Мошенники вывели 350 млн рублей с Wildberries через «подставных продавцов» — источник Статьи редакции
Представители ритейлера подали заявление в полицию.
Мошенники обманули Wildberries через «подставных продавцов», пишет ТАСС со ссылкой на источник в УМВД. В компании подтвердили vc.ru подачу заявления о «хищении денежных средств путём обмана».
«Подставные продавцы» размещали на маркетплейсе несуществующий товар, «подставные покупатели» оплачивали его, но в процессе оплаты намеренно совершали ошибку. Оплата отклонялась, но в Wildberries отображалась продажа, и деньги уходили «продавцу».
В Wildberries рассказали vc.ru, что мошенники впервые провели операцию в начале апреля на сумму в несколько тысяч рублей. А массовая атака прошла в последнюю неделю мая. Компания выявила обман, обратилась в полицию и в профильные органы, чтобы рынок узнал о новой мошеннической схеме.
Мы уверены в успешном исходе дела: злоумышленники, оставившие свои «цифровые следы», уже установлены, а правоохранительные органы ведут активные следственные действия. Покупатели и продавцы товаров не пострадали — для нас их «цифровая безопасность» на онлайн-площадке является ключевым приоритетом.
Официально в компании не комментируют сумму ущерба. Знакомый с расследованием источник рассказал vc.ru, что потери составили около 350 млн рублей, задержаны первые подозреваемые. Часть средств, полученных мошенниками, уже заблокирована.
Просто интересно.
А если бы со стороны покупателей были честные люди, которые, оплатив, не получили товар, маркетплейс задёргался бы так же активно для поиска мошенников? Или указал бы на договор: "Сами разбирайтесь с продавцом"?
Лол конечно нет.
Сколько тут историй о подобных wildberries и ozon сервисах. Когда продавцы людей кидают, а макретплейс такой "ну сорян, по нашим правилам мы вам деньги возвращать не обязаны, я - не я и лошадь не моя". Зато за свои деньги они все суды обойдут. Лицемеры.
Я купил через озон батарею для ноутбука от стороннего поставщика. Через 3 месяца она деградировала и перестала держать заряд. Я оформил возврат на озоне, отнёс её в выбранный постомат и отставил в ячейке. В течении недели озон молча вернул мне деньги. Я не могу конечно говорить за все площадки, но это теперь одна из основных причин почему я пользуюсь озоном.
У меня был случай, когда из-за бага в wildberries мой возврат записался на сданную за 2 недели до этого вещь. Магазин сначала отписывался о том, что я ничего не возвращала, тк на сайте эта вещь не числится возвращенной. Потом сказали, что посмотрели камеры, и по ним видно, что я ничего не сдавала. Я сходила в пункт и сотрудник сказал, что он просмотрел камеры до обеда, а я была после обеда. В общем, через почти 2 месяца переписки, звонков и кучи потраченных нервов деньги вернули. Повезло, что в день сдачи той вещи, на которую ошибочно перезаписался последний возврат, я писала в поддержку и сохранилась дата. И потом увидели, что на ней стоит уже новая дата, в которую я якобы ничего не сдавала. Если б не было этой старой переписки, не знаю, сколько бы еще я ждала свои деньги.
Если вы не в курсе, то как раз Вайлдбериз примерно с декабря не возвращает честным покупателям деньги за возвращенные товары, доказать ничего невозможно. Там сейчас такое творится и с покупателями ,и с честными продавцами. Почитайте отзывы на официальном форуме, это просто жесть, но никто и нигде это не освещает, потому, что нет выгоды, либо хорошо прохладно. Сама стала жертвой этого поганого сайта (не вернули деньги за товар) и как потом выяснилось таких тысячи. Так что потеряли они думаю меньше, чем награбили у покупателей и продавцов.
И да, на все претензии отвечает БОТ, чаще всего не по теме, а другой связи нет, так что я больше не связываюсь с таким мошенническим сайтом как Вайлдбериз и другим не советую , а тех кто с этим столкнулись всё больше и в связи с этим покупателей у них все меньше. Желаю им закрыться совсем и как можно скорее!!!
Комментарий удален модератором
«Новая мошенническая схема» состоит в обнаружении в компании криворуких разрабов?
А в чём тут криворукость разрабов? Наверняка разрабы сделал всё по ТЗ, тестировщики проверили всё на соответствие ТЗ. Наверняка ТЗ подписало несколько руководителей разного уровня. И то что составитель ТЗ не учёл подобные ситуации — это исключительно его ответственность и тех, кто его подписал.
Почему криворуких? Разрабы, которых кинул вайлдбериз, вполне могли оставить такой черный ход.
Она ''стара как мир''
почему сразу разрабы виноваты? разрабы это строители, есть много ролей которые должны были это присечь, начиная от бизнес аналитиков, но скорее это зона ответственности риск аналитиков которые обосрались с тем что это кейс не предусмотрели или не оценили риски мошенничеств с ним.
Вообще, совсем недавно же вайлдберис разогнал кучу разрабов. Да и платили там по серой схеме. Поэтому даже если вдруг там и были норм разработчики (хотя кто нынче в айти пойдет на серую зп?), то не факт, что они не попали под раздачу
проёб бизнесовый, когда работаешь с оплатами и деньгами, всегда помни про фрод, причём и внутренний тоже! В одном из конкурентов в заказчиках по таким системам всегда стоит ИТ СБ.
Плюсую двумя руками.
Почему в комментарии Wildberries «цифровая безопасность» в кавычках?
А, поняла, это они клише так выделяют. Тогда так:
«Мы» уверены в «успешном исходе» дела: «злоумышленники», оставившие свои «цифровые следы», уже установлены, а правоохранительные органы ведут «активные следственные действия». «Покупатели» и «продавцы» товаров не пострадали — для нас их «цифровая безопасность» на «онлайн-площадке» является ключевым приоритетом.
Комментарий недоступен
Комментарий недоступен
А внутри этих кавычек еще дополнительные кавычки для "безопасности" :)
Эти сволочи "для удобства" и лучшей конверсии списывают деньги без смс-кодов подтверждения - ну так вот и получите-распишитесь.
Не удивлюсь, если "апрельская атака" была чей-то находкой, которую потом перепродали более наглым ребятам.
Мощная у них безопасность💪🏻
Иногда они просто "в доле"
Голь на выдумку хитра
Как мы знаем из отзывов продавцов, Wildberries всячески задерживает им оплату денег за товар. Этим же "мошенникам" Wildberries выплатил все сразу, что на них непохоже. Смахивает на схему ухода от налогов.
У WB налоги наверно куда выше украденной суммы, это капля в море. Так что не похоже
Откуда цифра в 350 млн???
Там было на 1 млн!
Комментарий недоступен
986 000 если быть точным
Ничего не понял, что за механизм покупки такой мощный, что не получив бабла все равно совершался😅
ну да, и странно что бабки от ВБ сразу продавцам уходили, обычно же хрен дождешься даже за проданный нормальный товар)
Для инвесторов покажут рост продаж нехилый, жалко не на пару лярдов украли, вот был бы успех)
хакеры наверняка участвовали которые знали слабое место их бекэнда)
Вор украл у вора
Неужели справедливость восторжествовала?
:)
это как с повышением налогов, заплатит все равно потребитель
Комментарий недоступен
Комментарий удален модератором
Комментарий удален модератором
То неловкое чувство, когда службы безопасности WB хватает лишь на баны неудобных* продавцов.
*Ну типа эээ, про скидки возмущаться или что-то писать не в хвалебном стиле
Судя по ошибки, то тут баг у вайлдбериса и винить его надо самих себя)
Комментарий недоступен
Богата страна талантами
в общем ждем на хабре статью как я нашел багу на 350 лямов после того как чела посадят)
Не баг, а фича. Так баг или бага?)
Не понял что за ошибка позволяет не списать деньги с покупателя, но зачислить их продавцу?
Как будто они просто добавляли сумму покупки к балансу продавца без нормальной связки с платёжным шлюзом.
Обычная ошибка платежной системы. ПС передала в магазин подтверждение платежа. Деньги же приходят на счет магазина через несколько дней
Только моему коню понятно, что без прямого участия сотрудников WB тут не обошлось?
Не факт. Просто случайно нашли ошибку, когда оплата успешна с пустой карты, и все)
Хорошо, что WB вернули возможность оплаты по факту получения товара
Ничего хорошего если вы поставщик в этом нет , сумма за логистику возрастёт в разы
Чего-то у меня пропала данная возможность, гляньте у себя может в связи с фродом убрали постоплату.
Wildberries банально не проверяет успешность операции, один раз денег на карте не хватило - заказ отобразится как оплаченный, правда потом с карты всё же через пару дней списали, но заказ уже был в пути и почти доехал.
то есть делаешь оплату с виртуальной карты киви, выкидываешь ее потом и вуаля у тебя бесплатная покупка?
даже так бывает????? ))))))))))))
Только у меня тепло разлилось внутри и повысилось настроение?
Надеюсь тепло разлилось от того,что вы предоставили себе рожу этой мутной,узкопленочной Бакальчук,когда ей сообщили что ее приятно выдоили?)
а что хорошего? посадят людей лет на 5 за такое, горе плакать нужно
Комментарий недоступен
Берёшь краденные данные карт. Затем тебе надо как-то деньги на этих картах забрать себе. На счет или электронный кошелек нельзя, там проверки по смс или что-то подобное. Можно по идее купить товар с доставкой на дропа (лицо которое за вознаграждение заберет посылку и отдаст мошеннику товар), но ведь ещё надо товар куда-то реализовать.
Так что все проще, регистрируются как продавец на такой удобной площадке как WB. Оплачивают несуществующий товар. Деньги уходят продавцу. Отмыв
Это уже другая схема)
Вообще это как ?
Я мошенник , делаю переводы на счёт WB , со своей платёжной карты , потом отклоняю эту операцию , как же так она отображается прошедшей ?
Понятно , что дальше WB видит поступление денег и переводит продавцу .
Значит есть «дыра» в платёжной системе , если так легко её можно обойти ?
там же написано что делали ошибку в момент платежа и платеж отклонялся, видимо ошибка это ключевое слово. Например они могли на их сервер отправлять параметр успешного платежа и он был захардкоженный, написали скрипт и вуаля 350 млн в кармане если нарегать кучу левых продавцов.
Нет дыра скорее в неверной обработке ответа от платежки
Мы открываем бизнес, мы будем делать бабки...)
Каеф.
Не совсем понятно про несуществующий товар, они что, коробки за 50000₽ с попкорном внутри грузили, нельзя же получить деньги не отгрузив что то на склад вб?
У них недавно появилась фраза под некоторыми товарами "поставляется со склада поставщика". Т.е. получается, что не весь товар находится на складе самого WB....может как раз этим мошеннико воспользовались?
Согласен, не понятно. Тем более если они багом в платёжном шлюзе пользовались.
Приятная новость. Особенно доставил набор бреда о "цифровых следах"🤣🤣🤣
Мошенники обманули Wildberries через «подставных продавцов», пишет ТАСС со ссылкой на источник в УМВД. В компании подтвердили vc.ru подачу заявления о «хищении денежных средств путём обмана». Блин ну как это возможно?(
WB 💪 , мошенникам ⚰️
Чет я не понимаю, выплаты у ВБ происходят через 2 недели после продажи, они что все это время не фиксировали что у них ошибок на 350млн?
Комментарий недоступен
Интересно, во сколько бы оценили эту багу, если в баг баунти ее отправить?
Комментарий недоступен
БП для стартапа
Похоже на дизу, как продавцу могут перечислить кэш за отказной и не оплаченный товар , голова вб и разрабы ещё те кадры , но не настолько же )))
прочитай про ошибку во время платежа, об этом без подробностей написали. ошибку могли на уровне клиент сервер эмулировать и в бек шло успешная оплата.
Это ж какие криворукие дебилы писали им код 🤣
Они постоянно делают рефакторинг и становится ещё хуже ))))
Не обеднеет маркетплайс
Лучше бы нормально доработали свою ИТ систему заказов и сайт. На нее и продавцы жалуются. В мае делал заказ, оплатил- смотрю он задвоился. Пишу в поддержку через ВК, ФБ- там не отвечают, написали, что этот канал связи больше не поддерживается. Думал вдруг повторно с карточки деньги снимут. Обошлось, деньги не сняли, но в пункт выдачи реально пришло два одинаковых товара. Мужик на выдаче сказал, что уже вторую неделю этот бардак с двойными заказами и товарами
А на что они рассчитывали с такой дырявой системой? Что никто не воспользуется?
Добрый день всем реально соображающим в технологиях IT и различных вариациях этого фэнтэзийного для обывателя мира ;))) С WB пока проблеммм не было, Оzon и, даже, Ali ни разу не обманули (Аликов таможник наладил, но это не в счёт). Так или иначе, для расссчетов прибыли приглашаются грамотные спецы, для расссчетов маркетинговой маржи спецы-махинаторы ещё грамотнее, а на поддержку программного обеспечения чаще от студентов до "стареньких" программеров, которые изучили, как сантехники один вентель и тока с ним и работают. К тому же у них скор всего контракт на обслугу, почти без обязательств (как в Яндекс картах и такси) мож даж и на удаленке по цене ежедневного гамбургера. А как известно из поговорки: Ракета упала со старта в болото, какая зарплата - такая работа.
Подытожу, в некоторых офисах, пунктах в WB есть возможность получить отсроченную оплату после посещения и осмотра, в некоторых, не только WB, есть возможности другого характера, необходимо изучать это все до привязки карты и передачи кровнозаработанных владельцу, который даже на 100к рублей от покупателя не обратит внимание. Тута нет другого выхода ;)
Это что, боты пошли VCшные? Нафига им боты?
Кто-то из уволенных разрабов перед уходом оставил закладку в коде? xD
Ой я сколько тут жалоб в приемной на невыплату wildberries было в последнее время. чую связаны события
Наконец то хоть одна хорошая новость.
Комментарий недоступен
Мошенники это как раз вб
Wb заблокировал мой аккаунт. Прочитал эту статью, получил огромное удовольствие)
Комментарий недоступен
Начали несколькими тысячами, потом прочухали , что можно лямчиками наяривать и пошло поехало) возможно это Amazon чщательно проверяет систему безопасности своего «конкурента»))
ох мне кажется он бы тогда не спалил бы такую дыру, а мелки прошаренне ребята почуть-чуть бы выводили оттуда на подставные фирмы. Там кстати нужно ип или ООО чтобы продавцом зарегаться? и как проверка доков происходит кто знает?
У Амазона свои баги были. Энтузиасты генерировали сотни книжек про успешный успех, закупали у индусов отзывы. Какое-то время шли продажи, потом летели жалобы. Цикл повторялся.
Так вот откуда у Безоса миллиарды )))
*что,что там Амазон делает??????????
И на старуху бывает проруха
На старуху топор ещё бывает, если старуха процентщица.
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Все когда-то бывает впервые. Сделка со Сбером, ипотекой, "безопасными расчетами" и электронной регистрацией. Девица в Реестре ставит галку по сделке, автоматически разблокируется счёт, деньги уходят продавцу. Но внезапно девица увидела баг в сделке, галку убрала и влепила приостановку. Но деньги уже отправлены продавцу)
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Прям сюжет как с фильма недавно транслирующийся. Продумано всё как обычно,и никто не в курсе типа
Комментарий недоступен
Вот это новость . Я часто там заказываю. Раз подвисла оплата. Деньги списались , а заказ как не оплаченный висел. Но чуть позже все таки был в обработке. Все доставили . Надо в магазин ходить, тогда надежней будет ))
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Да никто их не найдёт, ну кмон, если эта схема работала с апреля, в мае они решили пойти ва-банк, и это заметили только тогда. Разве те, кто нашёл эту дырку, смог ее реализовать, не позаботился о собственной безопасности?
"Часть денег уже заблокирована", А какая часть? 500к? Сдача после обнала?
Я их не защищаю, если что, не выгораживаю, просто объективно смотрю на вещи.
Скорее всего из тех кого задержали вообще могут оказаться пешки через кого налили деньги
Если так легко обмануть почему раньше не сделали этого?
Комментарий недоступен
Вот что значит экономить на QA кадрах.
1) вижу две ветки уволили до этого разрабов за говнокод, но все протестировать не успели
2) уволили разрабов, и появился говнокод
🐔 Яицо
А вообще классический баг, с год назад наблюдал такой же для платежного шлюза одного который с азиатскими банками работает.
Там этот шлюз в итоге все деньги вернул банкам. Так сказать рефинансировался. Тоже же из-за дыры сходной, подтверждение верификация. Дня 4 все платежи по банкам остановились. Чтобы отделить белок от яица.
Комментарий недоступен
Б - безопасность
А потом эти ребятки из ВБ (и др) рассказывают на всех площадках какие они iмолодцы в маркетплейсах и вообще успешные бузисмэны.
Соре
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Да скорее всего свои сделали, уволили кого-то, решил воспользоваться пробелами. Ну или специально их создали.
Комментарий удален модератором
Комментарий удален модератором
А как можно купить «несуществующий товар»? Пока товар не отгружен, его остаток ноль и нет возможности его покупки.
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Ягодки не привыкли когда кидают их, а не они, как обычно 😂
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Знай наших!
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
патылся однажды купить через WB - не доставляется в выбранный пункт выдачи, перепробовал все пункты, не доставляется. Город миллионник. Не понял прикола, наверное WB для default city.
Комментарий удален модератором
Комментарий удален модератором
Комментарий недоступен
Облажалисть.
Казалось что ниже падать уже некуда, и тут оказалось что ниже плинтуса мрачный сырой вонючий подвал, где вб и самое место. Закопать его там и забыть как страшный сон.
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором