0/5

Лента Новостей

11:00 Главное за неделю: новый министр промышленности и торговли, первая мужская СТМ у Lamoda, «Магнит» и X5 подвели итоги квартала
19:10 В апреле индекс «свободных денег» у россиян снизился почти на 30% год к году
18:45 Больше трети российских компаний отказались от зарубежных сервисов видеосвязи
Как привлечь к сотрудничеству сотни дизайнеров и увеличить B2B-продажи: кейс «Сантехники-Онлайн»
18:30 «Самокат» запустился еще в одном городе Подмосковья
18:05 Balabala намерен открыть в России десятки магазинов
17:40 К концу 2024 года число китайских брендов, вышедших в Россию, увеличится в два раза
Бизнес на складах: как заработать на инвестициях в складскую недвижимость
17:10 Как россияне выбирают обручальные кольца — исследование
16:45 Wildberries привлечет финансирование для расширения бизнеса в ряде регионов
16:20 Yandex N.V. объявила дату прекращения использования бренда «Яндекс»
Как поведенческие факторы влияют на ранжирование товаров на Wildberries и OZON
15:55 Почему сотрудники уходят с работы после испытательного срока - исследование
15:30 Кикшеринг «МТС Юрент» начал блокировать несовершеннолетних пользователей
15:05 Geox выпустил капсулу детской летней обуви с героями мультсериала «Маша и Медведь»
Кейс сети булочных Вольчека: как оптимизировали работу первой линии поддержки и повысили контроль SLA
14:05 Microsoft начал отключать российских заказчиков от своих облачных продуктов
13:40 Исследование: Больше половины сотрудников ритейла регулярно перерабатывают
13:15 Wildberries тестирует функцию начисления баллов за отзывы
Будущее e-commerce — что ждет российских предпринимателей
12:50 В России планируют запретить ароматизированные жидкости для вейпов
12:25 Исследование: почему клиенты не всегда оставляют отзывы о покупке
12:00 «Додо Пицца» внедряет ИИ в пиццерии для улучшения обслуживания гостей
Приложение премиум бренда – какое оно? Разбор мобильного приложения на примере бренда IDOL
11:35 KANZLER рассказал о дальнейших планах по обновлению магазинов сети (ФОТО)
11:10 Общая площадь новых универмагов в 2024 году снизится втрое
10:45 ТЦ полностью заместили ушедшие зарубежные бренды
Kari KIDS: как увеличить продажи с помощью метавселенной
10:20 На юге России резко вырос рынок курьерских услуг
09:55 Российский производитель планшетов рассчитывает занять до 15% отечественного рынка
09:30 В жилых кварталах Новой Москвы начинается ресторанный бум
Как медийная стратегия Яндекса «Рост целевых действий на сайте» помогает ecom-брендам решать brandformance-задачи
20:40 Стали известны планы Lamoda Sport по количеству открытий в 2024 году
20:15 Lidl снова может продавать сладости Haribo
19:50 Исследование: 60% россиян жалуются на нехватку времени из-за работы
Цифровые двойники в складской логистике: как имитационное моделирование повышает эффективность работы
19:25 Эксперты рассказали, как разные поколения выбирают бытовую технику
19:00 Wildberries запустит премиум подписку для покупателей
10:00 Проблемы складской логистики Дальнего Востока: почему 2024 год может стать переломным
Все новости →

На «Авито» обнаружили уязвимость, из-за которой деньги клиентов площадки исчезали по звонку

На «Авито» обнаружили уязвимость, из-за которой деньги клиентов площадки исчезали по звонку
время публикации: 10:20  10 февраля 2021 года
В сервисе «Авито» обнаружена новая уязвимость. Используя технологию подмены номера телефона, мошенники могли получить доступ к аккаунту пользователя при продаже товаров через «Авито Доставку» и вывести деньги.
Проблему в системе идентификации клиентов «Авито», которая позволяла мошенникам получать доступ к аккаунтам пользователей и выводить деньги за товары, проданные через сервис «Авито Доставка», обнаружил пользователь Pikabu.

В декабре 2020 года он продал на «Авито» товар за 119 тыс. руб. Товар передали Boxberry, а когда покупатель получил его, на счет продавца должна была поступить оплата. Но в этот момент аккаунт взломали. После восстановления доступа оказалось, что все данные сменены, а денег на счету уже нет.

Пострадавший уверен, что взлом произошел из-за того, что в накладной Boxberry был указан его номер телефона.

Дело в том, что для идентификации владельца аккаунта достаточно было звонка с номера, привязанного к профилю «Авито», в службу поддержки компании. Получается, что мошенник, обладающий данными из накладной, мог позвонить в «Авито» от лица продавца с помощью подмены номера и получить доступ к аккаунту, полагает пользователь Pikabu.

Подделывая номера, злоумышленники могут выдать себя за клиента при обращении в службу поддержки, говорят в «Авито». Там заверили, что уже решили проблему, поменяв правила для операторов. Теперь при обращениях клиентов по телефону они запрашивают дополнительные данные.

Как именно мошенники получили номер, пока неизвестно. Информация в накладной посылки видна отправителю и получателю, покупатель знает номер отправления и номер телефона продавца, объяснила руководитель направления «Письма и посылки» Boxberry Екатерина Коновалова. Но, по ее словам, компания уже работает над устранением уязвимости — «в ближайшее время покупатель будет получать только номер накладной».

Е. Коновалова также отметила, что доступ к данным о посылках есть и у «некоторых сотрудников Boxberry». Однако, подчеркнула топ-менеджер, они несут материальную ответственность и подписывают обязательство о неразглашении персональных данных клиентов и коммерческой тайны.

Источник: Коммерсантъ

Читайте также:

Платежи в онлайне в период пандемии: какие факторы нужно учесть?          
***

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail