Kliknąłeś "kup teraz"? Twoje dane mogły wpaść w ręce hakerów. Skala wycieku jest gigantyczna!

1 tydzień temu 14

Data utworzenia: 30 października 2025, 20:51.

Twoje dane mogły wpaść w ręce hakerów, a ty nawet o tym nie wiesz. Setki tysięcy klientów polskich sklepów internetowych zostało poszkodowanych w wyniku cyberataku na platformę Sky-Shop, na której działa aż 9 tys. różnych sklepów. Wykradziono imiona, nazwiska, adresy e‑mail i numery telefonów – jeśli robiłeś zakupy online w ostatnich latach, sprawdź, czy nie jesteś na liście cyberprzestępców.

Sky-shop poinformowało o wycieku danych właścicieli sklepów, ale nie samych użytkowników. Zdjęcie ilustracyjne.
Sky-shop poinformowało o wycieku danych właścicieli sklepów, ale nie samych użytkowników. Zdjęcie ilustracyjne. Foto: 123RF/123RF

Sky-Shop nie kontaktuje się bezpośrednio z klientami. Informacje o wycieku dostali właściciele sklepów – a to oznacza, że większość internautów dowie się o wszystkim po fakcie. Część sklepów można rozpoznać po dopisku "sklep działa na platformie Sky-Shop.pl" w stopce, ale nie wszystkie go mają.

Eksperci z Niebezpiecznik.pl ostrzegają: "Jeśli robiłeś zakupy w małym sklepie internetowym w ostatnich latach – istnieje duże ryzyko, że twoje dane też tam są".

Jakie dane wyciekły?

Według komunikatu Sky-Shop, włamywacz pozyskał:

  • imiona i nazwiska,
  • adresy e-mail i pocztowe,
  • numery telefonów,
  • hasła,
  • dane do faktur właścicieli sklepów.

Na szczęście nie wyciekły dane klientów, którzy kupowali "jako gość" – bez zakładania konta.

Kiedy i jak doszło do ataku?

Do włamania doszło 19 października 2025 r., a wykryto je dopiero dziewięć dni później – po "anomaliach w ruchu sieciowym".

Jak ustaliła firma, winna była podatność w jednym z autorskich komponentów systemu, a nie błąd, na który istniała gotowa łatka.

Hakerzy wykorzystują perfidny trik. Jedno kliknięcie i tracisz konto na zawsze

Co robić, jeśli twoje dane mogły wyciec?

  • Zmień hasła — nie tylko w tym sklepie, ale też wszędzie, gdzie używałeś tego samego.
  • Zastrzeż PESEL — to proste i skuteczne zabezpieczenie przed oszustami, którzy mogą próbować na twoje dane wziąć kredyt lub wyrobić kartę SIM.
  • Nie klikaj w podejrzane maile ani SMS-y — przestępcy często podszywają się pod sklepy, by wyłudzić więcej informacji.
  • Rób zakupy jako gość — im mniej danych podasz, tym mniejsze ryzyko.

A teraz najważniejsze – sprawdź, czy twoje dane już wyciekły

Możesz to zrobić, wpisując swój adres e-mail w darmowych wyszukiwarkach wycieków, np. haveibeenpwned.com.

Eksperci radzą: nawet jeśli dziś wszystko wydaje się w porządku, efekty wycieku mogą pojawić się dopiero za kilka miesięcy.

Skany dowodów pod lupą złodziei. Ten prosty patent może cię ochronić

Co zrobić, aby się zabezpieczyć?

Choć Sky-Shop zapewnia, że zastosowane mechanizmy utrudniają odtworzenie haseł, nie eliminują one całkowicie ryzyka. Na ten moment platforma nie wprowadziła możliwości masowego resetowania haseł, dlatego eksperci zalecają użytkownikom:

  • sprawdzenie, czy korzystali z usług sklepów opartych na Sky-Shop.pl;
  • natychmiastową zmianę haseł, szczególnie jeśli były one używane również na innych platformach;
  • monitorowanie swoich danych w internecie pod kątem potencjalnych nadużyć.

W obliczu coraz częstszych incydentów tego typu, warto również rozważyć korzystanie z menedżerów haseł oraz aktywowanie uwierzytelniania dwuskładnikowego tam, gdzie to możliwe.

ZUS zbroi się przeciw hakerom. Klienci muszą przygotować się na zmiany

Źródło: Niebezpiecznik.pl

Przeczytaj źródło