Secondo la piattaforma cyber security
Hackmanac
, la rete ufficiale di Leroy Merlin in Spagna,
leroymerlin.es
, potrebbe essere stata vittima di un hackeraggio significativo. Un file che contiene il dato sensibile di 54.723 clienti è stato pubblicato per accedere tramite forum dedicati alla pirateria informatica. Questo dato non è in vendita, ma è stato diffuso liberamente su Internet.
Potenziale perdita di dati sensibili
Il file ritenuto veritiero include un certo numero di dati sensibili e personali, riferiti ai clienti della catena spagnola. Questi sarebbero principalmente DNI, mail, numero telefonico, indirizzo completo, date di fatturazione e informazioni sui voucher della stessa catena al dettaglio.
Importante da notare è che nessuna informazione relativa a metodi di pagamento con carte di credito è menzionata in questo contesto. Tuttavia, l’utilizzo e l’accesso ai dati esposti potrebbe facilmente essere sfruttata da truffatori attraverso tecniche di phishing, che spesso imitano le comunicazioni ufficiali provenienti dagli istituti stessi.
I dati compromessi
La lista completa include i seguenti dati personali compromessi:
- Documento nazionale di identità (DNI) dei clienti;
- Nome e cognome;
- Domicilio completo;
- Email;
- Numero telefonico;
- Data di fatturazione;
- Carte del negozio.
Per quanto riguarda le date del furto informativo, gli esperti hanno segnalato che i dati sono riconducibili al mese di giugno 2026, con la prima comparsa del file hackerato avvenuta il 25 giugno scorso. Pur essendo stato pubblicato con una dimostrazione di attendibilità, i dati non sono ancora stati verificati ufficialmente.
Contesto e rischi di cyber crime
Nonostante Leroy Merlin sia una marca conosciuta in tutta Europa per la vendita di prodotti per la casa, questa non è la prima volta che dati commerciali vengono esposti online. L’industria non è immune agli attacchi informatici, e questo incidente potrebbe facilmente rappresentare un'azione estesa di phishing o truffe mirate.
Raccomandazioni per i clienti
Ogni cliente che abbia utilizzato il sito
leroymerlin.es
deve prestare attenzione a possibili messaggi sospetti che potrebbero provenire da mittenti falsificati. I cybercriminali spesso utilizzano email o chiamate telefoniche per ingannare le vittime.
Hackmanac ricorda che la strategia ottimale in questi casi è quella di contattare direttamente il negozio usando canali ufficiali, come contatti e-mail o numeri telefonici reperibili sul loro sito. Non bisogna mai rispondere ad email sconosciute o effettuare movimenti finanziari richiesti da fonti non verificate.
Potenziale per ulteriore indagine
Finora, Leroy Merlin in Spagna non ha espresso un commento su questa accusa. Gli esperti cyber security come Hackmanac continuano la verifica dei dati pubblicati attraverso strumenti tecnologici. Una volta confermato, potrebbe esserci un’azione legale o una campagna educativa volta a informare i consumatori sui rischi associati.
