1 puntos por GN⁺ 2023-09-03 | 1 comentarios | Compartir por WhatsApp
  • Lidl GB retiró productos de Paw Patrol porque la URL del proveedor en la parte trasera del empaque fue comprometida y podría dirigir a los niños a un sitio inapropiado
  • Los afectados son 4 snacks de Paw Patrol, incluidos mini biscotti y bake bars, y se incluye todo el inventario, no un lote específico
  • El problema no está en el producto en sí, sino en la URL impresa en el empaque, por lo que también se indica a los clientes que no visiten esa dirección
  • Los compradores pueden devolver el producto en su tienda Lidl más cercana para recibir un reembolso completo
  • Para consultas adicionales, se puede contactar a Lidl GB Customer Care por correo electrónico o por teléfono, y la fecha de retiro del aviso figura como 03.10.2023

Productos retirados y motivo

  • Lidl GB designó como retirados los siguientes 4 productos de la marca Paw Patrol
    • Paw Patrol All Butter Mini Biscotti Biscuits x 5
    • Paw Patrol Choc Chip Mini Biscotti Biscuits x 5
    • Paw Patrol Yummy Bake Bars Raspberry Flavour x 5
    • Paw Patrol Yummy Bake Bars Apple Flavour x 5
  • Los lotes afectados no corresponden a uno específico, sino a todo el inventario
  • El motivo del retiro es que la URL del proveedor indicada en la parte trasera del empaque fue comprometida y dirige a un sitio no apto para niños

Acciones para clientes y contacto

  • Los clientes deben no visitar esa URL y devolver el producto a la tienda Lidl más cercana
  • Al devolverlo, se ofrece un reembolso completo
  • Los datos de contacto para consultas adicionales son los siguientes
    • customer.care@lidl.co.uk
    • 0203 966 5566
  • En el aviso, la fecha de retiro figura como 03.10.2023

1 comentarios

 
GN⁺ 2023-09-03
Opiniones en Hacker News
  • En retail, estas cosas son bastante comunes. Un comprador crea un producto con un proveedor, y en el empaque se imprime un código QR que lleva a un sitio promocional o informativo.
    Para el minorista, es un valor agregado para darle información al cliente y el costo lo asume el proveedor, pero muchas veces el equipo interno de IT ni siquiera sabe que esos sitios existen. El contenido y el marketing los maneja una agencia contratada por los equipos de categoría y merchandising de la casa matriz.
    El producto se vende durante un trimestre o, como mucho, seis meses; luego el inventario vuelve al almacén y se vende con descuento en épocas como el regreso a clases o Black Friday. Para entonces, la agencia ya perdió el dominio o dejó el sitio abandonado y fue comprometido, y mientras el producto sigue en góndola, el dominio o el hosting termina en manos de actores maliciosos.
    Al final, los equipos de IT y seguridad del minorista terminan apoyando tarde al área de negocio. Si se trata de un minorista grande, esto pasa más o menos una vez al año, pero como no golpea mucho la acción ni la reputación de la marca, los procesos casi no cambian.

    • Antes de imprimir o distribuir un código QR, siempre hay que convertirlo de vuelta a texto para verificarlo.
      En internet hay sitios sospechosos para generar códigos QR: funcionan bien durante la primera semana, pero en realidad pasan por un dominio de un tercero y luego redirigen a tu sitio. Más adelante te exigen pagar una suscripción para que siga funcionando.
    • Por eso uno se vuelve mucho más cuidadoso al introducir un dominio nuevo en producción.
      Si agrupas todo en uno o unos pocos dominios de producción, aunque el producto se dé de baja, el proyecto termine y todos se olviden, el tráfico todavía llega a tu balanceador de carga y puedes manejarlo. El costo de que el balanceador de carga devuelva algunos 404 probablemente sea de unos pocos centavos al mes o menos.
      Algunos product owners dicen que este enfoque es controlador y limita la libertad, y tienen algo de razón. Aun así, evita que aparezca porno en una dirección que la empresa promocionó antes. A menos que la empresa esté intentando hacer un rebranding hacia ese lado.
    • Un cliente descubrió que su sitio web había sido copiado casi a la perfección y se estaba usando en otro dominio para anunciar productos a precios mucho más bajos.
      Naturalmente quería que bajaran ese sitio, pero tuvimos que explicarle que nuestra empresa no tenía jurisdicción sobre un sitio alojado al otro lado del mundo.
    • Lo que quizá hace falta es un servicio intermedio de redirección que ofrezca URLs cortas personalizadas, como https://prom.os/paw_patrol_biscuits.
      Mientras dura la promoción, redirige al sitio del proveedor; cuando termina la promoción o la venta limitada, desde un panel de administración se puede apagar la URL y enviarla a una página predeterminada tipo “Esta promoción terminó, pero puedes consultar la información del producto aquí”.
      Dicho eso, salvo en situaciones como esta, donde hay un problema real con el producto, parece difícil lograr que las empresas usen un servicio así.
  • Que el sitio promocional impreso en el empaque haya sido comprometido es sin duda preocupante, pero un retiro completo del producto parece demasiado derrochador.
    Aunque no se tiren las galletas en sí, es muy probable que se desechen todos los envoltorios que parecen de plástico. Es una de las tantas razones por las que el plástico de un solo uso es derrochador.
    Si no tienes la responsabilidad de gestionar una URL, no deberías estampar esa dirección en todo el empaque de un producto de consumo. Me viene a la mente aquello de que una URL no es solo para la temporada navideña, sino para toda la vida.

    • Ahora entiendo por qué existe el meme de “los niños hambrientos de África”. La cantidad de productos perfectamente buenos que se tiran en los países desarrollados es una de las partes más indignantes de la vida moderna.
      En términos prácticos, bastaría con poner cinta opaca sobre el texto problemático y volver a ponerlo a la venta. He visto productos importados a los que les agregan una nueva etiqueta porque la tabla nutricional no cumplía con los requisitos legales.
      La verdadera preocupación aquí no es tanto el plástico de un solo uso en sí, sino que también se tire un producto usable, que representa una proporción mucho mayor que el empaque que de todos modos terminará en un relleno sanitario o incinerado.
    • Siendo realistas, no sé cuánta gente devolvería este producto solo por la URL.
      Parece más bien control de daños para poder decir “ya lo retiramos” si alguien entra a esa URL.
    • No van a volver a empaquetar las galletas. Ningún fabricante ni comerciante lo consideraría seriamente.
      Pensando en los problemas de responsabilidad legal que implicaría revender alimentos devueltos por clientes, lo más probable es que se desechen.
    • Otra interpretación es que el costo de los ingredientes quizá era insignificante frente a la dilución de marca o al valor promocional que la URL debía tener.
      Estas galletas podrían haber sido una especie de producto gancho o un artículo de atracción vendido a pérdida. Si la URL ya no sirve, descartarlas podría ser lo más práctico.
      Parece poco probable que el público realmente devuelva los productos ya vendidos, pero sí se puede actuar sobre el empaque. Ojalá el stock no vendido se envíe a bancos de alimentos o canales de distribución no comerciales, con la condición de cubrir o retirar el empaque antes de la distribución final.
  • Cool URIs don't change”, de 1998, sigue siendo válido hoy :(
    https://news.ycombinator.com/item?id=23865484

    • Todos deberíamos esperar que w3.org no se olvide de renovar el dominio. Si se olvidan, todos los enlaces que apuntan a “Cool URIs don't change” se volverían de pronto tremendamente irónicos.
      Al menos parece seguro hasta 2029.
    • Si una URI no debe cambiar, entonces dentro de la URI hacen falta elementos inmutables de tiempo y contenido. Probablemente también hagan falta datos de propiedad o autoría.
      De lo contrario, se vuelve una búsqueda quijotesca cada vez más vana y frustrante.
  • Si miras el whois de appykidsco.com, está registrado a nombre de alguien de Jiangsu, China, y parece tener muchos otros dominios: https://website.informer.com/email/muskseo1971@gmail.com
    Parece una captura automática de dominios que vigila dominios vencidos, los toma apenas expiran y los convierte en anuncios porno para monetizarlos.

    • La dirección de correo también incluye el nombre de Elon Musk y su año de nacimiento.
  • Es horrible; por eso me da curiosidad cuál era la URL y qué había ahí

    • Era una página de parking de dominio llena de anuncios de apps porno chinas. Parece que la empresa cerró y un ocupante de dominios se quedó con ese dominio
      Un recall parece innecesario, pero probablemente recibieron quejas y decidieron que era la opción más segura
    • La discusión en Reddit sobre el recall está aquí: https://old.reddit.com/r/unitedkingdom/comments/1662ylp/lidl...
    • La URL era appykidsco.com
  • Ni siquiera queda claro si este producto es para perros o para personas

    • Si no tienes hijos o niños en la familia cercana, puede que no conozcas la marca, pero si tienes hijos es sorprendentemente popular y casi imposible no conocerla :-)
      https://en.wikipedia.org/wiki/PAW_Patrol
      PAW Patrol es una serie infantil canadiense de televisión animada por computadora, y se ha vendido a cadenas de TV en más de 160 países. Para 2023 había sido nominada 25 veces a los Canadian Screen Awards y ganó 20 veces
    • Si tiene mantequilla y chocolate, definitivamente no es para perros
    • Cuando leí el artículo por primera vez, pensé que alguien había confundido snacks para perros con productos para consumo humano, o al revés
  • Como la comida en sí no tiene problema, espero que al menos la manden a bancos de alimentos para que personas pobres como yo puedan aprovecharla

    • Lamentablemente eso no va a pasar. Lidl no puede correr el riesgo de distribuirla con la URL comprometida todavía en el empaque, y tapar la URL requeriría que mucha gente en la cadena de distribución coopere y aporte recursos
      Para Lidl es más barato donar un lote nuevo sin la URL y desechar el lote problemático. Lo mejor que se podría esperar es que estos productos acaben en las mesas de las salas de descanso de las tiendas Lidl, pero es muy probable que también haya normas que lo impidan
  • Mi Chevy también tuvo una vez un recall para reemplazar una página del manual

  • Para ahorrarles el clic, dejo la cita: parece que el problema no es el producto en sí, sino que se comprometió la URL del proveedor
    Aviso importante: recall de producto
    Paw Patrol All Butter Mini Biscotti Biscuits x 5, Paw Patrol Choc Chip Mini Biscotti Biscuits x 5, Paw Patrol Yummy Bake Bars Raspberry Flavour x 5, Paw Patrol Yummy Bake Bars Apple Flavour x 5
    Lotes afectados: todo el inventario
    Lidl GB está retirando del mercado los productos de la marca mencionada arriba tras enterarse de que la URL del proveedor indicada en la parte trasera del empaque fue comprometida y dirige a un sitio no apto para que lo vean niños. Los clientes no deben visitar esa URL y pueden devolver el producto a su tienda más cercana para recibir un reembolso completo

    • Me recuerda a cuando compraba un parabrisas para un Ford Focus 2001. Hubo un problema en el sitio web y por casualidad descubrí que estaba cargando un archivo JavaScript desde un dominio no registrado; registré ese dominio y observé el tráfico
      Parecía usarse en varios sitios, y si un sitio comprometido carga JavaScript desde ahí, se puede hacer cualquier cosa en ese sitio
      Lo reporté cuatro veces, pero después de 6 meses seguían sin corregirlo
      https://blog.haschek.at/2019/threat-vector-legacy-static-web...
    • Hoy aprendí: la marca PAW Patrol es tan popular que hasta tiene productos licenciados en Europa
    • La expresión “sitio no apto para que los niños lo consuman” suena rara en el contexto de comida. Algo como “vean” habría quedado mejor
    • El sitio web en realidad no fue hackeado; alguien volvió a registrar un dominio abandonado y subió porno