{"id":14271,"url":"\/distributions\/14271\/click?bit=1&hash=51917511656265921c5b13ff3eb9d4e048e0aaeb67fc3977400bb43652cdbd32","title":"\u0420\u0435\u0434\u0430\u043a\u0442\u043e\u0440 \u043d\u0430\u0442\u0438\u0432\u043e\u043a \u0438 \u0441\u043f\u0435\u0446\u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 \u0432 vc.ru \u2014 \u043d\u0430\u0439\u0434\u0438\u0441\u044c!","buttonText":"","imageUuid":""}

Факап на Amazon: как «подарить» немецким мошенникам промокод на 99% и потерять товар на €3400

В середине января наши настольные игры стоимостью несколько тысяч евро были проданы на Amazon со скидкой 99% за €34 и уехали в две разные точки Германии экспресс-доставкой. И всё это произошло по нашей вине.

В Европе мы продаём наши игры под маркой «The Brainy Band». Несколько лет мы работали только через европейских дистрибьюторов, но полгода назад начали продавать игры на Amazon.

Изучив возможности сервиса, мы решили завести специальный промокод Y4V49T8A со скидкой 99%: на случай, если понадобится быстро доставить игры на одну из европейских выставок, в которых мы регулярно участвуем. Во всяком случае, через Amazon получалось быстрее, чем при доставке с нашего склада в Таллине. Разумеется, этот код знали только наши сотрудники, мы его никому не показывали и, если честно, через некоторое время вообще забыли про него.

Что случилось

В понедельник 14 января мы зашли в личный кабинет Amazon и не поверили своим глазам: 12 января было продано 267 игр на €3441. Это при средних продажах около €50 в день!

Статистика продаж по дням на Amazon

А спустя пару минут выяснилось, что вся эта сумма состоит из восьми заказов со скидкой 99% и экспресс-доставкой в два города, расположенных в разных концах Германии: Хойхельхайм и Вайе.

Один из заказов: цена товаров — €1989, к оплате — €19,88

Мы оперативно связались с саппортом Amazon: первый менеджер просто мычал в трубку, после чего переключил на старшего специалиста. Тот сказал: «Я посмотрю, что можно сделать», и спустя полчаса сообщил в письме, что один из восьми заказов застрял из-за отсутствия части товаров на складе, в результате чего его удалось отменить. Ещё один заказ удалось отменить частично. Остальные были успешно переданы получателям.

Коротко: «Привет, шесть заказов мы не отменили, один отменили полностью и ещё один и частично. Я надеюсь, что смог вам помочь»

Как так вышло

Конечно же, всё это случилось благодаря нашей беспечности — мы просто не знали, что так бывает. С другой стороны, если вы держите бумажник в расстёгнутом кармане, это ещё никому не даёт права его у вас забирать.

Скорее всего мошенники не просто угадали код, а использовали так называемый «brute force» или полный перебор: когда программа с огромной скоростью подбирает разные сочетания символов в поле «промокод». На некоторых сайтах при каждой новой попытке появляется капча, но на Amazon такой защиты нет — пробуй хоть миллион промокодов в час.

И хотя с точки зрения европейского законодательства такой способ мошенничества практически недоказуем (и, как следствие, ненаказуем), злоумышленники приняли меры, чтобы обезопасить себя и повысить шансы на успех.

1. Заказ был сделан вечером в субботу, за пару часов до закрытия логистического центра Amazon с экспресс-доставкой. На деле это означает, что заказ оперативно собирают, отдают в доставку и уходят на выходные. И до понедельника хоть обзвонись — никто не остановит отправку.

2. Доставка была оформлена не на домашний адрес или в офис, а в почтовое отделение. Опять же, неплохой способ скрыть место, имеющее отношение к заказчику (например, адрес работы или дома).

3. Заказ был оплачен с помощью подарочных карт Amazon, которые в Германии продаются в каждом супермаркете. Это позволяет не светить данные банковской карты или счёта — достаточно указать произвольное имя и получить посылку, имея на руках только номер заказа.

Чему нас это научило

Во-первых, стало очевидно, что не стоит заводить промокоды с огромной скидкой: особенно «про запас», когда они не нужны здесь и сейчас. Даже если мы уверены, что их никто кроме нас не знает.

Во-вторых, мы сделали то, что надо было сделать изначально — подключили ручное подтверждение заказа, если в нём больше 5 товаров. Теперь ни один крупный заказ физически не может покинуть склад Amazon, пока менеджер не проверит его и не подтвердит в личном кабинете.

В итоге этот урок базовой безопасности обошёлся нам в €3400 или 254000 рублей. Передаём привет нашему «коучу» Кристиану Мекелю (или как там его зовут на самом деле). И конечно же советуем всем, кто продаёт товары на Amazon, быть внимательнее и не повторять наших ошибок.

0
189 комментариев
Написать комментарий...
Bogdan DNA

Сочувствую. Но зачем иметь промокод на 99% скидки, это же только для друзей получается? Тогда проще самому отправить.

Ответить
Развернуть ветку
Павел Киященко

«...на случай, если понадобится быстро доставить игры на одну из европейских выставок, в которых мы регулярно участвуем» ;-)

Ответить
Развернуть ветку
Степан Фадеев

Хотели сэкономить, но что-то пошло не так.

Ответить
Развернуть ветку
Денис Демидов

Молодец, что хоть догадался поделиться, хайпанул хоть, эх, узнать бы, а был ли мальчик?

Ответить
Развернуть ветку
Anton Semenov
Автор

Самим такую перетрубацию придумать проблематично, 100% трустори :) Да и, на самом деле, в реальной работе хватает всего весёлого о чём писать. Времени не хватает правда.

Ответить
Развернуть ветку
Денис Демидов
Ответить
Развернуть ветку
Anton Semenov
Автор

Уже писал в одной из веток: в статье говорим о ситуации 12-14 января. После этого номинал промокода сразу изменили (был 99%, стал 10%), потом стали использовать на странице товара

Ответить
Развернуть ветку
Денис Демидов

Скорее всего, модераторы амазон, сотрудники амазона часто ненавидят свое рабочее место, поэтому не побоялись.

Ответить
Развернуть ветку
Краев Игорь

Осталось теперь чтобы горе-писака объяснил целесообразность уменьшения промо с 99% скидки до 10.

По мне пахнет заметанием следов перед начальством. Отсюда и непрофессиональные побасенки про хакеров...брутфорс....подарочные карты.... А уж сколько напридумывано.
>неплохой способ скрыть место
Покупатель свои лапы и хвост на почте будет предъявлять при получении?

Ответить
Развернуть ветку
Степан Старченко

Дочитай до того места, где написано, что для получения оплаченной посылки в Германии достаточно номера заказа (трек-номера). А то ты пролистал статью, прочитал 5 комментариев местных конспирологов и поднял визг. Самому не противно?

Ответить
Развернуть ветку
Краев Игорь

Ну и судя по отсутствию желания доказать данного покупателя мошенником и жуликом, ваша компашка простое собрание звездоболов. дикси.

Ответить
Развернуть ветку
186 комментариев
Раскрывать всегда