Az utam kezdete FabFitFun vásárlójaként nem volt éppen ideális. Kicsit zökkenőmentes volt.
Mindazonáltal gyorsan javult a helyzet. Miután éves előfizetést vásároltam a feleségemnek, két dobozt kapott. Az első doboznál okosan kellett választanom az elemek közül. A második doboznál viszont tényleg átnéztük az elemeket, amikor elérkezett az idő, és ő pontosan azt választotta, amit szeretett volna. Mindkét doboz láthatóan tetszett neki, és a bevezetés kivételével eddig elégedett voltam a vásárlásommal.
Szeptember 15-én emailt kaptam a FabFitFun-tól. A 'technikai csapatuk' felfedezett némi rosszindulatú kódot a weboldalukon, és fennállt a lehetősége, hogy a személyes információk, beleértve a hitelkártya adatokat is, veszélybe kerültek. Szuper. Az email kiemelte, hogy úgy érezték, csak egy kis csoport új ügyfelük érintett, de minden új ügyfelet értesítettek a megadott időkeretben biztonsági elővigyázatosságból. Az évek során hasonló emailokat kaptam, és ez a tipikus CYA (Cover Your Ass) email volt.
Hétfő este az ágyban feküdtem, amikor kaptam egy American Express díjértesítést a BestBuy-tól körülbelül 500 dollár értékben. Ugyanakkor kezdtem el kapni több száz emailt. Az összes email "üdvözöljük a hírlevelünkbe" típusú volt, aminek csak úgy feliratkoztam. Nagyon furcsa volt. Beléptem a BestBuy fiókomba (másik email címmel hozzá társítva), hogy csak megbizonyosodjak róla, hogy nem volt elmaradt díj vagy valami, amit talán elfelejtettem. Nem, semmit sem vásároltam a BestBuy-tól március óta. Felhívtam az American Express-t, és gyorsan csalásként jelölték meg a díjat, új kártyát állítottak ki a fiókomhoz, és megmondták, hogy másnap reggel elküldik nekem. Most, hogy a további díjak fenyegetése már nem volt aggasztó, belenéztem a levéltáramba. Abban a pillanatban nem tudtam, hogy ez összefüggésben áll a csalással, de gyorsan rájöttem, hogy így van.
A levéltáram tönkrement. Valaki valamilyen bottal feliratkozott engem több száz hírlevélre és email listára. Miért? Ez valaki, akit ismerek, aki rajtam viccel? Nem. Ugyanaz a személy vagy csoport volt, aki a BestBuy választott vásárlást végezte.
A több száz email között (minden egyet átnéztem, hogy leiratkozzak) volt egy tényleges BestBuy rendelési visszaigazoló email. Itt a csavar, ez a rendelés a feleségem nevére szólt. Nyilvánvaló, hogy a cím, ahova szállították, nem egy olyan cím, amit ismerünk. A csaló megpróbálta ezt egy valódi rendelésnek beállítani. Ez határozottan egy fejlettebb csalási sémának tűnt, mint amit korábban láttam.
Tehát hogyan tudom, hogy a FabFitFun adatszivárgása volt a bűnös, és a kártyám nem lett átjárva máshol? Egyszerű. A hitelkártya, amit használtam, az email cím, amit használtam, és a kapcsolati információk (nem az enyém, a feleségemé) hármasa olyan kombináció volt, amit sosem használtam együtt korábban.
Ritkán használom azt az email címet a FabFitFun-nal történő vásárlásokhoz, ez tényleg ritkaság. Az egyik személyes email címem, ami igazán SPAM mentes, és így szeretném megtartani, ezért ritkán adom meg, amikor vásárlást végzek.
A kártya, amit használtam a feleségem nevével kombinálva. Ez sosem kombinálódik. Valójában a FabFitFun vásárlás lehet a legutolsó alkalom az elmúlt pár évben, amikor azt a kártyát használtam, és más nevében tette meg a kapcsolati információt. Ismét, ritkaság.
Köszönöm FabFitFun! Az ajándék, ami mindig ajándékoz!
Mellesleg, elküldtem a címet, ahová a BestBuy rendelést küldték, a helyi rendőrségnek a területen. Gondoltam, hogy egy potenciális átvevőhely csalási vásárlásokhoz megérheti a figyelmet.
A FabFitFun sorozatom 1. részének megtekintéséhez kattints ide.
______________
John Roman a BattlBox marketingigazgatója és a Carnivore Club ügyvezető partnere. Bár ezek a zászlóshajó márkái, John több mint tucatnyi más e-kereskedelmi márkába is belefolyt egyesületi/partneri/tanácsadói szerepben.
2 comments
I’ve been a FFF subscriber for a few years and had issues with my recent order that could only occur if they are storing and processing credit cards through unsecured means. (Hubby works in IT.) They are trying to gaslight and blame me and have absolutely refused to answer my question regarding how they are storing customer data. I’m pushing them for answers as it appears that offshore workers may be manually entering the transactions, which is absolutely mind boggling.
The very best bit about the FFF situation is they denied any wrongdoing. I approached them about it and they told me it was 100% nothing to do with them. The class action lawsuit suggests differently