Факап на Amazon: как «подарить» немецким мошенникам промокод на 99% и потерять товар на €3400
В середине января наши настольные игры стоимостью несколько тысяч евро были проданы на Amazon со скидкой 99% за €34 и уехали в две разные точки Германии экспресс-доставкой. И всё это произошло по нашей вине.
В Европе мы продаём наши игры под маркой «The Brainy Band». Несколько лет мы работали только через европейских дистрибьюторов, но полгода назад начали продавать игры на Amazon.
Изучив возможности сервиса, мы решили завести специальный промокод Y4V49T8A со скидкой 99%: на случай, если понадобится быстро доставить игры на одну из европейских выставок, в которых мы регулярно участвуем. Во всяком случае, через Amazon получалось быстрее, чем при доставке с нашего склада в Таллине. Разумеется, этот код знали только наши сотрудники, мы его никому не показывали и, если честно, через некоторое время вообще забыли про него.
Что случилось
В понедельник 14 января мы зашли в личный кабинет Amazon и не поверили своим глазам: 12 января было продано 267 игр на €3441. Это при средних продажах около €50 в день!
А спустя пару минут выяснилось, что вся эта сумма состоит из восьми заказов со скидкой 99% и экспресс-доставкой в два города, расположенных в разных концах Германии: Хойхельхайм и Вайе.
Мы оперативно связались с саппортом Amazon: первый менеджер просто мычал в трубку, после чего переключил на старшего специалиста. Тот сказал: «Я посмотрю, что можно сделать», и спустя полчаса сообщил в письме, что один из восьми заказов застрял из-за отсутствия части товаров на складе, в результате чего его удалось отменить. Ещё один заказ удалось отменить частично. Остальные были успешно переданы получателям.
Как так вышло
Конечно же, всё это случилось благодаря нашей беспечности — мы просто не знали, что так бывает. С другой стороны, если вы держите бумажник в расстёгнутом кармане, это ещё никому не даёт права его у вас забирать.
Скорее всего мошенники не просто угадали код, а использовали так называемый «brute force» или полный перебор: когда программа с огромной скоростью подбирает разные сочетания символов в поле «промокод». На некоторых сайтах при каждой новой попытке появляется капча, но на Amazon такой защиты нет — пробуй хоть миллион промокодов в час.
И хотя с точки зрения европейского законодательства такой способ мошенничества практически недоказуем (и, как следствие, ненаказуем), злоумышленники приняли меры, чтобы обезопасить себя и повысить шансы на успех.
1. Заказ был сделан вечером в субботу, за пару часов до закрытия логистического центра Amazon с экспресс-доставкой. На деле это означает, что заказ оперативно собирают, отдают в доставку и уходят на выходные. И до понедельника хоть обзвонись — никто не остановит отправку.
2. Доставка была оформлена не на домашний адрес или в офис, а в почтовое отделение. Опять же, неплохой способ скрыть место, имеющее отношение к заказчику (например, адрес работы или дома).
3. Заказ был оплачен с помощью подарочных карт Amazon, которые в Германии продаются в каждом супермаркете. Это позволяет не светить данные банковской карты или счёта — достаточно указать произвольное имя и получить посылку, имея на руках только номер заказа.
Чему нас это научило
Во-первых, стало очевидно, что не стоит заводить промокоды с огромной скидкой: особенно «про запас», когда они не нужны здесь и сейчас. Даже если мы уверены, что их никто кроме нас не знает.
Во-вторых, мы сделали то, что надо было сделать изначально — подключили ручное подтверждение заказа, если в нём больше 5 товаров. Теперь ни один крупный заказ физически не может покинуть склад Amazon, пока менеджер не проверит его и не подтвердит в личном кабинете.
В итоге этот урок базовой безопасности обошёлся нам в €3400 или 254000 рублей. Передаём привет нашему «коучу» Кристиану Мекелю (или как там его зовут на самом деле). И конечно же советуем всем, кто продаёт товары на Amazon, быть внимательнее и не повторять наших ошибок.
Сочувствую. Но зачем иметь промокод на 99% скидки, это же только для друзей получается? Тогда проще самому отправить.
«...на случай, если понадобится быстро доставить игры на одну из европейских выставок, в которых мы регулярно участвуем» ;-)
Хотели сэкономить, но что-то пошло не так.
Молодец, что хоть догадался поделиться, хайпанул хоть, эх, узнать бы, а был ли мальчик?
Самим такую перетрубацию придумать проблематично, 100% трустори :) Да и, на самом деле, в реальной работе хватает всего весёлого о чём писать. Времени не хватает правда.
Тут пишут, что промокод прям на странице амазона был, как это вы так ?
https://webcache.googleusercontent.com/search?q=cache:l-p3gKO10SgJ:https://www.amazon.de/Splittissimo-Pizzaspiel-Kartenspiel-Kinderleich-Lernspiel/dp/B07CNKWS6C+&cd=8&hl=en&ct=clnk&gl=ru&client=firefox-b-d
Уже писал в одной из веток: в статье говорим о ситуации 12-14 января. После этого номинал промокода сразу изменили (был 99%, стал 10%), потом стали использовать на странице товара
Скорее всего, модераторы амазон, сотрудники амазона часто ненавидят свое рабочее место, поэтому не побоялись.
Осталось теперь чтобы горе-писака объяснил целесообразность уменьшения промо с 99% скидки до 10.
По мне пахнет заметанием следов перед начальством. Отсюда и непрофессиональные побасенки про хакеров...брутфорс....подарочные карты.... А уж сколько напридумывано.
>неплохой способ скрыть место
Покупатель свои лапы и хвост на почте будет предъявлять при получении?
Дочитай до того места, где написано, что для получения оплаченной посылки в Германии достаточно номера заказа (трек-номера). А то ты пролистал статью, прочитал 5 комментариев местных конспирологов и поднял визг. Самому не противно?
Ну и судя по отсутствию желания доказать данного покупателя мошенником и жуликом, ваша компашка простое собрание звездоболов. дикси.