Мошенники выводили деньги клиентов «Авито» из-за новой уязвимости в сервисе

Новую уязвимость, которая позволяла мошенникам получать доступ к аккаунтам пользователей и выводить деньги за товары, проданные через «Авито Доставка», заметил пользователь форума Pikabu. Он продал на сервисе товар за 119 000 рублей, но в момент, когда на счет должна была поступить оплата, аккаунт взломали. После восстановления доступа оказалось, что все данные изменены, а денег уже нет.

По версии пострадавшего, взлом произошел из-за того, что в накладной службы доставки Boxberry был указан его номер телефона. Для идентификации владельца аккаунта достаточно звонка с номера, привязанного к профилю «Авито», в службу поддержки компании. Мошенник с данными из накладной мог позвонить от лица продавца с помощью подмены номера и получить доступ к аккаунту, считает пострадавший.

В «Авито» «Коммерсанту» подтвердили, что злоумышленники таким образом могут выдать себя за клиента при обращении в службу поддержки. В компании утверждают, что уже поменяли правила для операторов, которые теперь запрашивают дополнительные данные. Однако с похожей проблемой могут столкнуться и другие сервисы, которые используют для идентификации только номер телефона клиента, предупреждают эксперты. По их мнению, утечка может произойти на любом этапе, поэтому необходимо внедрять более продвинутые технологии.

Узнайте больше

По итогам 2020 года объем средств, полученный телефонными мошенниками в России, достигнет около 150 млрд рублей, говорится в исследовании аналитиков BrandMonitor. В декабре несколько крупнейших банков России и сотовые операторы решили запустить сервисы по борьбе с подменой телефонных номеров злоумышленниками.

Скопировать ссылку

ИИ начинает кибервойны. Как заработать на защите от угроз?

Сфера кибербезопасности окончательно превратилась в еще одно поле боевых действий. Расходы на информационную безопасность впору переводить из категории операционных издержек в область стратегических инвестиций как для компаний, так и для целых стран. К концу 2025 года глобальный ущерб от кибератак достигнет $10,5 трлн в год — это выше годового ВВП Германии и Японии, вместе взятых. Рынок кибербезопасности будет расти почти на 13% в год и составит около $500 млрд к 2030 году. И эти прогнозы еще могут оказаться слишком консервативными, поскольку не учитывают скрытые расходы жертв кибератак на устранение их последствий и репутационные потери, а также новые сегменты рынка, связанные с внедрением ИИ.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

ЦБ отменил лимиты на валютные переводы за границу. При чем тут укрепление рубля?

Сегодня Центробанк объявил, что снимает ограничения на перевод иностранной валюты за рубеж для граждан России и «дружественных» стран. Эти меры ввели после начала войны в 2022 году, изначально лимит был жестким (гражданам разрешалось переводить не более $5000 в месяц), но потом его повысили до $1 млн.