- Lidl GB retiró productos de Paw Patrol porque la URL del proveedor en la parte trasera del empaque fue comprometida y podría dirigir a los niños a un sitio inapropiado
- Los afectados son 4 snacks de Paw Patrol, incluidos mini biscotti y bake bars, y se incluye todo el inventario, no un lote específico
- El problema no está en el producto en sí, sino en la URL impresa en el empaque, por lo que también se indica a los clientes que no visiten esa dirección
- Los compradores pueden devolver el producto en su tienda Lidl más cercana para recibir un reembolso completo
- Para consultas adicionales, se puede contactar a Lidl GB Customer Care por correo electrónico o por teléfono, y la fecha de retiro del aviso figura como 03.10.2023
Productos retirados y motivo
- Lidl GB designó como retirados los siguientes 4 productos de la marca Paw Patrol
- Paw Patrol All Butter Mini Biscotti Biscuits x 5
- Paw Patrol Choc Chip Mini Biscotti Biscuits x 5
- Paw Patrol Yummy Bake Bars Raspberry Flavour x 5
- Paw Patrol Yummy Bake Bars Apple Flavour x 5
- Los lotes afectados no corresponden a uno específico, sino a todo el inventario
- El motivo del retiro es que la URL del proveedor indicada en la parte trasera del empaque fue comprometida y dirige a un sitio no apto para niños
Acciones para clientes y contacto
- Los clientes deben no visitar esa URL y devolver el producto a la tienda Lidl más cercana
- Al devolverlo, se ofrece un reembolso completo
- Los datos de contacto para consultas adicionales son los siguientes
- customer.care@lidl.co.uk
- 0203 966 5566
- En el aviso, la fecha de retiro figura como 03.10.2023
1 comentarios
Opiniones en Hacker News
En retail, estas cosas son bastante comunes. Un comprador crea un producto con un proveedor, y en el empaque se imprime un código QR que lleva a un sitio promocional o informativo.
Para el minorista, es un valor agregado para darle información al cliente y el costo lo asume el proveedor, pero muchas veces el equipo interno de IT ni siquiera sabe que esos sitios existen. El contenido y el marketing los maneja una agencia contratada por los equipos de categoría y merchandising de la casa matriz.
El producto se vende durante un trimestre o, como mucho, seis meses; luego el inventario vuelve al almacén y se vende con descuento en épocas como el regreso a clases o Black Friday. Para entonces, la agencia ya perdió el dominio o dejó el sitio abandonado y fue comprometido, y mientras el producto sigue en góndola, el dominio o el hosting termina en manos de actores maliciosos.
Al final, los equipos de IT y seguridad del minorista terminan apoyando tarde al área de negocio. Si se trata de un minorista grande, esto pasa más o menos una vez al año, pero como no golpea mucho la acción ni la reputación de la marca, los procesos casi no cambian.
En internet hay sitios sospechosos para generar códigos QR: funcionan bien durante la primera semana, pero en realidad pasan por un dominio de un tercero y luego redirigen a tu sitio. Más adelante te exigen pagar una suscripción para que siga funcionando.
Si agrupas todo en uno o unos pocos dominios de producción, aunque el producto se dé de baja, el proyecto termine y todos se olviden, el tráfico todavía llega a tu balanceador de carga y puedes manejarlo. El costo de que el balanceador de carga devuelva algunos 404 probablemente sea de unos pocos centavos al mes o menos.
Algunos product owners dicen que este enfoque es controlador y limita la libertad, y tienen algo de razón. Aun así, evita que aparezca porno en una dirección que la empresa promocionó antes. A menos que la empresa esté intentando hacer un rebranding hacia ese lado.
Naturalmente quería que bajaran ese sitio, pero tuvimos que explicarle que nuestra empresa no tenía jurisdicción sobre un sitio alojado al otro lado del mundo.
Mientras dura la promoción, redirige al sitio del proveedor; cuando termina la promoción o la venta limitada, desde un panel de administración se puede apagar la URL y enviarla a una página predeterminada tipo “Esta promoción terminó, pero puedes consultar la información del producto aquí”.
Dicho eso, salvo en situaciones como esta, donde hay un problema real con el producto, parece difícil lograr que las empresas usen un servicio así.
Que el sitio promocional impreso en el empaque haya sido comprometido es sin duda preocupante, pero un retiro completo del producto parece demasiado derrochador.
Aunque no se tiren las galletas en sí, es muy probable que se desechen todos los envoltorios que parecen de plástico. Es una de las tantas razones por las que el plástico de un solo uso es derrochador.
Si no tienes la responsabilidad de gestionar una URL, no deberías estampar esa dirección en todo el empaque de un producto de consumo. Me viene a la mente aquello de que una URL no es solo para la temporada navideña, sino para toda la vida.
En términos prácticos, bastaría con poner cinta opaca sobre el texto problemático y volver a ponerlo a la venta. He visto productos importados a los que les agregan una nueva etiqueta porque la tabla nutricional no cumplía con los requisitos legales.
La verdadera preocupación aquí no es tanto el plástico de un solo uso en sí, sino que también se tire un producto usable, que representa una proporción mucho mayor que el empaque que de todos modos terminará en un relleno sanitario o incinerado.
Parece más bien control de daños para poder decir “ya lo retiramos” si alguien entra a esa URL.
Pensando en los problemas de responsabilidad legal que implicaría revender alimentos devueltos por clientes, lo más probable es que se desechen.
Estas galletas podrían haber sido una especie de producto gancho o un artículo de atracción vendido a pérdida. Si la URL ya no sirve, descartarlas podría ser lo más práctico.
Parece poco probable que el público realmente devuelva los productos ya vendidos, pero sí se puede actuar sobre el empaque. Ojalá el stock no vendido se envíe a bancos de alimentos o canales de distribución no comerciales, con la condición de cubrir o retirar el empaque antes de la distribución final.
“Cool URIs don't change”, de 1998, sigue siendo válido hoy :(
https://news.ycombinator.com/item?id=23865484
Al menos parece seguro hasta 2029.
De lo contrario, se vuelve una búsqueda quijotesca cada vez más vana y frustrante.
Si miras el whois de appykidsco.com, está registrado a nombre de alguien de Jiangsu, China, y parece tener muchos otros dominios: https://website.informer.com/email/muskseo1971@gmail.com
Parece una captura automática de dominios que vigila dominios vencidos, los toma apenas expiran y los convierte en anuncios porno para monetizarlos.
Es horrible; por eso me da curiosidad cuál era la URL y qué había ahí
Un recall parece innecesario, pero probablemente recibieron quejas y decidieron que era la opción más segura
Ni siquiera queda claro si este producto es para perros o para personas
https://en.wikipedia.org/wiki/PAW_Patrol
PAW Patrol es una serie infantil canadiense de televisión animada por computadora, y se ha vendido a cadenas de TV en más de 160 países. Para 2023 había sido nominada 25 veces a los Canadian Screen Awards y ganó 20 veces
Como la comida en sí no tiene problema, espero que al menos la manden a bancos de alimentos para que personas pobres como yo puedan aprovecharla
Para Lidl es más barato donar un lote nuevo sin la URL y desechar el lote problemático. Lo mejor que se podría esperar es que estos productos acaben en las mesas de las salas de descanso de las tiendas Lidl, pero es muy probable que también haya normas que lo impidan
Mi Chevy también tuvo una vez un recall para reemplazar una página del manual
Para ahorrarles el clic, dejo la cita: parece que el problema no es el producto en sí, sino que se comprometió la URL del proveedor
Aviso importante: recall de producto
Paw Patrol All Butter Mini Biscotti Biscuits x 5, Paw Patrol Choc Chip Mini Biscotti Biscuits x 5, Paw Patrol Yummy Bake Bars Raspberry Flavour x 5, Paw Patrol Yummy Bake Bars Apple Flavour x 5
Lotes afectados: todo el inventario
Lidl GB está retirando del mercado los productos de la marca mencionada arriba tras enterarse de que la URL del proveedor indicada en la parte trasera del empaque fue comprometida y dirige a un sitio no apto para que lo vean niños. Los clientes no deben visitar esa URL y pueden devolver el producto a su tienda más cercana para recibir un reembolso completo
Parecía usarse en varios sitios, y si un sitio comprometido carga JavaScript desde ahí, se puede hacer cualquier cosa en ese sitio
Lo reporté cuatro veces, pero después de 6 meses seguían sin corregirlo
https://blog.haschek.at/2019/threat-vector-legacy-static-web...