החבילות מחודש הקניות כבר הגיעו? בעקבות הפרסום ב-next וב-NEXTER בשבוע שעבר על מסרונים שלא מגיעים, עיכובים וחבילות שהוחזרו לחו"ל, קיבלנו עוד פניות נוספות מגולשים שמחכים למשלוחים שלהם מאתרים כמו איביי ועלי אקספרס.

"לפני שלושה חודשים הזמנתי עגילים מהאינטרנט, אחרי חודש ללא עדכון מהדואר, בדקתי את מספר המעקב של החבילה וראיתי שהיא הגיעה לארץ", מספרת רות שמואל. "מאז בעצם במשך חודשיים, כל שבוע הגעתי לסניף ובכל פעם נאמר לי שהיא עדיין אל הגיעה".

ועדיין המסרונים לא מגיעים. "הזמנתי חבילות מחו"ל באוגוסט האחרון ולא קיבלתי אותן עדיין", מספרת חן סבג. "לא קיבלתי שום הודעה מהדואר, למרות שאני מבינה שזה בארץ".

פירצת אבטחה בצ'ט

חלק מהלקוחות שלא קיבלו את החבילות שלהם, ניסו לפנות לשירות בצ'ט עם נציג אנושי, שדואר ישראל מספק.  אלא שמי שעשה זאת חשפו את עצמם ואת הפרטים שלהם. בשבוע שעבר גילינו באתר פירצת אבטחה שמומחים מגדירים אותה כ"חמורה". 

בעמוד הזה אנשים מעבירים פרטים ומידע רגיש כמו - תעודת זהות, מספרי טלפון, מספרי משלוחים ובקיצור מידע שחייב להיות פרטי - בשביל למנוע גניבה של חבילות או התחזות. הפירצה הזאת מאפשרת להאקרים לעקוב אחר השיחות, לצפות במידע שעובר שם ואפילו להתחזות לנציג שירות.

רוצים דוגמה? בבקשה. האקר לא מתוחכם במיוחד יכול לעקוב בשקט אחרי השיחה שלכם בצ'ט עם נציג הדואר, ולכתוב את הפרטים שאתם מוסרים בשיחה. אחר כך ההאקר יכול  לצלצל ולהגיד "שלום, אתה ינון והזמנת חבילה שמספרה XYZ123? בדיוק ביררת עליה עם נציג שלנו? יש לנו עיכוב במכס, אבל אם תתן לי פרטי אשראי אוכל לשחרר אותה". לכם לא תהיה סיבה לחשוב שהוא מתחזה.

"ברגע שאין תעודה כזאת, זה מראה כמה דברים. דבר ראשון אפשר להאזין לתקשורת ביני לבין האתר בקלות", אמר לנו המתכנת והבלוגר רן בר זיק. "דבר שני ואפילו יותר חשוב, הוא מראה שיש בעיה רצינית ביותר באבטחה".

דואר ישראל: התלונות טופלו

המקרים שהועברו לבדיקת דואר ישראל מתוחקרים, ויטופלו מול הלקוחות לשביעות רצונם. לגביי האתר מבדיקה שערכנו מול החברה המפעילה את הצ'אט מדובר בחוסר עדכון של תעודת אימות מול דפדפן כרום בלבד, הנושא טופל ונפתר.