Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 31 мая
EUR ЦБ: 86,51 (+0,61)
Инвестиции, 30 мая, 17:00
Курс доллара на 31 мая
USD ЦБ: 80,69 (+0,63)
Инвестиции, 30 мая, 17:00
Пентагон потратит почти $40 млрд на ремонт проблемных двигателей F-35 Политика, 05:02
КНДР сообщила о неудачном запуске ракеты-носителя со спутником на борту Политика, 04:55
Под Краснодаром из-за атаки беспилотника загорелся Афипский НПЗ Политика, 04:24
Антонов обвинил США в игнорировании атаки беспилотников на Москву Политика, 04:14
Гладков сообщил о поврежденных домах и горящем транспорте в Шебекино Политика, 04:00
Сенатор Грэм рассказал о скорой «впечатляющей демонстрации силы» Украиной Политика, 03:42
Глава ФНС рассказал о списках блогеров в ответ на вопрос о проверках Общество, 03:18
Как развить критическое мышление
На интенсиве РБК Pro вы научитесь анализировать любую информацию
Прокачать навык
Минкульт исключил Учителя из экспертных советов и добавил туда Певцова Общество, 02:30
Глава МАГАТЭ заявил о планах посетить Украину и Россию Политика, 02:23
Еще один регион запретил беспилотники Политика, 01:40
Члены НАТО не определились, что обещать Украине по поводу ее членства Политика, 01:38
В Думу внесли законопроект о защите земельных прав традиционных конфесий Общество, 01:23
Кадыров заявил о передислокации «Ахмата» в ДНР Политика, 01:03
КНДР запустила ракету в южном направлении Политика, 01:00
Технологии и медиа ,  
0 

«Авито» решил проблему с позволявшей выводить деньги клиентов уязвимостью

Фото: Владимир Астапкович / РИА Новости
Фото: Владимир Астапкович / РИА Новости

Интернет-сервис «Авито» устранил недочет в своей системе, который позволял мошенникам выдавать себя за клиентов компании и получать доступ к их аккаунтам, используя технологию подмены номера. Об этом сервис сообщил «Коммерсанту».

Теперь сервис поменял правила для своих операторов. При обращениях клиентов по телефону они будут запрашивать дополнительные данные для установления личности.

О проблеме стало известно, как пишет газета, после жалобы продавца с «Авито». Он рассказал в социальной сети Pikabu, что продал через сервис товар на 119 тыс. руб. и не смог получить эти деньги. Товар передали службе доставки Boxberry, покупатель его забрал, после чего на аккаунт продавца должна была поступить оплата. Однако аккаунт взломали, и когда пострадавший восстановил доступ, все деньги с его счета уже исчезли.

По версии продавца, мошенники произвели взлом через звонок в службу поддержки, а номер его телефона они узнали из-за того, что он был указан в накладной Boxberry.

Руководитель направления «Письма и посылки» Boxberry Екатерина Коновалова отметила в комментарии «Коммерсанту», что информация в накладной посылки видна отправителю и получателю. Кроме того, она есть у некоторых сотрудников Boxberry, однако они несут материальную ответственность и подписывают обязательство о неразглашении персональных данных.

Ведущий эксперт «Лаборатории Касперского» Сергей Голованов пояснил газете, что об отправке посылки на крупную сумму знали покупатель, продавец, площадка продажи и сервис доставки. По мнению специалиста, утечка данных могла произойти на любом этапе.

Теги