Datafejl rammer 100.000 SAS-kunder

Over 100.000 SAS-kunder har i denne uge fået tilsendt bekræftelser på flere år gamle køb i SAS EuroBonus-shoppen. Det er ikke falske mails, men i stedet en datafejl hos en leverandør, bedyrer SAS.

Det er sket flere gange, at medlemmerne af SAS EuroBonus har fået tilsendt falske e-mails på baggrund af tilfælde, hvor tredjepart har fået uautoriseret adgang til mailadresser fra forskellige kilder.

Senest i sommeren 2013 var SAS udsat for, at kriminelle forsøgte at angribe PC- og IT-systemer hos omkring 10 mio. mailadresser i Danmark og Norge. I den såkaldte mailstorm, der illuderede at have SAS som afsender, kom der i løbet af fire timer flere end 10 mio. mails indeholdende en ny virus, som blot fire ud af 47 antivirus-programmer kendte.

Derfor var forfatteren af denne historie også mistænksom, da der i mandags landede en mail i indbakken fra SAS EuroBonus med overskriften: “Din ordre er blevet afsendt (Ordrenummer # %%ORDER_NO%%)“.

Det er ikke vanlig stil hos SAS med en rodet overskrift uden ordrenummer, og da der heller ikke for nylig var bestilt varer i SAS EuroBonus shoppen, var mistanken vakt.

Det viste sig da også, at mange andre SAS-kunder havde fået en sådan mail. I det aktuelle tilfælde var det køb af et eksemplar af SAS Crew Guiden gennemført den 29. marts 2011, der blev fremsendt kvittering på. Men ifølge SAS blev tilsvarende købesbekræftelser ved en fejl sendt ud til ikke færre end 108.000 mail-adresser blandt EuroBonus-kunderne.

“Det er en fejl hos en IT-leverandør, der var i gang med at starte et nyt flow i købsprocessen i SAS EuroBonus-shop, hvor der fremover vil blive sendt en kvittering ud, når ordren er blevet afsendt. Uheldigvis blev der sendt mailbekræftelser ud på en række tidligere ordrer i systemet, hvilket vi naturligvis beklager,“ siger Trine Kromann-Mikkelsen, der er pressechef hos SAS i Danmark til CHECK-IN.dk.

Ingen “phishing“ mail
SAS har lovet i løbet af onsdagen at sende en mail til de flere end 100.000 kunder, der ved en fejl har fået de gamle ordrebekræftelser tilsendt.

Heruodver har SAS i teksten på SAS EuroBonus-Shoppen på hjemmesiden skrevet følgende:

IMPORTANT: Automatic notification system is failing today! Please ignore “Order Shipped“ notifications. We bring our apologies for the inconvenience.“

Selvom den pågældende mail fra SAS EuroBonus ser en smule anderledes ud end ved sædvanlige henvendelser, er der ingen grund til at tro, at det er en såkaldt “phishing“ mail, der skal forsøge at franarre informationer fra kunderne.

SAS garanterer, at man trygt kan klikke på de links, der er i den omtalte mail.

Foto: Pressechef Trine Kromann-Mikkelsen forklarer, at den underlige e-mail fra SAS EuroBonus er sendt via en fejl.