آغاز سفر من به عنوان یک مشتری FabFitFun کمتر از ایدهآل بود. کمی پرچالش.
با این حال، این وضعیت به سرعت تغییر کرد. از زمان خرید اشتراک سالانه برای همسرم، او ۲ جعبه دریافت کرده است. در جعبه اول، من باید حدس educated برای انتخاب اقلام میزدم. جعبه دوم، ما واقعاً اقلام را در زمان مقرر بررسی کردیم و او دقیقاً آنچه را که میخواست انتخاب کرد. به نظر میرسید هر دو جعبه برای او لذتبخش بوده و من به جز عدم آموزش اولیه از خرید خود راضی بودم.
در تاریخ ۱۵ سپتامبر، از FabFitFun ایمیلی دریافت کردم. تیم ‘فنی’ آنها متوجه شد که مقداری کد مخرب در وبسایتشان وجود دارد و احتمالاً اطلاعات شخصی از جمله اطلاعات کارت اعتباری به خطر افتاده است. عالی. ایمیل همچنین اشاره کرده بود که فقط یک زیر مجموعه کوچک از مشتریان جدیدشان تحت تأثیر قرار گرفتهاند اما در حال اطلاعرسانی به همه مشتریان جدید در خلال زمان معین به عنوان احتیاط بودند. در سالهای گذشته ایمیلهای مشابهی دریافت کرده بودم و این یک ایمیل استاندارد برای پوشش مسئولیت بود.
شب شنبه، در حالی که در رختخواب دراز کشیده بودم، یک اعلان شارژ از American Express برای BestBuy به مبلغ حدود ۵۰۰ دلار دریافت کردم. به صورت همزمان شروع به دریافت صدها ایمیل شدم. تمام این ایمیلها «به خبرنامه ما خوش آمدید» بودند و مانند این به نظر میرسید که وارد شدهام. بسیار عجیب بود. به حساب BestBuy خودم (که با ایمیل متفاوتی مرتبط بود) رفتم تا فقط مطمئن شوم که این یک شارژ تأخیری نیست یا چیزی که ممکن است فراموش کرده باشم. نه، چیزی از BestBuy از ماه مارس خریداری نشده بود. با American Express تماس گرفتم و آنها به سرعت این شارژ را به عنوان کلاهبرداری علامت گذاری کردند، یک کارت جدید برای حسابم صادر کرده و به من اطلاع دادند که آن را به سرعت برایم ارسال میکنند. حالا که تهدید هزینههای بیشتر دیگر نگرانکننده نبود، به صندوق ورودیام نگاهی انداختم. در آن زمان، مطمئن نبودم که آیا این به کلاهبرداری مربوط میشود یا نه، اما به سرعت متوجه شدم که بله.
صندوق ورودی من به شدت خراب شده بود. کسی نوعی ربات را بر من رها کرده بود که مرا برای صدها خبرنامه و لیست ایمیل ثبت نام میکرد. چرا؟ آیا این کسی از دوستانم بود که بر من شوخی میکرد؟ نه. این همان شخص یا گروهی بود که خرید غیرمجاز BestBuy را انجام داده بود.
در میان صدها ایمیل (من هر یک را مرور کردم و لغو اشتراک کردم) یک ایمیل تأیید سفارش واقعی از BestBuy بود. نکته جالب این است که این سفارش به نام همسرم بود. مشخصاً آدرس محل ارسال، آدرسی نبود که با آن آشنا بودیم. کلاهبردار سعی داشت این را طوری نشان دهد که مانند یک سفارش واقعی باشد. این قطعا یک طرح کلاهبرداری پیشرفتهتر از آنچه قبلاً دیده بودم، بود.
پس چگونه میدانم که نقض دادههای FabFitFun مقصر بود و کارت من در جایی دیگر به خطر نیفتاده است؟ بسیار ساده است. ترکیب کارت اعتباری که استفاده کردم، آدرس ایمیلی که استفاده کردم و اطلاعات تماس (نه من، بلکه همسرم) یک مجموعه متغیرهایی بود که قبلاً هرگز به طور همزمان استفاده نکرده بودم.
من به ندرت از آدرس ایمیلی که با FabFitFun استفاده کردم برای خرید استفاده میکنم، این یک بروز نادر است. این یکی از آدرسهای ایمیل شخصی من است که واقعاً بدون هرزنامه است و دوست دارم اینگونه نگهدارم به همین دلیل به ندرت آن را هنگام خرید به عنوان ایمیل ارائه میدهم.
کارتی که استفاده کردم در ترکیب با نام همسرم. این هرگز ترکیب نمیشود. در واقع، خرید FabFitFun ممکن است تنها زمانی در دو سال گذشته باشد که من از آن کارت استفاده کردم و نام شخص دیگری را به عنوان اطلاعات تماس قرار دادهام. دوباره، یک مورد نادر.
متشکرم FabFitFun! هدیهای که همچنان هدیه میدهد!
نکته جانبی، من آدرسی که سفارش BestBuy به آن ارسال شده بود را به پلیس محلی برای آن منطقه فرستادم. فکری کردم که ممکن است یک محل ارسال بالقوه برای خریدهای غیرمجاز ارزش بررسی داشته باشد.
برای مشاهده قسمت ۱ از سری FabFitFun من، اینجا کلیک کنید.
______________
جان رومن مدیر بازاریابی شرکت BattlBox و شریک مدیر Carnivore Club است. در حالی که اینها برندهای اصلی او هستند، جان در بیش از دوازده برند دیگر تجارت الکترونیک از منظر سرمایهگذاری/شراکت/مشاوره فعالیت دارد.
2 comments
I’ve been a FFF subscriber for a few years and had issues with my recent order that could only occur if they are storing and processing credit cards through unsecured means. (Hubby works in IT.) They are trying to gaslight and blame me and have absolutely refused to answer my question regarding how they are storing customer data. I’m pushing them for answers as it appears that offshore workers may be manually entering the transactions, which is absolutely mind boggling.
The very best bit about the FFF situation is they denied any wrongdoing. I approached them about it and they told me it was 100% nothing to do with them. The class action lawsuit suggests differently