Basic-Fit sufre un ciberataque con acceso a datos de clientes y advierte sobre posibles fraudes
La compañía asegura que el incidente fue bloqueado rápidamente pero pide vigilancia ante posibles usos indebidos de la información
La cadena de gimnasios Basic-Fit ha alertado de un acceso no autorizado a su sistema que registra las visitas de los socios, un incidente ocurrido el pasado 8 de abril.
Aunque el acceso fue bloqueado en cuestión de minutos, la compañía ha confirmado que se descargaron algunos datos de clientes, por lo que ha pedido a sus usuarios mantenerse alerta ante posibles intentos de fraude.
Qué datos se han visto afectados
Según ha explicado Basic-Fit, la información comprometida incluye datos personales y de contacto de los socios.
Entre ellos figuran el correo electrónico, nombre y apellidos, dirección, ciudad, número de teléfono, fecha de nacimiento y datos bancarios como el número de cuenta y su titular.
Además, también se han visto afectados datos relacionados con la membresía, como el tipo de suscripción, el estado de pagos, identificadores internos, número de pase o el historial reciente de visitas a los clubes durante la última semana.
Incluso se han incluido detalles del dispositivo móvil utilizado por el usuario, como el modelo (iPhone, Samsung u otros).
Un incidente controlado, pero con riesgos
La compañía ha asegurado que el acceso fue detectado y bloqueado en cuestión de minutos, y que, hasta el momento, los datos no se han encontrado publicados ni disponibles en internet.
Asimismo, el incidente ha sido notificado a la autoridad de protección de datos de los Países Bajos, mientras se mantiene una supervisión constante junto a especialistas externos para detectar cualquier posible filtración.
Aun así, la empresa reconoce que existe riesgo de uso indebido de la información, especialmente a través de correos fraudulentos o técnicas de phishing.
Recomendaciones para los usuarios
Aunque Basic-Fit insiste en que no es necesario tomar medidas inmediatas, sí recomienda extremar la precaución en los próximos días.
Entre los principales consejos:
- No facilitar contraseñas ni datos personales por correo, SMS o llamadas
- Desconfiar de mensajes sospechosos que aparenten ser de la empresa
- Revisar movimientos bancarios de forma periódica
Además, la compañía ha habilitado un servicio de atención al cliente para resolver dudas a través de su aplicación y correo electrónico.
Las asociaciones de consumidores piden máxima vigilancia
Desde la Asociación Española de Consumidores se ha pedido reforzar al máximo la seguridad para evitar nuevos accesos indebidos.
También recomiendan a los clientes vigilar sus cuentas bancarias y, en caso de detectar movimientos sospechosos, comunicarlo de inmediato tanto a la empresa como a su entidad financiera para iniciar una reclamación.
Por su parte, Consumur insiste en la importancia de extremar la precaución ante cualquier mensaje sospechoso recibido por cualquier vía.