Rewe'de çok sayıda müşterinin "puanı" çalındı

Rewe'de çok sayıda müşterinin "puanı" çalındı
Siber suçlular Rewe Bonus uygulamasını hedef alıyor. Çok sayıda müşteri, topladıkları kredilerin çalındığını bildirdi.

Birçok müşteri daha sonra çeşitli ödüllerden faydalanmak için alışveriş yaparken bonus puanlar topluyor. Rewe'nin geçen yılın sonunda popüler Payback sadakat programına sırtını dönmesinin ardından, süpermarket zinciri kendi alternatifi olan “Rewe Bonus”u tanıttı. Müşteriler puan ve ödüller yerine nakit para toplayabiliyor ve bir sonraki alışverişlerinde büyük oranda tasarruf edebiliyor. Bazı Rewe müşterilerinden gelen son şikayetler, bu bonus programının bile siber suçlulara karşı güvenli olmadığını gösteriyor.

Çalınan puanlar

Çok sayıda Rewe müşterisi, siber suçluların bonus kredilerini çaldığını bildirdi. Suçlular, krediyi etkilenen hesaplardan kendi hesaplarına aktarmak için “Birlikte topla” işlevini kullandılar. Birlikte tahsilat yaparken, evli bir çift gibi iki kişi hesaplarını birbirine bağlayabilir. Rewe'ye göre hırsızlığın nedeni zayıf şifreler ve kimlik avı.

Etkilenen birkaç müşteri, Şubat 2025'in ortalarında internet platformu Reddit'te aynı dolandırıcılık vakalarını bildirdi. Raporlara göre, suçlular kurbanların hesaplarını kendi hesaplarına bağladılar ve krediyi bir Rewe mağazasında, örneğin Paysafecard, yani çevrimiçi ödemeler için özel kredi kartları satın almak için kullandılar. Bu kartlar kullanıcılarına kadar takip edilemiyor.

Reddettiler

"heise online"a göre Rewe'nin basın ofisi sistemlerinde bir veri sızıntısı ya da güvenlik açığı olduğunu reddediyor. Sözcü Thomas Bonrath “heise Security‘ye şunları söyledi:

"Açıklanan durum sistemlerimizdeki bir açık ya da sızıntıya dayanmıyor, daha ziyade dolandırıcılar kimlik avı ve dark web üzerinden veri toplamaya dayanıyor."

Bu durumdan etkilenenlerin suç duyurusunda bulunması gerekiyor.

Rewe ayrıca mağdurlara şifrelerini sıfırlamalarına veya iki faktörlü kimlik doğrulamayı etkinleştirmelerine izin vererek destek sunuyor. Bu tür dolandırıcılık girişimlerinden korunmak için müşterilerin uzun ve karmaşık şifreler kullanmaları ve bu şifreleri birden fazla kez kullanmamaları gerekiyor.

ARTI49