{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

История о том, как Озон отдал все мои персональные данные мошеннику, который украл у меня 38 000 ₽

Веселая история про то как я решил купить фортепиано на Озоне и остался и без фортепиано и без денег.

Меня зовут Юра, мне 30 лет, я с 5 лет я фанат компьютеров и уже 10 лет руковожу бутиковой студией разработки в Екатеринбурге.

Ситуация

Моя жена круто играет на фортепиано и давно просила купить его нам домой. Я решил, что пришло время порадовать человека. В пианино я ничего не понимаю, поэтому отталкивался от характеристик и цены. Нафильтровал себе на Озоне подходящий вариант и впервые захотел оформить Озон карту.

Больше 15 тысяч скидки, выглядело странно. Но продавец только вышел на маркетплейс, и у него не было ни одного отзыва, плюс вроде Озон пиарит этот счёт. В общем я решил, что это мне так повезло, Озону круто что у меня их карта, продавец получит восторженный отзыв, а я пианино с хорошей скидкой.

Оформил карту, закинул на неё денег, оформил заказ, сижу довольный, и внезапно звонок:

— Юрий, здравствуйте это Озон. Вы купили пианино Касио, я хочу подтвердить ваш заказ.

— Да, конечно

— Назовите номер телефона с которого совершили заказ?

— Такой

— Отлично, когда вам удобнее получить доставку 30 или 31 января?

— 30

— В первой или второй половине дня?

— Во второй

— Хорошо, чтобы подтвердить заказ, вам нужно назвать последние 4 цифры номеров телефона, который сейчас позвонит.

— Зачем это вам?

— Скидка по Озон кард проходит больше 25%, по нашим правилам, мы должны подтверждать такие заказы в ручном режиме.

— Окей

— На ваш телефон пришла СМС с подтверждением, назовите код подтверждения.

— Да нет, это бред какой-то, зачем вам ещё и смс.

— Юрий к сожалению мы вынуждены подтверждать заказы с такой большой скидкой.

[Пришла очередная смска, каких уже пришло 10 за вечер, при регистрации. Прикидываю, что можно сделать. Данных карты у них нет. О моём заказе они все знают. Заказ уже оплачен, деньги у Озона, ничем не рискую вроде, видимо какие то дебильные бюрократические правила. ]

— Хорошо, 4785

— Отлично, Юрий, идентификация прошла успешно. Давайте подытожим вы заказали пианино Касио с курьерской доставкой на ..., во второй половине дня. Курьер будет у вас с 15 до 21 часа.

— Да, все верно.

— Спасибо за заказ, всего хорошего

Я захожу на Озон и в личном кабинете вижу картину:

Заказ отменен.

Вроде начинаю что-то робко понимать. Процесс не из приятных чего-то в пазле не хватает явно, будто отсутствует центральная часть. Хожу кругами, и тут я понимаю. Дрожащими пальцами захожу в ozon.card.

Чуваки с помощью данных обо мне, которые отдал им Озон, получили из меня код авторизации, и с помощью всех этих данных без проблем получили доступ к личному кабинету. Отменили заказ и вывели деньги на дропа через СБП.

Разбирательства

Деньги улетели на Сбербанк на имя Илья Андреевич М. по номеру телефона. Но номер телефона принадлежит уже Новоселовой Марии Павловне. Продавец вообще ИП Палюх Ольга Николаевна.

Понимаю что уже ничего уже не вернуть, деньги уже в даркнете, перепродаются следующему мамонту, который хочет что-то купить со скидкой, через телеграм канал.

Пишу в поддержку Озон — отписка по скрипту, ещё раз — то же самое, ещё раз — снова отписка. Получив четвертую отписку, я понял, что инструмент не рабочий. Высадился, рассказал о случае в своей инсте.

В инсту быстро пришел кто-то живой из Озона, посопереживали мне, пообещали, что обратятся в органы, и мне того же пожелали. Завершился диалог довольно однозначно.

В общем ответ: «Сам дурак, ничего с этим сделать мы не можем». Может быть, мне повезет и они на самом деле передадут дело в органы. Да и я тоже подам. Но мы с вами и, конечно, Озон прекрасно понимаем, что это не закончится вообще ничем.

Резюме по ситуации

Озон не особо проверяет своих партнеров и никак не отвечает за их действия

Эти партнеры легко могут быть мошенниками или злоумышленниками.

С этими умыслами легко получить доступ к вашему личному кабинету и украсть все деньги.

Я ещё не знаю что было бы с привязанными картами, потому что как мы знаем, озон не подтверждает покупки смсками.

НИКОМУ НИКОГДА ничего не называйте по телефону, даже если вы не понимаете как вас кинут — вас кинут, а потом вы узнаете как.

Я очевидно олень в этой ситуации, я поддался классной цене и был слишком самоуверен в своём понимании процесса.

Жена временно осталась без фортепиано.

Я постараюсь максимально, как смогу, масштабировать опыт, который я получил за 38 тысяч рублей. Если тоже офигели со схемы, лайкайте, чтобы как можно больше людей не попались. Берегите себя и свои деньги.

0
933 комментария
Написать комментарий...
Иван

Озон жутко жаден, и вместо СМС с четким текстом что эти 4 цифры дают полный доступ к Озон Карте, никому не говорите их из жадности делает звонок-сброс.
Жадность, все дело в жуткой жадности Озона. Не связывайтесь с Озоном.

Ответить
Развернуть ветку
Придумайте Сами

Честно говоря, меня и такие способы авторизации к моим деньгам, основательно напрягают. Защищенность этих СМС равна нулю, у вас могут тупо спереть смартфон в общественном транспорте и вытащить из него симку. Не говоря уже о более сложных способах получения этого СМС третьими лицами.

Ответить
Развернуть ветку
Григорий Матасов

Поставьте пин-код на симку!

Ответить
Развернуть ветку
Придумайте Сами

Оно никак не поможет от других способов взлома. И заодно покажите мне человека у которого он стоит. У меня даже обычного пароля в телефоне нет, так как мне не удобно им пользоваться с подобной концепцией защиты данных, когда я должен его как дятел вводить при каждом включении.

Ответить
Развернуть ветку
Make Luv

У меня стоит пинкод на сим. Однажды я подумал, что если спиздить мой телефон, то по симке можно восстановить все доступы в банки и на нее же получить все коды и поставил.

Ответить
Развернуть ветку
boomzilla

Esim отличное решение проблемы

Ответить
Развернуть ветку
Придумайте Сами

Не все банки так делают, но это реальный бич современности. Деньги защищены какими-то сомнительными технологиями, которые держатся на честном слове от взлома.

Ответить
Развернуть ветку
Придумайте Сами

Кстати, я одно время работал в связи и имел полный доступ к базам данных, где хранились миллиарды СМС.

Ответить
Развернуть ветку
Хэппи милф

Показываю такого человека

Ответить
Развернуть ветку
Igor

Пин на симку снимается одним звонком оператору. Надо назвать фио и дату рождения.

Ответить
Развернуть ветку
Хэппи милф

Звонком оператору с какого номера? Левого? Ваш-то под пинкодом

Ответить
Развернуть ветку
Zachemonitashatpushku

Что, прям без "контрольного слова"?

Ответить
Развернуть ветку
Ware Wow

там еще контрольное слово есть?...

Ответить
Развернуть ветку
Илитный Иксперт

Лол, для того чтобы увидеть цифры звонящего номера даже не надо разблокировать телефон, не то что какойто пинкод на симку

Ответить
Развернуть ветку
Отображаемое имя

Симка на авторизируется пока не ведёшь пин код. Не получишь на неё звонок

Ответить
Развернуть ветку
Илитный Иксперт

Так симку даже вынимать из телефона не надо чтобы получить на него звонок и посмотреть номер

Ответить
Развернуть ветку
Александр

1) взять сотрудника у оператора связи. именно такие типчики и назовут ваш смс код.
данные то зашифрованы, но уровень доступа разный бывает)
2) взять сотрудника у компании по рассылкам, это уже которые являются прослойкой между оператором связи и компанией.
я в такой работал.
тупо видел все смс от микрозаймов, киви, адамаса и прочее прочее
3) стоило мне устроиться в банк - мне через неделю уже стучались на эмейл с письмом о предложении заработать - передавать данные о счетах с 2+ лямами на балансе

везде все течет, все хотят легкие бабки

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Mr. Anderson

Вообще странно, четырехзначный код для подтверждения входа в ЛК, но что бы получить доступ к разделу именно карты приходит дополнительная смс с пятизначным кодом (и четко сказано не сообщать никому код).

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
930 комментариев
Раскрывать всегда