A pesar que la falla fue detectada en abril y que el FBI emitió una alerta pública dirigida a los clientes del software, Regal Plastic Supply, los operadores de SawyerDesign.com, no se enteraron de la situación por lo que no aplicaron el parche que PDG Software emitió para reparar la vulnerabilidad.
En los días siguientes y hasta el fin de semana pasado, hackers hicieron cargos por miles de dólares en las tarjetas de crédito de las víctimas en sitios de apuestas, comprando tarjetas telefónicas y descargando software costoso.
Tuve una horrorosa situación el mes pasado, tuve cargos por $6,000. Este mes por $2,000. La mayoría en sitios de apuestas y lugares como Firecash.com, dijo Hunter Culberson, una de las víctimas.
De acuerdo a la información, Regal Plastic nunca recibió el e-mail porque compró el software de un revendedor.
Pensamos que habíamos comprado el mejor software del merado. No teníamos idea de que la solución de carro de compras estaba accesible para todos, señaló SawyerDesign.
Por su parte, el presidente de PDG, David Snyder, señaló antes de esto nunca habíamos tenido contacto con SawyerDesign. Lo mejor que podemos hacer es publicarlo, le dijimos a los revendedores que necesitaban contactar a sus clientes directamente.
Aunque las víctimas no serán responsables de los cargos y ya se están eliminando los cobros de sus tarjetas de crédito, es muy probable que les quede el recuerdo de una mala experiencia.
📬 Newsletter gratuito