Varning: mySafety.se skickar ut sina kunders lösenord i klartext med e-post
Jag skulle vilja varna för mySafety:s hantering av lösenord och känsliga uppgifter!!
Jag är kund där och har tidigare i år spärrat förlorat kreditkort och körkort genom deras webbtjänst.
Nu idag, långt senare, fick jag ett utskick via mejl där det står
Välkommen till mySafety
– och större vardagssäkerhet!
Lösenord för: NN
Personligt lösenord: XXXXXXX
Lösenordet skickas automatiskt till dig eftersom du har en eller flera tjänster hos mySafety och din e-postadress är registrerad hos oss.
Lösenordet ger dig tillgång till ”Mina sidor”
Under ”Mina sidor” på www.mysafety.se kan du registrera och uppdatera dina personliga uppgifter. Skriv in dina uppgifter så fort som möjligt. Det är särskilt viktigt om du har beställt mySafety SpärrService – för att det ska gå så snabbt och smidigt som möjligt vid en eventuell spärr.
På ”Mina sidor” kan du också överblicka dina tjänster, fakturor, ändra dina personuppgifter och ta del av olika erbjudanden.
Där det står NN och XXXX stod alltså min e-postadress och mitt lösenord i klartext. Eftersom jag använder samma lösenord på flera andra webb-tjänster, inklusive web-shoppar som har mina kreditkortsnummer, så måste jag nu byta illa kvickt. Ska man skratta eller gråta? Snacka om att underlätta identitetsstöld!
Jag är så förbannad på dem just nu, så det är kanske tur att deras kundtjänst har stängt för dagen...
EDIT 2012-09-04: Nu har kundtjänst ringt mig och bett om ursäkt. Det var tydligen nån testkörning av nåt system som gått åt helvete, han hade inte detaljerna. I vart fall var det inte meningen att kunder som redan registrerat konton skulle få sina befintliga lösenord utskickade i e-post. Det felande systemet har stängts ner och IT jobbar på det, tydligen.