Вход
Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:
Регистрация
Зарегистрироваться
Логин (мин. 3 символа):*
Email:*
Номер телефона:*
Пароль:*
Подтверждение пароля:*
Имя:*
Защита от автоматической регистрации
CAPTCHA
Введите слово на картинке:*

Пароль должен быть не менее 6 символов длиной.

*Поля, обязательные для заполнения.

icon

Войти

|
Регистрация
logo

Мошенник вывел с «Авито» 119 тысяч рублей из-за уязвимости в системе

11.02.2021  -  10:05

В сервисе «Авито» обнаружилась уязвимость, которая позволяет мошенникам получать доступ к данным клиента.

Проблему обнаружил один из пользователей сервиса. «В декабре 2020 года он продал на «Авито» товар за 119 тыс. руб. Товар передали Boxberry, а когда покупатель получил его, на счет продавца должна была поступить оплата. Но в этот момент аккаунт взломали. После восстановления доступа оказалось, что все данные сменены, а денег на счету уже нет.», пишет Коммерсантъ.

По версии пользователя, взлом аккаунта произошёл из-за того, что в накладной указан его номер телефона. Для идентификации и смены данных в аккаунте достаточно звонка с привязанного номера в службу поддержки сервиса. Получается, что мошенник мог узнать номер из накладной, позвонить в службу поддержки с помощью подмены номера и вывести деньги. В компании «Авито» утверждают, что уже начали запрашивать для идентификации клиентов дополнительные данные, но с подобным мошенничеством могут столкнуться и другие сервисы, для авторизации в которых нужен только номер телефона, считают эксперты. 

Читайте далее:

  • Поделитесь:
Яндекс.Метрика