Ну судя по звонку, озон им номер телефона передал и адрес доставки. Код восстановления пароля, или от подключения к карте нового номера вы им сами сказали.
Очевидно, я. Факт. Последние ворота я открыл сам. Статья про то, что самоуверенность может привести к потере денег. А я был прямо уверен что меня таким не взять. Чтобы люди представляли, что так бывает. 100% людей которым я рассказал эту историю офигели. Цель: вскрыть схему, и спасти чьи то деньги.
Код восстановления пароля/подключения к карте нового пользователя должен приходить в смс/пуше и там должно быть написано, что это блин код восстановления пароля и никому его говорить нельзя.
Кстати, правда. На самом Озоне есть рекомендации по безопасности, @Юрий Глазков, почитайте их
Озон, как и любая площадка для третьих продавцов, не застрахован от появления на ней продавцов-мошенников. Ранее было много таких продавцов в основном на Авито. Будем знать и про Озон.
Если доставка силами продавца rFBS, то Озон должен предоставить телефон для доставки силами продавца (в карточке указано, кто будет доставлять, продавец или озон), у того же алиэкспресса или яндекс (DBS) с WB все тоже самое, продавец получает ФИО, телефон и адрес. Тут Озон максимум может заблокировать продавца если у него нет истории продаж и передать его данные в полицию при соответственном запросе от неё. Это банальное мошенничество.
Ну судя по звонку, озон им номер телефона передал и адрес доставки. Код восстановления пароля, или от подключения к карте нового номера вы им сами сказали.
Кто виноват?
Очевидно, я. Факт. Последние ворота я открыл сам.
Статья про то, что самоуверенность может привести к потере денег. А я был прямо уверен что меня таким не взять.
Чтобы люди представляли, что так бывает. 100% людей которым я рассказал эту историю офигели.
Цель: вскрыть схему, и спасти чьи то деньги.
Озон виноват.
Код восстановления пароля/подключения к карте нового пользователя должен приходить в смс/пуше и там должно быть написано, что это блин код восстановления пароля и никому его говорить нельзя.
Не знаю кто виноват, но то что вы душнила - вне всяких сомнений. Автор вроде и не называет особо никого виноватым, кроме себя.
Так не понятно же, для чего код. В момент звонка не передаётся никаких данных о том что должен верифицировать звонок.
Кто виноват?
Кстати, правда. На самом Озоне есть рекомендации по безопасности, @Юрий Глазков, почитайте их
Озон, как и любая площадка для третьих продавцов, не застрахован от появления на ней продавцов-мошенников. Ранее было много таких продавцов в основном на Авито. Будем знать и про Озон.
Если доставка силами продавца rFBS, то Озон должен предоставить телефон для доставки силами продавца (в карточке указано, кто будет доставлять, продавец или озон), у того же алиэкспресса или яндекс (DBS) с WB все тоже самое, продавец получает ФИО, телефон и адрес.
Тут Озон максимум может заблокировать продавца если у него нет истории продаж и передать его данные в полицию при соответственном запросе от неё.
Это банальное мошенничество.