1 điểm bởi GN⁺ 2023-09-03 | 1 bình luận | Chia sẻ qua WhatsApp
  • Lidl GB thu hồi các sản phẩm Paw Patrol vì URL của nhà cung cấp ở mặt sau bao bì đã bị xâm phạm và có thể dẫn trẻ em tới một trang web không phù hợp
  • Đối tượng bị ảnh hưởng là 4 loại đồ ăn vặt Paw Patrol gồm mini biscotti và bake bar, và áp dụng cho toàn bộ hàng tồn kho chứ không phải một lô cụ thể
  • Vấn đề nằm ở URL in trên bao bì chứ không phải ở bản thân sản phẩm, vì vậy khách hàng cũng được khuyến cáo không truy cập địa chỉ đó
  • Người mua có thể trả lại sản phẩm tại cửa hàng Lidl gần nhất để được hoàn tiền đầy đủ
  • Có thể liên hệ thêm qua email hoặc điện thoại của bộ phận Chăm sóc Khách hàng Lidl GB, và thông báo ghi ngày gỡ bỏ là 03.10.2023

Sản phẩm bị thu hồi và lý do

  • Lidl GB chỉ định 4 sản phẩm thương hiệu Paw Patrol sau thuộc diện thu hồi
    • Paw Patrol All Butter Mini Biscotti Biscuits x 5
    • Paw Patrol Choc Chip Mini Biscotti Biscuits x 5
    • Paw Patrol Yummy Bake Bars Raspberry Flavour x 5
    • Paw Patrol Yummy Bake Bars Apple Flavour x 5
  • Các lô bị ảnh hưởng không phải là một lô cụ thể mà là toàn bộ hàng tồn kho
  • Lý do thu hồi là URL của nhà cung cấp được in ở mặt sau bao bì đã bị xâm phạm, dẫn tới một trang web không phù hợp với trẻ em

Hành động dành cho khách hàng và thông tin liên hệ

  • Khách hàng không nên truy cập URL đó và nên trả lại sản phẩm tại cửa hàng Lidl gần nhất
  • Khi trả hàng sẽ được hoàn tiền đầy đủ
  • Thông tin liên hệ thêm như sau
    • customer.care@lidl.co.uk
    • 0203 966 5566
  • Thông báo ghi ngày gỡ bỏ là 03.10.2023

1 bình luận

 
GN⁺ 2023-09-03
Ý kiến trên Hacker News
  • Trong ngành bán lẻ, chuyện này khá phổ biến. Bộ phận mua hàng làm sản phẩm với nhà cung cấp, và trên bao bì in mã QR dẫn đến trang quảng bá/thông tin.
    Với nhà bán lẻ, đây là giá trị gia tăng để cung cấp thông tin cho khách hàng, còn chi phí do nhà cung cấp chịu; nhưng đội IT nội bộ nhiều khi thậm chí không biết các trang như vậy tồn tại. Nội dung và marketing do agency mà nhóm danh mục/merchandising ở trụ sở thuê xử lý.
    Sản phẩm được bán trong một quý, hoặc lâu lắm là 6 tháng; hàng tồn quay lại kho rồi được đem ra bán giảm giá vào các dịp như mùa tựu trường hoặc Black Friday. Đến lúc đó agency có thể đã mất domain hoặc bỏ mặc website khiến nó bị xâm nhập, trong khi sản phẩm vẫn còn trên kệ và domain hoặc hosting rơi vào tay kẻ xấu.
    Cuối cùng đội IT/bảo mật của nhà bán lẻ mới muộn màng vào hỗ trợ bộ phận kinh doanh. Nếu là nhà bán lẻ lớn thì kiểu việc này có thể xảy ra khoảng mỗi năm một lần, nhưng vì không gây tổn hại lớn đến giá cổ phiếu hay danh tiếng thương hiệu nên quy trình hầu như không thay đổi.

    • Trước khi in hoặc phân phối mã QR, luôn phải chuyển ngược lại thành văn bản để kiểm tra.
      Trên Internet có những trang tạo mã QR đáng ngờ; khoảng tuần đầu chúng hoạt động tốt, nhưng thực ra đi qua domain của bên thứ ba rồi mới redirect về site của bạn. Sau đó chúng yêu cầu trả phí thuê bao nếu muốn tiếp tục hoạt động.
    • Vì vậy, khi đưa domain mới vào production, người ta trở nên cẩn trọng hơn nhiều.
      Nếu gom về một hoặc một số ít domain production, thì dù sản phẩm chấm dứt, dự án kết thúc và mọi người quên hết, lưu lượng vẫn đi vào load balancer của mình nên vẫn xử lý được. Chi phí để load balancer trả về vài lỗi 404 có lẽ chỉ vài xu mỗi tháng hoặc ít hơn.
      Một số product owner cho rằng cách này mang tính kiểm soát và hạn chế tự do, mà nói vậy cũng đúng. Nhưng ít nhất nó ngăn được việc nội dung khiêu dâm xuất hiện tại địa chỉ mà công ty từng quảng bá. Trừ khi công ty định rebrand theo hướng đó.
    • Có khách hàng phát hiện website của họ gần như bị sao chép hoàn toàn và được dùng trên một domain khác để quảng cáo sản phẩm với giá thấp hơn nhiều.
      Dĩ nhiên họ muốn gỡ trang đó xuống, nhưng chúng tôi phải giải thích rằng công ty chúng tôi không có thẩm quyền pháp lý với một website được host ở nửa kia địa cầu.
    • Thứ cần có có thể là một dịch vụ redirect trung gian cung cấp URL tùy biến ngắn như https://prom.os/paw_patrol_biscuits.
      Nó có thể chuyển tiếp sang site của nhà cung cấp, rồi khi chương trình khuyến mãi hoặc đợt bán giới hạn kết thúc thì tắt URL trong màn hình quản trị để chuyển về trang mặc định kiểu “Chương trình này đã kết thúc, nhưng bạn có thể xem thông tin sản phẩm tại đây”.
      Tuy vậy, nếu không có tình huống phát sinh vấn đề thật với sản phẩm như lần này, có vẻ khó khiến các công ty dùng một dịch vụ như vậy.
  • Việc website quảng bá ghi trên bao bì bị xâm nhập chắc chắn đáng lo, nhưng thu hồi toàn bộ sản phẩm thì có vẻ quá lãng phí.
    Ngay cả nếu không vứt bỏ số bánh quy thật, toàn bộ phần bao bì trông như nhựa nhiều khả năng vẫn sẽ bị hủy. Đây cũng là một trong nhiều lý do khiến nhựa dùng một lần trở nên lãng phí.
    Nếu không có trách nhiệm quản lý URL, thì đừng in địa chỉ đó lên toàn bộ bao bì hàng tiêu dùng. Câu nói rằng URL không chỉ dành cho mùa Giáng sinh mà là thứ đi theo cả đời lại hiện ra trong đầu.

    • Tôi hiểu vì sao có meme “trẻ em đói ở châu Phi”. Lượng sản phẩm hoàn toàn dùng được bị vứt bỏ ở các nước phát triển là một trong những phần gây bực bội nhất của đời sống hiện đại.
      Về thực tế, chỉ cần dán băng keo không trong suốt lên phần chữ có vấn đề rồi bày bán lại là được. Tôi từng thấy hàng nhập khẩu bị dán nhãn mới lên bảng thành phần dinh dưỡng vì nhãn cũ không đáp ứng yêu cầu pháp lý.
      Điều đáng lo thật sự ở đây không hẳn là bản thân nhựa dùng một lần, mà là việc sản phẩm còn sử dụng được—thứ chiếm tỷ trọng lớn hơn nhiều so với phần bao bì vốn rồi cũng bị chôn lấp hoặc đốt—bị vứt bỏ cùng.
    • Thực tế không rõ có bao nhiêu người sẽ thật sự trả lại sản phẩm này chỉ vì URL.
      Việc này trông giống kiểm soát thiệt hại hơn, để khi ai đó truy cập URL đó thì có thể nói “chúng tôi đã thu hồi rồi”.
    • Sẽ không có chuyện đóng gói lại bánh quy. Không nhà sản xuất hay thương nhân nào nghiêm túc cân nhắc việc đó.
      Nghĩ đến trách nhiệm pháp lý khi bán lại thực phẩm do khách hàng trả về thì gần như chắc chắn chúng sẽ bị tiêu hủy.
    • Một cách diễn giải khác là chi phí nguyên liệu có thể rất nhỏ so với việc pha loãng thương hiệu hoặc giá trị quảng bá mà chính URL đó dự định mang lại.
      Số bánh quy này có thể là một dạng sản phẩm mồi hoặc hàng thu hút khách bán lỗ. Nếu URL không còn hữu dụng thì tiêu hủy có thể là cách thực tế hơn.
      Khả năng công chúng thật sự trả lại sản phẩm đã bán có vẻ thấp, nhưng bao bì thì có thể xử lý được. Mong rằng hàng tồn chưa bán sẽ được chuyển đến ngân hàng thực phẩm hoặc kênh phân phối phi thương mại, với điều kiện che hoặc gỡ bỏ bao bì trước khi phân phát cuối cùng.
  • Cool URIs don't change” từ năm 1998 đến nay vẫn còn nguyên giá trị :(
    https://news.ycombinator.com/item?id=23865484

    • Tất cả chúng ta nên hy vọng w3.org không quên gia hạn domain. Nếu họ quên, mọi liên kết trỏ đến “Cool URIs don't change” bỗng trở nên mỉa mai khủng khiếp.
      Ít nhất có vẻ vẫn an toàn đến năm 2029.
    • Nếu URI không được thay đổi, thì bên trong URI cần có các yếu tố thời gian/nội dung bất biến. Có lẽ cũng cần cả thông tin sở hữu hoặc tác giả.
      Nếu không, nó ngày càng trở thành một cuộc theo đuổi kiểu Don Quixote vô ích và bực bội.
  • Nhìn whois của appykidsco.com thì thấy nó được đăng ký bởi ai đó ở Jiangsu, Trung Quốc, và có vẻ người này còn sở hữu nhiều domain khác: https://website.informer.com/email/muskseo1971@gmail.com
    Trông giống kiểu chiếm dụng domain tự động: theo dõi các domain hết hạn, chộp lấy ngay khi chúng hết hạn rồi biến thành quảng cáo khiêu dâm để kiếm tiền.

    • Địa chỉ email cũng có tên Elon Musk và năm sinh của ông ấy.
  • Thật kinh khủng, nên tôi tò mò URL đó là gì và trên đó có gì

    • Đó là một trang parking domain đầy quảng cáo ứng dụng khiêu dâm Trung Quốc. Có vẻ công ty đã đóng cửa và một người chiếm giữ tên miền đã lấy lại domain đó
      Việc recall có vẻ không cần thiết, nhưng có lẽ họ nhận được khiếu nại và cho rằng đây là lựa chọn an toàn hơn
    • Thảo luận trên Reddit về đợt recall ở đây: https://old.reddit.com/r/unitedkingdom/comments/1662ylp/lidl...
    • URL là appykidsco.com
  • Tôi còn không phân biệt được sản phẩm này dành cho chó hay cho người

    • Nếu bạn không có con hoặc trong gia đình gần gũi không có trẻ nhỏ thì có thể không biết thương hiệu này, nhưng nếu có con thì nó nổi tiếng đến mức đáng ngạc nhiên và gần như không thể không biết :-)
      https://en.wikipedia.org/wiki/PAW_Patrol
      PAW Patrol là một series TV thiếu nhi hoạt hình máy tính của Canada, đã được bán cho các mạng truyền hình ở hơn 160 quốc gia. Tính đến năm 2023, phim đã được đề cử Canadian Screen Award 25 lần và thắng 20 lần
    • Có bơ và sô-cô-la thì chắc chắn không phải dành cho chó
    • Lúc mới đọc bài, tôi tưởng là có người nhầm đồ ăn vặt cho chó thành sản phẩm cho người ăn, hoặc ngược lại
  • Bản thân thực phẩm không có vấn đề, nên hy vọng ít nhất chúng sẽ được gửi tới food bank để những người nghèo như tôi có thể nhận được giá trị từ đó

    • Tiếc là chuyện đó sẽ không xảy ra. Lidl không thể chấp nhận rủi ro đưa hàng ra ngoài khi URL bị xâm phạm vẫn còn trên bao bì, còn để che URL thì cần nhiều người trong chuỗi phân phối phối hợp và đóng góp nguồn lực
      Với Lidl, quyên góp lô hàng mới không có URL và tiêu hủy lô hàng có vấn đề sẽ rẻ hơn. Điều tốt nhất có thể kỳ vọng là những sản phẩm này được đặt lên bàn trong phòng nghỉ của nhân viên cửa hàng Lidl, nhưng rất có thể cũng có quy định ngăn điều đó
  • Chiếc Chevy của tôi cũng từng có một đợt recall chỉ để thay một trang trong sách hướng dẫn

  • Trích lại để mọi người khỏi phải bấm: có vẻ vấn đề không nằm ở bản thân sản phẩm mà là URL của nhà cung cấp đã bị xâm phạm
    Thông báo quan trọng: Thu hồi sản phẩm
    Paw Patrol All Butter Mini Biscotti Biscuits x 5, Paw Patrol Choc Chip Mini Biscotti Biscuits x 5, Paw Patrol Yummy Bake Bars Raspberry Flavour x 5, Paw Patrol Yummy Bake Bars Apple Flavour x 5
    Lô bị ảnh hưởng: toàn bộ hàng tồn
    Lidl GB thu hồi các sản phẩm mang thương hiệu trên sau khi biết rằng URL của nhà cung cấp in ở mặt sau bao bì đã bị xâm phạm và dẫn tới một trang không phù hợp để trẻ em xem. Khách hàng không nên truy cập URL đó và có thể mang sản phẩm đến cửa hàng gần nhất để được hoàn tiền đầy đủ

    • Nhắc tôi nhớ hồi mua kính chắn gió cho Ford Focus đời 2001. Trang web gặp vấn đề và tôi tình cờ phát hiện nó tải một file JavaScript từ một domain chưa được đăng ký, nên tôi đăng ký domain đó và quan sát lưu lượng
      Có vẻ nó được dùng trên nhiều trang, và nếu một trang bị xâm phạm tải JavaScript từ đó thì có thể làm bất cứ điều gì trên trang ấy
      Tôi đã báo cáo bốn lần nhưng sau 6 tháng họ vẫn không sửa
      https://blog.haschek.at/2019/threat-vector-legacy-static-web...
    • Điều học được hôm nay: thương hiệu PAW Patrol nổi tiếng đến mức có cả sản phẩm liên kết ở châu Âu
    • Cụm “trang không phù hợp để trẻ em tiêu thụ” nghe chọn từ kỳ lạ trong bối cảnh thực phẩm. Có lẽ dùng từ như “xem” sẽ hợp hơn
    • Trang web thực ra không bị hack; chỉ là một domain bị bỏ mặc được ai đó đăng ký lại rồi đăng nội dung khiêu dâm lên đó