Citlivé údaje zákazníkov Alzy sa mali objaviť na zločineckom fóre. Ohrozených má byť 437 000 účtov
Na kyberzločineckom fóre sa mala objaviť ponuka údajnej databázy patriacej českému e-commerce gigantovi Alza.cz. Útočník tvrdí, že má k dispozícii približne 437 000 zákazníckych záznamov. Zatiaľ však nejde o potvrdený únik dát. Autenticita databázy ani jej skutočný pôvod neboli nezávisle overené a práve preto treba tému čítať opatrne.
Ak by sa však rozsah a štruktúra dát potvrdili, nešlo by o banálny zoznam e-mailových adries. Podľa zverejneného popisu má údajná databáza obsahovať mená zákazníkov, e-mailové adresy, telefónne čísla, dátumy narodenia, poštové adresy, zákaznícke úrovne, informácie o vernostných kartách a zostatkoch bodov. Ďalšie záznamy majú údajne obsahovať históriu objednávok, informácie zo zákazníckej podpory a administratívne záznamy súvisiace so servisom či podporou.
Samotný e-mail je však riziko. E-mail spolu s menom, adresou, telefónnym číslom, históriou nákupov a komunikáciou so zákazníckou podporou je však omnoho nebezpečnejší balík.
Najväčšie riziko nie je heslo, ale presvedčivý podvod
Pri podobných prípadoch ľudia často sledujú len jednu vec: či uniklo heslo alebo údaje z platobnej karty. To je dôležité, no v tomto prípade je ešte vážnejší iný scenár. Ak by niekto mal k dispozícii údaje o objednávkach, zákazníckom profile a komunikácii s podporou, vie vytvoriť veľmi presvedčivý phishing.
Útočník už nemusí poslať generický e-mail typu „váš účet bol zablokovaný“. Môže napísať správu, ktorá bude vyzerať ako reakcia na konkrétnu objednávku, reklamáciu, doručenie alebo vernostný program. Ak pozná meno, telefónne číslo, adresu a typ nakúpeného produktu, zákazník oveľa ľahšie uverí, že komunikuje so skutočnou firmou.

Práve tu sa riziko násobí. Podvodník môže zákazníka presviedčať, aby si „overil účet“, doplnil platobné údaje, zaplatil drobný poplatok za doručenie, klikol na falošný odkaz alebo nadiktoval kód z SMS. Pri e-shope, ktorý poznajú aj slovenskí zákazníci, môže mať podobný útok veľký dosah aj mimo Česka.
Vernostné účty sú podceňovaný cieľ
Zaujímavou časťou údajnej databázy sú informácie o vernostných kartách, zákazníckych úrovniach a bodových zostatkoch. Na prvý pohľad to nepôsobí tak citlivo ako banková karta alebo heslo. V praxi však aj vernostný účet môže mať hodnotu.
Ak má zákazník nazbierané body, kupóny alebo výhody, útočník sa môže pokúsiť o prevzatie účtu a ich zneužitie. Ešte väčším problémom je kombinácia s ďalšími údajmi. Vernostný profil pomáha podvodníkovi lepšie odhadnúť správanie zákazníka, jeho nákupné zvyklosti a dôveryhodne napodobniť komunikáciu obchodu.
Ak sú v údajoch aj servisné tikety alebo história komunikácie so zákazníckou podporou, otvára sa priestor pre sociálne inžinierstvo. Útočník môže tvrdiť, že rieši starší problém, reklamáciu alebo zmenu doručenia. Takýto podvod pôsobí oveľa dôveryhodnejšie než náhodná správa plná chýb.
Alza zatiaľ nemusí byť potvrdenou obeťou
Dôležité je nepísať, že Alza bola hacknutá, pokiaľ to nepotvrdí firma, bezpečnostní výskumníci alebo príslušné úrady. Útočníci na fórach často tvrdia, že predávajú databázu známej firmy, no pôvod dát môže byť iný. Môže ísť o staršie dáta, mix z viacerých zdrojov, údaje získané cez infostealer malvér, dáta tretích strán alebo dokonca o falošnú ponuku vytvorenú len na prilákanie kupcov.
Aj preto je pri podobných tvrdeniach rozhodujúca nezávislá validácia. Treba overiť vzorku dát, čas ich vzniku, štruktúru databázy, duplicity, interné identifikátory, prípadné napojenie na konkrétny systém a vyjadrenie dotknutej firmy. Bez toho ostáva celá vec v rovine údajného incidentu.
🇨🇿 Alleged database belonging to Czech e-commerce giant https://t.co/TZJPbzZyYo has been advertised on a cybercrime forum, with the threat actor claiming to possess approximately 437,000 customer records.
* Threat actor claims the dataset originates from https://t.co/TZJPbzZyYo… pic.twitter.com/rF91YhFs1e
— Dark Web Intelligence (@DailyDarkWeb) May 29, 2026
To však neznamená, že zákazníci majú čakať so založenými rukami. Pri veľkých e-shopoch sa oplatí správať opatrne aj vtedy, keď únik ešte nie je potvrdený. Phishingové kampane totiž môžu vzniknúť aj na základe samotnej publicity okolo údajného úniku.
Čo by mali zákazníci spraviť hneď
Prvým krokom je neklikať na odkazy v správach, ktoré sa tvária ako Alza a žiadajú prihlásenie, doplatenie objednávky, overenie vernostného programu alebo aktualizáciu údajov. Bezpečnejšie je otvoriť stránku obchodu ručne cez prehliadač alebo aplikáciu a skontrolovať účet priamo tam.
Druhým krokom je zmena hesla, najmä ak zákazník používal rovnaké heslo aj inde. Ak rovnaké heslo funguje v e-shope, e-maile a sociálnej sieti, problém sa môže rýchlo rozliať ďaleko za jeden obchod. Pri účtoch, kde je to možné, treba zapnúť dvojfaktorové overenie.
Tretím krokom je sledovať podozrivé objednávky, zmeny v účte, neznáme adresy doručenia, nové platobné metódy alebo pokusy o reset hesla. Ak niekto dostane e-mail alebo SMS, ktorá pôsobí podozrivo, nemal by reagovať cez odkaz v správe, ale kontaktovať podporu cez oficiálny kontakt.
Pre firmy je to varovanie pred hodnotou CRM dát
Ak sa ukáže, že ponúkaná databáza je pravá, nepôjde len o incident jedného e-shopu. Bude to ďalšia pripomienka, že CRM a zákaznícke systémy patria medzi najcitlivejšie databázy vo firme. Obsahujú obchodné, osobné aj behaviorálne údaje, ktoré sú pre útočníkov mimoriadne použiteľné.
Zákaznícka história je dnes palivo pre podvody. Čím viac firma vie o zákazníkovi, tým viac môže útočník zneužiť, ak sa k týmto údajom dostane. Aj preto nestačí chrániť len platobné systémy alebo heslá. Rovnako dôležité sú prístupy zamestnancov, interné nástroje podpory, exporty dát, integrácie tretích strán a logovanie prístupov.
Celý prípad tak treba zatiaľ vnímať ako varovanie, nie ako potvrdený verdikt. Údajná databáza Alzy môže byť skutočným únikom, ale aj neoverenou ponukou na fóre. Pre zákazníkov je však praktický záver rovnaký: najbližšie dni si treba dávať pozor na správy, ktoré budú vyzerať až príliš presvedčivo. V modernom phishingu už často neprehráva ten, kto klikne na hlúpy e-mail. Prehráva ten, komu príde podvod s jeho vlastnými údajmi.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Mesiac potrebuje vlastný zákon. Bez neho budú ľudské základne v nebezpečenstve

Blesk z jasného neba: Activision oznámil nové verzie legendárnych Call of Duty hier

Drastický pokles a potom stopka: Test batérie Tesly po 80 000 km odhalil, ako degradujú LFP články

Odpáli až 24 rakiet a zničí čokoľvek. Západní spojenci zostroja likvidátora tankov

Elektrobicykel nerozoznáš od klasického. Bosch predstavil svoj prvý motor v kolese
NAJČÍTANEJŠIE ZO STARTITUP

Má 101 rokov a radí: Zabudni na posilňovne. Za dlhovekosť vďačím trom banálnym veciam, ktoré máš doma aj ty
PREMIUM„Ak by Naďa Marcinková začala hovoriť, nejedna vláda by ľahla popolom.“ Investigatívec odhaľuje slovenskú stopu v Epstein Files

Rock Pod Kameňom zrušili v pôvodnom termíne 5 dní pred štartom. Fanúšikovia žiadajú odpovede a kompenzáciu

Odmietajú makať na cudzích a ničiť sa v korporátoch: Generácia Z objavila trik, ako vlastniť biznis hneď po škole

KVÍZ: 9 z 10 Slovákov netuší, ako kombinovať vitamín D, aby ho telo dokázalo lepšie využiť. Otestuj svoje znalosti zo zdravia
- 24 hod
- 48 hod
- 7 dní
-
- Česi vymysleli lacnú zbraň proti dronom: Nemá radar, aj tak ich odhalí na kilometre
- Akčný veľkofilm prichádza online v rekordne krátkom čase. V kinách škaredo pohorel
- Bývaš v byte a chceš vlastnú elektrinu? Slovákov zaskočí, čo im panelák dovolí a čo už nie
- Netflix vyhráva. Toto je TOP 11 najlepších seriálov tohto roka a kde ich nájdeš online
- VW spustil výrobu kľúčového motora. Tieto lacné EV dostanú nový pohon s výkonom 226 koní
-
- 11 000 rokov sa nič podobné nezopakuje. Záhadný objekt sa blíži k Slnku a vedcom dochádza čas
- Akčný veľkofilm prichádza online v rekordne krátkom čase. V kinách škaredo pohorel
- Česi vymysleli lacnú zbraň proti dronom: Nemá radar, aj tak ich odhalí na kilometre
- VW spustil výrobu kľúčového motora. Tieto lacné EV dostanú nový pohon s výkonom 226 koní
- Netflix vyhráva. Toto je TOP 11 najlepších seriálov tohto roka a kde ich nájdeš online
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Moderná elektronika vydrží menej ako kedysi. Nie je to konšpirácia a má to jasný dôvod
- Netflix vyhráva. Toto je TOP 11 najlepších seriálov tohto roka a kde ich nájdeš online
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Spotrebu stlačil na 2,22 litra. Hybrid za 12-tisíc eur pokoril svetový rekord a zosadil Prius
Nový poplatok môže zasiahnuť hit medzi Slovákmi. Mnohí zvažujú obmedzenie nákupov
Známa slovenská tvár mieri na streamovaciu službu. Táto platforma ukáže jeho kontroverznú výpravu
Intel pokračuje v návrate medzi elitu veľkolepým plánom. Pomôcť mu má partnerstvo s Applom
Volkswagen pokračuje v masívnom prepúšťaní. Do roku 2030 to schytá až 50 000 ľudí
BMW naznačuje veľké škrty. Automobilka pripravuje ďalšie opatrenia
Zemný plyn odpísalo ďalšie slovenské mesto. Teplo pre tisíce domácností získa oveľa lepším spôsobom
Najväčšia biometánová stanica na Slovensku premieňa odpad na plyn pre domácnosti
NAJČÍTANEJŠIE ZO STARTITUP

Má 101 rokov a radí: Zabudni na posilňovne. Za dlhovekosť vďačím trom banálnym veciam, ktoré máš doma aj ty
PREMIUM„Ak by Naďa Marcinková začala hovoriť, nejedna vláda by ľahla popolom.“ Investigatívec odhaľuje slovenskú stopu v Epstein Files

Rock Pod Kameňom zrušili v pôvodnom termíne 5 dní pred štartom. Fanúšikovia žiadajú odpovede a kompenzáciu

Odmietajú makať na cudzích a ničiť sa v korporátoch: Generácia Z objavila trik, ako vlastniť biznis hneď po škole

