14 декабря 2024

eur = 109.01 -1.47 (-1.33 %)

btc = 101 044.00$ - 529.29 (-0.52 %)

eth = 3 840.70$ -84.28 (-2.15 %)

ton = 6.11$ -0.15 (-2.35 %)

usd = 103.43 -0.52 (-0.50 %)

eur = 109.01 -1.47 (-1.33 %)

btc = 101 044.00$ - 529.29 (-0.52 %)

Форум

На «Авито» нашли уязвимость, из-за которой можно было украсть деньги через подмену номера

1 минута на чтение
На «Авито» нашли уязвимость, из-за которой можно было украсть деньги через подмену номера

Используя подмену номера, мошенники могли получать доступ к аккаунтам на «Авито» и выводить с них деньги, пишет «Коммерсант» со ссылкой на пользователя Pikabu. Представителя онлайн-площадки уже сообщили о том, что для идентификации теперь запрашиваются дополнительные данные, однако с такой проблемой могут столкнуться и другие сервисы, где можно авторизоваться только по номеру телефона.

По словам источника, в конце 2020 года он продал на «Авито» товар стоимостью более 100 тысяч рублей и передал его в партнерскую доставку Boxberry. Сразу после получения товара покупателем, продавец должен был получить деньги сначала на счет «Авито», а затем вывести их на банковскую карту. Однако в этот момент аккаунт оказался взломан и после восстановления учетной записи оказалось, что данные изменены и денег на счету «Авито» уже нет.

Проблема оказалась в том, что для авторизации на «Авито» достаточно позвонить в поддержку с номера, привязанного к онлайн-площадке. То есть мошенники, обладая информацией о номере телефона, которая была указана в накладной для Boxberry, при помощи подмены номера связались с «Авито» и получили доступ к аккаунту продавца.

По информации со стороны «Авито», проблема уже решена — если позвонить в поддержку с номера продавца, то для идентификации будут запрашиваться дополнительные данные. Вместе с тем в Boxberry пообещали в будущем не предоставлять номера телефонов продавцов покупателям — скоро им будет доступен лишь номер накладной без какой-либо дополнительной информации.

Заглавная фотография: Владимир Астапкович / РИА Новости

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
bfc5e6c3-5e3c-41ec-bbe7-97cb39296225-изображение-0caa5f53d-c148-46f9-be3b-795f7a443ddf-изображение-1

GigaChat Max: коротко о главном

Какие самые популярные слова искали в Яндексе в 2024 году

Полная версия 
973c20aa-79d4-4842-97cf-4fc2ae0ff6bb-изображение-0

GigaChat Max: коротко о главном

Бывший исследователь OpenAI, который обвинил компанию в нарушении авторских прав, был найден мёртвым в своей квартире

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 301
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131