- Lidl GB menarik kembali produk Paw Patrol karena URL pemasok di bagian belakang kemasan telah disusupi dan dapat mengarah ke situs yang tidak pantas untuk anak-anak
- Produk yang terdampak adalah 4 jenis camilan Paw Patrol termasuk mini biscotti dan bake bar, dan yang termasuk bukan lot tertentu melainkan seluruh stok
- Masalahnya ada pada URL yang tercetak di kemasan, bukan pada produknya sendiri, sehingga pelanggan juga diberi tahu untuk tidak membuka alamat tersebut
- Pembeli bisa mengembalikan produk ke toko Lidl terdekat untuk mendapatkan pengembalian dana penuh
- Pertanyaan lebih lanjut dapat diajukan melalui email atau telepon Customer Care Lidl GB, dan tanggal penghapusan pemberitahuan ditandai sebagai 03.10.2023
Produk yang ditarik dan alasannya
- Lidl GB menetapkan 4 produk bermerek Paw Patrol berikut sebagai objek penarikan kembali
- Paw Patrol All Butter Mini Biscotti Biscuits x 5
- Paw Patrol Choc Chip Mini Biscotti Biscuits x 5
- Paw Patrol Yummy Bake Bars Raspberry Flavour x 5
- Paw Patrol Yummy Bake Bars Apple Flavour x 5
- Batch yang terdampak bukan lot tertentu, melainkan seluruh stok
- Alasan penarikan kembali adalah karena URL pemasok yang tercantum di bagian belakang kemasan telah disusupi dan mengarah ke situs yang tidak sesuai untuk anak-anak
Tindakan pelanggan dan kontak
- Pelanggan diminta jangan membuka URL tersebut, lalu mengembalikan produk ke toko Lidl terdekat
- Untuk pengembalian, akan diberikan pengembalian dana penuh
- Kontak untuk pertanyaan lebih lanjut adalah sebagai berikut
- customer.care@lidl.co.uk
- 0203 966 5566
- Dalam pemberitahuan, tanggal penghapusan tercantum sebagai 03.10.2023
1 komentar
Opini Hacker News
Di ritel, hal seperti ini cukup umum. Pembeli membuat produk bersama pemasok, lalu pada kemasannya dicetak kode QR yang mengarah ke situs promosi/informasi.
Dari sudut pandang peritel, ini nilai tambah untuk memberi informasi kepada pelanggan dan biayanya ditanggung pemasok, tetapi sering kali tim IT internal bahkan tidak tahu situs seperti itu ada. Konten dan pemasaran ditangani agensi yang disewa oleh tim kategori/merchandising di kantor pusat.
Produk dijual selama satu kuartal, atau paling lama 6 bulan, lalu stok kembali ke gudang dan dijual diskon pada periode seperti musim kembali ke sekolah atau Black Friday. Pada saat itu, agensi mungkin sudah kehilangan domainnya atau membiarkan situsnya terbengkalai hingga diretas, sementara produk masih ada di rak dan domain atau hosting sudah jatuh ke tangan pelaku jahat.
Pada akhirnya tim IT/keamanan peritel baru terlambat membantu unit bisnis. Jika peritelnya besar, mereka mengalami hal seperti ini kira-kira setahun sekali, tetapi karena tidak berdampak besar pada harga saham atau reputasi merek, prosesnya hampir tidak berubah.
Di internet ada situs pembuat kode QR mencurigakan; selama kira-kira seminggu pertama berfungsi baik, tetapi sebenarnya menuju domain pihak ketiga lalu dialihkan ke situs kita. Belakangan mereka menuntut biaya langganan agar tetap berfungsi.
Jika semuanya dikumpulkan pada satu atau segelintir domain produksi, meskipun produk dihentikan, proyek selesai, dan semua orang melupakannya, trafiknya tetap masuk ke load balancer kita sehingga masih bisa ditangani. Biaya load balancer mengeluarkan beberapa 404 kemungkinan hanya beberapa sen per bulan atau kurang.
Beberapa penanggung jawab produk bilang cara ini terlalu mengendalikan dan membatasi kebebasan, dan itu memang ada benarnya. Namun setidaknya bisa mencegah pornografi muncul di alamat yang dulu pernah dipromosikan perusahaan. Kecuali perusahaan memang ingin rebranding ke arah itu.
Tentu saja mereka ingin situs itu diturunkan, tetapi kami harus menjelaskan bahwa perusahaan kami tidak punya yurisdiksi atas situs yang dihosting di belahan dunia lain.
Layanan itu bisa meneruskan ke situs pemasok, lalu ketika promosi atau penjualan terbatas berakhir, URL dapat dimatikan dari layar admin dan diarahkan ke halaman default seperti “Promosi ini telah berakhir, tetapi informasi produk dapat dilihat di sini.”
Namun jika bukan situasi ketika ada masalah produk nyata seperti kali ini, tampaknya sulit membuat perusahaan memakai layanan semacam ini.
Situs web promosi yang tercantum di kemasan diretas memang cukup mengkhawatirkan, tetapi recall seluruh produk terasa terlalu boros.
Walau biskuitnya sendiri tidak dibuang, kemasan yang tampak seperti plastik kemungkinan besar semuanya akan dibuang. Ini juga salah satu dari banyak alasan mengapa plastik sekali pakai itu boros.
Jika tidak punya rasa tanggung jawab untuk mengelola URL, jangan mencetak alamat itu di seluruh kemasan barang konsumsi. Saya teringat ungkapan bahwa URL bukan hanya untuk musim Natal, melainkan untuk seumur hidup.
Secara praktis, cukup tempelkan selotip buram di atas teks bermasalah lalu pajang lagi. Saya juga pernah melihat produk impor yang tabel informasi gizinya tidak memenuhi persyaratan hukum lalu ditempeli label baru.
Kekhawatiran sebenarnya di sini bukan plastik sekali pakai itu sendiri, melainkan ikut terbuangnya produk yang masih bisa digunakan, yang porsinya jauh lebih besar daripada kemasan yang pada akhirnya toh akan ditimbun atau dibakar.
Ini lebih terlihat seperti pengendalian dampak agar ketika seseorang membuka URL itu, mereka bisa mengatakan “kami sudah melakukan recall.”
Mengingat masalah tanggung jawab hukum yang muncul jika makanan yang dikembalikan pelanggan dijual kembali, kemungkinan besar produk itu akan dibuang.
Biskuit ini bisa saja semacam produk pemancing atau loss leader. Jika URL-nya sudah tidak berguna, membuangnya mungkin lebih praktis.
Kemungkinan publik benar-benar mengembalikan produk yang sudah terjual tampaknya rendah, tetapi kemasannya bisa ditangani. Saya berharap stok yang belum terjual dikirim ke food bank atau jalur distribusi nonkomersial, dengan syarat kemasannya ditutup atau dilepas sebelum distribusi akhir.
“Cool URIs don't change” dari 1998 masih tetap berlaku sampai sekarang :(
https://news.ycombinator.com/item?id=23865484
Setidaknya tampaknya aman sampai 2029.
Jika tidak, ini menjadi pencarian ala Don Quixote yang makin sia-sia dan membuat frustrasi.
Dari whois appykidsco.com, domain itu terdaftar atas nama seseorang di Jiangsu, Tiongkok, dan tampaknya memiliki banyak domain lain juga: https://website.informer.com/email/muskseo1971@gmail.com
Ini terlihat seperti pembajakan domain otomatis: memantau domain kedaluwarsa, langsung merebutnya begitu kedaluwarsa, lalu mengubahnya menjadi iklan porno untuk menghasilkan uang.
Mengerikan, jadi penasaran URL-nya apa dan ada apa di sana
Recall tampaknya tidak perlu sampai sejauh itu, tapi mungkin mereka menerima keluhan dan menilai ini pilihan yang lebih aman
Saya bahkan tidak bisa membedakan apakah produk ini untuk anjing atau untuk manusia
https://en.wikipedia.org/wiki/PAW_Patrol
PAW Patrol adalah serial TV anak animasi komputer dari Kanada, dan telah dijual ke jaringan TV di lebih dari 160 negara. Per 2023, serial ini telah dinominasikan 25 kali untuk Canadian Screen Award dan menang 20 kali
Karena makanannya sendiri tidak bermasalah, semoga setidaknya dikirim ke food bank agar orang miskin seperti saya bisa mendapat manfaatnya
Bagi Lidl, lebih murah menyumbangkan stok baru tanpa URL itu dan membuang stok bermasalah. Kemungkinan terbaik yang bisa diharapkan adalah produk-produk ini ditaruh di meja ruang istirahat toko Lidl, tapi besar kemungkinan ada aturan yang mencegah itu juga
Chevy saya juga pernah kena recall untuk mengganti satu halaman di buku manual
Agar tidak perlu mengeklik, saya kutipkan: tampaknya bukan masalah pada produknya, melainkan URL pemasok yang disusupi
Pemberitahuan penting: recall produk
Paw Patrol All Butter Mini Biscotti Biscuits x 5, Paw Patrol Choc Chip Mini Biscotti Biscuits x 5, Paw Patrol Yummy Bake Bars Raspberry Flavour x 5, Paw Patrol Yummy Bake Bars Apple Flavour x 5
Batch terdampak: seluruh stok
Lidl GB menarik kembali produk bermerek di atas setelah mengetahui bahwa URL pemasok yang ditampilkan di bagian belakang kemasan telah disusupi dan mengarah ke situs yang tidak cocok dilihat oleh anak-anak. Pelanggan diminta tidak mengunjungi URL tersebut dan dapat mengembalikan produk ke toko terdekat untuk mendapat pengembalian dana penuh
Sepertinya dipakai di beberapa situs, dan jika sebuah situs memuat JavaScript dari tempat yang sudah disusupi, Anda bisa melakukan apa saja di situs itu
Saya melaporkannya empat kali, tapi setelah 6 bulan tetap belum diperbaiki
https://blog.haschek.at/2019/threat-vector-legacy-static-web...