29 июня 2025

eur = 92.28 0.62 (0.67 %)

btc = 107 248.00$ 60.06 (0.06 %)

eth = 2 427.97$ 9.90 (0.41 %)

ton = 2.84$ -0.02 (-0.57 %)

usd = 78.47 0.26 (0.33 %)

eur = 92.28 0.62 (0.67 %)

btc = 107 248.00$ 60.06 (0.06 %)

На «Авито» нашли уязвимость, из-за которой можно было украсть деньги через подмену номера

1 минута на чтение
На «Авито» нашли уязвимость, из-за которой можно было украсть деньги через подмену номера

Используя подмену номера, мошенники могли получать доступ к аккаунтам на «Авито» и выводить с них деньги, пишет «Коммерсант» со ссылкой на пользователя Pikabu. Представителя онлайн-площадки уже сообщили о том, что для идентификации теперь запрашиваются дополнительные данные, однако с такой проблемой могут столкнуться и другие сервисы, где можно авторизоваться только по номеру телефона.

По словам источника, в конце 2020 года он продал на «Авито» товар стоимостью более 100 тысяч рублей и передал его в партнерскую доставку Boxberry. Сразу после получения товара покупателем, продавец должен был получить деньги сначала на счет «Авито», а затем вывести их на банковскую карту. Однако в этот момент аккаунт оказался взломан и после восстановления учетной записи оказалось, что данные изменены и денег на счету «Авито» уже нет.

Проблема оказалась в том, что для авторизации на «Авито» достаточно позвонить в поддержку с номера, привязанного к онлайн-площадке. То есть мошенники, обладая информацией о номере телефона, которая была указана в накладной для Boxberry, при помощи подмены номера связались с «Авито» и получили доступ к аккаунту продавца.

По информации со стороны «Авито», проблема уже решена — если позвонить в поддержку с номера продавца, то для идентификации будут запрашиваться дополнительные данные. Вместе с тем в Boxberry пообещали в будущем не предоставлять номера телефонов продавцов покупателям — скоро им будет доступен лишь номер накладной без какой-либо дополнительной информации.

Заглавная фотография: Владимир Астапкович / РИА Новости

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
1f0245b3-8ae9-4c36-b9dc-3244f4489e7a-изображение-0cf2131b4-304b-4109-bdf5-338341672292-изображение-1

GigaChat Max: коротко о главном

Riot Games закрыла Hypixel Studios и отменила разработку Hytale после почти 10 лет работы

Полная версия 
4201438f-b164-4047-8afe-d2fc5db04ee0-изображение-0

GigaChat Max: коротко о главном

Формат PNG впервые за более чем 20 лет получил обновление

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 366
X5 Tech
Газпромбанк
билайн
Сбер
Т-Банк
МТС
Яндекс Практикум
Ozon Tech
Циан
Банк 131

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы