私のFabFitFunの顧客としての旅の始まりは理想的ではありませんでした。少し不安定でした。
しかし、すぐに改善されました。妻のために年間サブスクリプションを購入して以来、彼女は2つのボックスを受け取りました。最初のボックスでは、アイテムの選択に educated guessをしなければなりませんでした。2つ目のボックスでは、実際にアイテムをレビューし、彼女が欲しかったものを正確に選びました。両方のボックスは彼女に楽しんでもらえたようで、オンボーディングを除けば、これまでの購入には満足しています。
9月15日、私はFabFitFunからメールを受け取りました。彼らの「技術チーム」は、ウェブサイト上に悪意のあるコードを発見し、クレジットカード情報を含む個人情報が侵害される可能性があると伝えてきました。素晴らしいです。このメールでは、彼らは新しい顧客のごく一部だけが影響を受けていると感じているが、予防措置として全ての新しい顧客に通知しているとのことでした。私は過去数年でこのようなメールを受け取ったことがあり、標準的なCYAメールでした。
月曜日の夜、私はベッドに横になっていると、American Expressから約500ドルのBestBuyへの請求通知を受け取りました。同時に、私は何百ものメールを受け取り始めました。すべてのメールは「私たちのニュースレターへようこそ」としてオプトインしたものばかりでした。本当に奇妙でした。BestBuyアカウント(別のメールアドレスと関連づけられている)に飛び込んで、これが遅延請求や忘れたものではないか確認しました。いいえ、3月以来BestBuyからの購入は何もありませんでした。私はAmerican Expressに電話し、彼らはすぐにその請求を詐欺としてマークし、私のアカウントに新しいカードを再発行し、翌日にはそれを私のもとに送ると知らせてくれました。今やさらなる請求の脅威がなくなったので、私は受信トレイを見ました。その時、詐欺に関連しているかはわかりませんでしたが、すぐにそれが関連していることに気づきました。
私の受信トレイはぐちゃぐちゃになっていました。誰かがボットを使って、私を何百ものニュースレターやメールリストにサインアップさせていました。なぜ?これは知っている人によるいたずらなのでしょうか?いいえ。それはBestBuyでの不正購入を行った同じ人物またはグループでした。
何百ものメールの中に(私はすべてのメールを開封し、解除しました)実際のBestBuy注文確認メールが埋もれていました。これが重要な点ですが、この注文は私の妻宛でした。当然、発送先の住所は私たちが知っているものではありませんでした。不正者はこれを本物の注文のように見せようとしていました。これは私がこれまでに見た中で、より高度な詐欺スキームでした。
どうしてFabFitFunのデータ漏洩が犯人であり、私のカードが他の場所で侵害されていないとわかるのか?非常に簡単です。私が使用したクレジットカードの組み合わせ、使ったメールアドレス、および連絡先情報(私のではなく、私の妻のもの)の3つの変数は、これまで一緒に使用したことがなかったものだからです。
私はFabFitFunでの購入に使ったメールアドレスを滅多に使わないので、非常に珍しいです。それは本当にSPAMのない私の個人メールアドレスの一つで、私はそう保ちたいと思っているので、購入時にはめったにそのメールアドレスを提供しません。
私の妻の名前との組み合わせで使用したカード。これは決して組み合わされません。実際、FabFitFunでの購入は、私がこのカードを使い、他の人の名前を連絡先情報として入力した唯一の時かもしれません。また、これも珍しいことです。
ありがとう、FabFitFun!贈り続けてくれるギフトです!
蛇足ですが、BestBuyの注文が送付される住所をその地域の警察に送信しました。不正購入の可能性のあるドロップ場所を調査する価値があるかもしれないと思いました。
私のFabFitFunシリーズの第1部を見るには、ここをクリックしてください。
______________
John RomanはBattlBoxの最高マーケティング責任者であり、Carnivore Clubのマネージングパートナーです。これらは彼の旗艦ブランドですが、Johnは自分の持ち株/パートナー/アドバイザーとして、他の十数のeコマースブランドにも関与しています。
2 comments
I’ve been a FFF subscriber for a few years and had issues with my recent order that could only occur if they are storing and processing credit cards through unsecured means. (Hubby works in IT.) They are trying to gaslight and blame me and have absolutely refused to answer my question regarding how they are storing customer data. I’m pushing them for answers as it appears that offshore workers may be manually entering the transactions, which is absolutely mind boggling.
The very best bit about the FFF situation is they denied any wrongdoing. I approached them about it and they told me it was 100% nothing to do with them. The class action lawsuit suggests differently