cuál es la que estáis eliminando la de el corte o la bancaria??? Realmente hay algún riesgo?? Porque a mí no me han mandado ningún email ni comunicado nada ellos…


Yo elimine la del eci, intente cambiar el pass de la cuenta... pero no dejo :o
me llego un email y pense que seria algun tipo de spam/timo pero parece que no

supongo que si solo afecta a la propia tarjeta de eci no tengo que preocuparme de nada porque habre comprado un par de veces y siempre con paypal
Yo tenía asociada una tarjeta caducada hace 2 años, cuenta borrada y eci online a la porra.
Otro por aquí con el correo del ECI.

Menudo año llevo con robo de cuenta Epic, entrarme en la cuenta de Ubi y ahora esto. ratataaaa
Tarjeta dada de baja y eliminado todos los metodos de pago. Ya les vale, si no lo leo aqui ni me entero.
Todavía no me queda claro si sólo afecta a la tarjeta ECI, la bancaria, o ambas.
Mierda, hace poco hice una compra en ECI, aunque pagué con mi tarjeta de débito del banco. Yo no tengo tarjeta de ECI. ¿Sabéis si afecta sólo a las tarejtas de ECI o a todas? [facepalm]
he bloqueado la tarjeta del corte inglés y listo, en cuanto pase un tiempo prudencial, se pide otra y ya esta. Este tipo de ataques por desgracia seguirán existiendo, ya paso en la store de Sony, donde miles de clientes fueron descubiertos su info personal, bancaria etc
Mi madre tenía una. Desactivados todos los pagos y bloqueada por robo.

Le envían a casa otra con otra numeración y CVV, pero ya le he dicho que ni la toque.

Encima la web de la financiera va como el culo, supongo que todo el mundo está entrando para lo mismo.

ECI cuesta abajo y sin frenos...
Menos mal que siempre pagaba con Paypal y nunca guardaba el método de pago, que aún así hay miedo, pero es que tela, después de lod e PhoneHouse que me jodió vivo con la venta de datos...
Ah espera, que lo de las llamadas es real, les acaban de comprometer los datos y justo ahora se ponen a hacer llamadas desde el Corte Inglés para una promoción de 10% descuento en la factura de la luz.

Cualquiera creería que están usando los datos de la base de datos.
Ya están llegando SMS de “has hecho una compra, de 550€, entra aquí y…”
42 respuestas