Una publicación no verificada ofrece por USD $2.500 una supuesta base de datos de Planity con 999.451 clientes franceses, incluidos teléfonos, correos y vínculos con salones.
***
- La base de datos tendría 1.088.463 líneas y un tamaño declarado de 261 MB en formato JSON.
- La información no incluiría contraseñas, datos de pago ni historiales de citas en la muestra revisada.
- La vinculación entre cada cliente y su salón podría facilitar campañas de fraude mediante SMS personalizados.
Planity enfrenta una presunta filtración de datos de casi un millón de clientes en Francia
Una oferta cuya autenticidad aún no está confirmada
Una publicación en un foro clandestino ofrece presuntamente una base de datos relacionada con Planity, plataforma de reservas para salones de belleza y spas en Francia. El anuncio atribuye al conjunto 999.451 personas y 1.088.463 líneas de información.
El vendedor identificado como weykofa habría fijado un precio de USD $2.500 para la base de datos. La publicación indica que acepta Bitcoin como método de pago y describe un archivo de 261 MB en formato JSON.
Dark Web Informer reportó que el anuncio apareció el 28 de julio de 2026. La información no cuenta con corroboración independiente y Planity no había abordado públicamente la afirmación al momento del reporte.
La cuenta del vendedor fue creada durante el mismo mes de la publicación. Además, tendría poco historial de actividad y carecería de una reputación consolidada dentro del foro, factores que reducen la confianza en la oferta.
Sin embargo, la muestra presentada contiene una estructura interna consistente, según la evaluación citada. Sus identificadores y nombres de campos parecen corresponder a servicios de búsqueda y bases de datos alojadas, en lugar de una lista reunida manualmente.
Qué información aparecería en el conjunto
La presunta base incluiría nombres de clientes, números telefónicos y formatos alternativos de esos números. También contendría direcciones de correo electrónico asociadas con los registros.
El conjunto incorporaría identificadores de negocios, identificadores de registro de clientes e identificadores de objetos. Estos elementos podrían permitir relacionar a una persona con el establecimiento donde realizó una reserva.
La muestra también presentaría tiempos de creación y eliminación de registros. Asimismo, incluiría banderas de estado vinculadas con procesos de importación de datos.
La publicación no señala que la muestra contenga contraseñas, detalles de pago o historiales de citas. Por esa razón, el riesgo directo de fraude financiero podría ser menor que en una filtración que expusiera credenciales o información bancaria.
Aun así, los datos de contacto tendrían valor para un comprador debido a la calidad de la información. Un número móvil asociado con el nombre real de un consumidor puede servir como punto de partida para campañas de ingeniería social.
El vínculo con los salones eleva el riesgo
Una lista genérica de teléfonos permite enviar mensajes masivos, pero ofrece menos elementos para construir una suplantación convincente. En este caso, el identificador de negocio podría señalar el salón o spa relacionado con cada cliente.
Un atacante podría utilizar ese vínculo para redactar un SMS que mencione el establecimiento habitual de la víctima. La familiaridad con el nombre del negocio puede reducir las sospechas y hacer que el mensaje parezca un recordatorio legítimo.
Los clientes de servicios de belleza y bienestar ya están acostumbrados a recibir avisos sobre reservas, cambios de horario o confirmaciones. Esa expectativa crea un contexto favorable para mensajes que soliciten pagos, datos personales o nuevas confirmaciones.
La información también plantea una cuestión de privacidad independiente del fraude. El hecho de que una persona utilice un determinado salón, spa o clínica no siempre representa un dato que desee divulgar públicamente.
El nivel de sensibilidad puede variar según el establecimiento. La relación con una peluquería podría parecer rutinaria, mientras que la vinculación con ciertas clínicas o servicios especializados podría revelar información más delicada sobre las preferencias o necesidades de una persona.
Los registros eliminados abren preguntas sobre el GDPR
La presencia de tiempos de eliminación sugiere que algunos registros marcados como eliminados podrían continuar dentro de la exportación. Esa posibilidad merece atención porque podría incluir datos de personas que solicitaron su borrado.
La eliminación suave es un patrón habitual de ingeniería. En ese modelo, el sistema marca un registro como eliminado sin retirarlo inmediatamente de todas las estructuras internas.
Ese mecanismo no demuestra por sí mismo una infracción. No obstante, bajo el Reglamento General de Protección de Datos de la Unión Europea, el operador tendría que aclarar cómo gestiona las solicitudes de eliminación.
La pregunta central consiste en saber si los registros dejan de estar disponibles para los usos operativos y si las copias internas mantienen controles adecuados. La publicación no aporta una respuesta sobre las políticas concretas de Planity.
La muestra también contendría al menos una dirección perteneciente al dominio corporativo de la plataforma. Esto indicaría que registros de personal o de prueba podrían estar mezclados con los datos atribuidos a clientes.
Señales a favor y en contra de la publicación
La consistencia de la muestra representa uno de los elementos que respaldan la posibilidad de que el conjunto provenga de un sistema real. La nomenclatura de los campos y los formatos de los identificadores parecen guardar una relación lógica entre sí.
El tamaño declarado del archivo también sería proporcional al número de registros anunciado. Esa correspondencia no prueba la autenticidad, pero reduce la posibilidad de que el vendedor haya presentado cifras completamente desconectadas de la muestra.
La publicación, sin embargo, fue editada dos veces desde su aparición. Las modificaciones pueden responder a cambios rutinarios en el anuncio, aunque también dificultan el seguimiento de sus afirmaciones originales.
La antigüedad limitada de la cuenta constituye otra señal de advertencia. Un vendedor nuevo, con poca actividad y sin reputación verificable, ofrece menos garantías sobre el origen y la integridad de los datos.
Dark Web Informer calificó la afirmación como no verificada. La publicación incluye una muestra de registro y dirige las comunicaciones a un mensajero cifrado, pero el reporte no reproduce ese canal ni confirma la transacción.
Recomendaciones para clientes y empresas
Los usuarios de Planity deberían tratar con cautela los mensajes relacionados con reservas o recordatorios de citas. La precaución resulta especialmente importante cuando el SMS solicita un pago, información personal o la apertura de un enlace.
Una persona puede verificar la información mediante los canales oficiales del salón. También conviene evitar responder directamente al mensaje sospechoso y revisar con atención el dominio de cualquier sitio web incluido.
El uso del nombre correcto de un salón no demuestra que el mensaje sea legítimo. Un atacante que conozca la relación entre el cliente y el establecimiento podría utilizar ese dato para reforzar una suplantación.
Las empresas que gestionan datos de reservas deberían revisar sus controles de acceso, sus procesos de eliminación y sus registros de actividad. También necesitan separar los datos de prueba y del personal de las bases destinadas a clientes.
La supuesta filtración no confirma que todos los registros anunciados sean auténticos. Hasta que exista una verificación independiente o una respuesta oficial, los usuarios deben considerar la alerta como una advertencia preventiva y no como una confirmación definitiva del incidente.
Una alerta con impacto potencial amplio
La cifra anunciada equivale a una población considerable de consumidores franceses. Incluso si el conjunto no contiene credenciales ni datos de pago, una base de contactos bien estructurada puede tener utilidad para campañas de fraude.
El precio de USD $2.500 y la posibilidad de pagar en Bitcoin reflejan el modelo habitual de algunas ofertas clandestinas. El pago en criptomonedas puede dificultar la identificación del comprador y del vendedor, aunque no valida la información comercializada.
La calidad de los datos puede importar más que su profundidad para un atacante. Nombres, teléfonos, correos y vínculos comerciales permiten diseñar mensajes más creíbles que los enviados a listas aleatorias.
La publicación también muestra el riesgo que representan las relaciones entre distintos tipos de información. Un dato aislado puede tener un impacto limitado, pero su combinación con un negocio concreto aumenta el potencial de abuso.
Por ahora, la falta de confirmación independiente impide establecer si Planity sufrió una intrusión, una extracción indebida o una oferta fraudulenta sin base real. La evolución del anuncio y una eventual comunicación de la empresa serán claves para determinar el alcance del caso.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Estados Unidos
Google no ve automatización masiva: Gemini aún complementa el trabajo humano
Blockchain
Instituciones europeas lanzan RL1 mientras Ondo abandona su plan de blockchain de capa 1
Hardware
Blake Scholl: el futuro debía ser más rápido y Boom quiere devolverlo al cielo
IA