Мошенники выводили деньги клиентов «Авито» из-за новой уязвимости в сервисе

Новую уязвимость, которая позволяла мошенникам получать доступ к аккаунтам пользователей и выводить деньги за товары, проданные через «Авито Доставка», заметил пользователь форума Pikabu. Он продал на сервисе товар за 119 000 рублей, но в момент, когда на счет должна была поступить оплата, аккаунт взломали. После восстановления доступа оказалось, что все данные изменены, а денег уже нет.

По версии пострадавшего, взлом произошел из-за того, что в накладной службы доставки Boxberry был указан его номер телефона. Для идентификации владельца аккаунта достаточно звонка с номера, привязанного к профилю «Авито», в службу поддержки компании. Мошенник с данными из накладной мог позвонить от лица продавца с помощью подмены номера и получить доступ к аккаунту, считает пострадавший.

В «Авито» «Коммерсанту» подтвердили, что злоумышленники таким образом могут выдать себя за клиента при обращении в службу поддержки. В компании утверждают, что уже поменяли правила для операторов, которые теперь запрашивают дополнительные данные. Однако с похожей проблемой могут столкнуться и другие сервисы, которые используют для идентификации только номер телефона клиента, предупреждают эксперты. По их мнению, утечка может произойти на любом этапе, поэтому необходимо внедрять более продвинутые технологии.

Узнайте больше

По итогам 2020 года объем средств, полученный телефонными мошенниками в России, достигнет около 150 млрд рублей, говорится в исследовании аналитиков BrandMonitor. В декабре несколько крупнейших банков России и сотовые операторы решили запустить сервисы по борьбе с подменой телефонных номеров злоумышленниками.

Скопировать ссылку

Роскомнадзор подтвердил блокировку еще и Snapchat

Роскомнадзор сегодня подтвердил, что блокирует в России мессенджер Snapchat, о проблемах с которым российские пользователи начали сообщать с середины октября. 

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Почему хедж-фонды разлюбили Nvidia и куда они переводили деньги в третьем квартале

Отчетность хедж-фондов всегда была ценным ориентиром для инвесторов, указывающим, куда именно текут «умные деньги». В третьем квартале они утекали из хедлайнера ИИ-бума Nvidia и фармгиганта Eli Lilly в пользу других бигтехов и биотехов. В этом выпуске рассылки расскажем, в какие еще активы и сектора перекладывали деньги управляющие и какие «восходящие звезды» они нашли.