По версии пострадавшего, взлом произошел из-за того, что в накладной Boxberry был указан его номер телефона. Дело в том, что для идентификации владельца аккаунта достаточно было звонка с номера, привязанного к профилю «Авито», в службу поддержки компании. Получается, что мошенник, обладающий данными из накладной, мог позвонить в «Авито» от лица продавца с помощью подмены номера и получить доступ к аккаунту, предполагал продавец.
Как и на некоторых других сервисах можно сделать блокировку операций на аккаунте на определенное время, в случае каких либо изменений в данных пользователя. В данном случае это изменение телефонного номера.
Кажется, в этом случае речь все-таки не про изменение номера, к которому привязан аккаунт, в условных настройках профиля, а в том, что кто-то позвонил с подменой номера с "левого" на "легитимный" (читай, привязанный к аккаунту владельцем). Но это не точно.
А почему в Оффтоп? Запись так никто не увидит.
Надо чтобы этот прецедент получил широкую известность, так как товарищ в оригинальной статье на пикабу рассказал что Авито ему ничего не компенсировал и чуть ли не обвиняет его самого в том, что он потерял денежные средства.
А это 119к, на минуту.
спасибо за рекомендацию.
Первоисточник с Пикабу было бы ещё неплохо указать 🤔
спасибо, поставили!
возможность указать ЛЮБОЙ номер при ip-звонке существует столько же сколько IP-телефония
если я правильно понял, мошенники позвонили с подменой номера в Авито, который идентифицировал их по этому подменённому номеру и перевёл деньги на указанный мошенниками счёт
во всех банках при звонке с мобильного нужно ввести некую инфу о себе, плюс на твой номер посылается SMS с паролем. Авито нужно разобраться со своей ИБ, которая должна следить за банковскими практиками, раз уж Авито ворочает деньгами клиентов