loading

Мошенники выводили деньги клиентов «Авито» из-за новой уязвимости в сервисе

Новую уязвимость, которая позволяла мошенникам получать доступ к аккаунтам пользователей и выводить деньги за товары, проданные через «Авито Доставка», заметил пользователь форума Pikabu. Он продал на сервисе товар за 119 000 рублей, но в момент, когда на счет должна была поступить оплата, аккаунт взломали. После восстановления доступа оказалось, что все данные изменены, а денег уже нет.

По версии пострадавшего, взлом произошел из-за того, что в накладной службы доставки Boxberry был указан его номер телефона. Для идентификации владельца аккаунта достаточно звонка с номера, привязанного к профилю «Авито», в службу поддержки компании. Мошенник с данными из накладной мог позвонить от лица продавца с помощью подмены номера и получить доступ к аккаунту, считает пострадавший.

В «Авито» «Коммерсанту» подтвердили, что злоумышленники таким образом могут выдать себя за клиента при обращении в службу поддержки. В компании утверждают, что уже поменяли правила для операторов, которые теперь запрашивают дополнительные данные. Однако с похожей проблемой могут столкнуться и другие сервисы, которые используют для идентификации только номер телефона клиента, предупреждают эксперты. По их мнению, утечка может произойти на любом этапе, поэтому необходимо внедрять более продвинутые технологии.

Узнайте больше

По итогам 2020 года объем средств, полученный телефонными мошенниками в России, достигнет около 150 млрд рублей, говорится в исследовании аналитиков BrandMonitor. В декабре несколько крупнейших банков России и сотовые операторы решили запустить сервисы по борьбе с подменой телефонных номеров злоумышленниками.

Скопировать ссылку

«От большого ума и финансовой подкованности». Истории российских инвесторов, чьи активы оказались заморожены после начала войны

Четвертый год российские частные инвесторы не могут вытащить из европейских депозитариев заблокированные после начала войны иностранные ценные бумаги, которые в мирное время торговались на российских биржах. За это время стоимость акций компаний существенно изменилась, сроки обращения некоторых облигаций истекли, эмитенты выплатили купоны, а по отдельным бумагам произошли дефолты. The Bell поговорил с несколькими инвесторами, чьи активы оказались заморожены, узнал, как они боролись за их возвращение и есть ли сейчас рабочие схемы разблокировки ценных бумаг.

Стройка века: как заработать на глобальном росте расходов на инфраструктуру

В ближайшие 25 лет глобальные расходы на физическую и цифровую инфраструктуру составят около $64 трлн. В пересчете на каждый год это примерно два ВВП США. Рост этих расходов происходит из-за урбанизации, перехода к новым источникам энергии, демографических проблем и других больших трендов, которые кажутся необратимыми. Для частных инвесторов такие траты открывают огромные возможности. Рассказываем про ключевые драйверы инфраструктурного суперцикла и три публичные компании, которые уже выигрывают от него.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«В политике ограничений рисков больше, чем в любых санкциях». Наталья Зубаревич о российской экономике

Герой нового выпуска «Это Осетинская!» — Наталья Зубаревич, профессор кафедры экономической и социальной географии географического факультета МГУ и один из ведущих экспертов по теме региональной экономики России. Елизавета Осетинская (признана иноагентом) встретилась с Зубаревич в Париже и узнала, как санкции и война повлияли на разные секторы российской экономики, что такое «инфляция для бедных», насколько выросли доходы россиян, как живут Москва и регионы и сколько денег уходит на поддержку аннексированных территорий. Мы публикуем отрывки из интервью, а целиком его смотрите здесь.