На хакерских форумах продают базу Wildberries из 3.4 миллионов кредиток

На популярных хакерских форумах появилось объявление о продаже базы кредитных карты, вероятно являющихся утечкой при сбое в работе сервиса 14 и 15 марта, который, по слухам, является следствием хакерской атаки.

0
76 комментариев
Написать комментарий...
Ярослав Яшин

Вообще, хранение CVV(2),CVC(2),CAV(2) и т.п. после авторизации явно запрещено PCI DSS. И если этот рукожпый маркет, который уже несколько недель не может починить личные кабинеты (заказы то есть, то нет), сделать нормальную историю покупок и чеки (они не работают ещё до этого, 404 на многих покупках) их хранил, то считаю, что разработчикам и всем сопутствующим в этой конторе - вон из профессии, как минимум, за профепригодностью.

Ответить
Развернуть ветку
Michael C

А как тогда работает сохранение карты в том же Гугле ? Получается тоже не PCI DSS-compliant?

Ответить
Развернуть ветку
3 комментария
Вася Пражкин

Ну так-то не факт, что сохраняли CVV сами разрабы. Вполне возможно, что это допилили уже кулхацкеры.

Ответить
Развернуть ветку
3 комментария
aVzAnище

плачу в инете везде виртуалкой, которую раз в пару месяцев перевыпускаю
так, что н@ср@ть

Ответить
Развернуть ветку
ACSE

Это давно должно было стать best practice, как и разные пароли, и двухфакторка.
Но имеем что имеем...

Ответить
Развернуть ветку
3 комментария
Антон Сорокин

Wildberries достижения за последний месяц: убрали графики цен, потеряли данные карт, попросили у правительства льгот. 🤔

Ответить
Развернуть ветку
Ярослав Яшин

История цены на месте. Только что посмотрел по нескольким периодическим закладкам.

Ответить
Развернуть ветку
1 комментарий
Александр Кузнецов

Почему только кредитные? Данные дебетовых карт не украли? Как они их различали?

Ответить
Развернуть ветку
Последний Шанс

Это автор придумал такой заголовок. У него похоже все карты "кредитки"

Ответить
Развернуть ветку
Yunus Emre

база чиго?...
как можно в этой помойке ещё карты свои палить ?!

Ответить
Развернуть ветку
Анна Беднарская

Насколько я знаю, некоторое время назад ВБ убрали возможность платить при получении через терминал.
Карту нужно было именно привязать в ЛК.
Так что покупателям выбора по сути не оставили.

Ответить
Развернуть ветку
1 комментарий
SocFishing

Вашужма Сказали же они, что карты не затронуло. Что теперь пины менять.

Ответить
Развернуть ветку
Norb

А что они должны были сказать?
"Уважаемые покупатели, у нас украли 3,4 млн номеров ваших банковских карт... не волнуйтесь мы держим ситуацию под контролем"
Доверие к маркетам пробило бы дно.
Вайлбериз до сих пор глючит в кабинете продавца..
Уже 10 дней прошло. Поддержка молчит.

Ответить
Развернуть ветку
3 комментария
Нелинейная структура данных

Привязка карт вообще зло. Для телефона есть(был) X Pay.

Ответить
Развернуть ветку
6 комментариев
Michael C

Пинов то там нет

Ответить
Развернуть ветку
5 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Алина Азарова

Откуда информация? Нигде в сети не вижу подтверждения
Это не деза?)

Ответить
Развернуть ветку
aVzAnище

давайте подождём первых "счастливчиков" с жалобами в Приемной на банки и тогда определим: деза или не деза)))

Ответить
Развернуть ветку
Dmitry Bugaev

Насколько я понимаю, для первоначальной привязки карты всё равно должна придти смс или код в приложение. Потом да, транзакции идут без подтверждения, если клиент так хочет. Так что цена этой базе три копейки.

Ответить
Развернуть ветку
Michael C

Для покупок по карте смс подтверждение необязательно

Ответить
Развернуть ветку
SocFishing

у меня на tinkoff сразу ушло без sms, как у других не знаю. такие случаи запоминаются.

Ответить
Развернуть ветку
aVzAnище

там просто привязка, без смс и кодов
на Альфе, Тинькофф и ВТБ
про Сбер не скажу

Ответить
Развернуть ветку
Борис Макаров

Раз продается в одни руки, значит дорого, раз дорого, то покупатель будет иметь возможность грамотно подобрать дропов и площадки, где нет смс-верификации. Короче караул, друзья.

Ответить
Развернуть ветку
Ярослав Яшин

Раз продается в одни руки, то это не значит, что продастся вообще. Или не продастся вскладчину.

Ответить
Развернуть ветку
1 комментарий
John Doe

Ну у тинька и сбера есть такие вот переключалки. + лимит по карте.

Есть ли в этом смысл, если известны все реквизиты?

Ответить
Развернуть ветку
Sergey

Мне кажется, надежнее перевыпустить карту или выпустить виртуальную а эту заблокировать.

Ответить
Развернуть ветку
1 комментарий
Mishel Krost

Че, надо бежать с карты бабки снимать?

Ответить
Развернуть ветку
Dik Dik

уже поздно, сиди и жди

Ответить
Развернуть ветку
Gre Li

Можно карту перевыпустить. Но, стрёмно. С учётом их форса «Мира», там могут быть почти все карты «Мир».

Ответить
Развернуть ветку
2 комментария
Michael C

куда они их вбивать то будут если вне РФ эти карты не работают)

Ответить
Развернуть ветку
SocFishing

почему карты не работают, внутри страны работают

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Anna Petrova

Теперь и их заблокируют как я еду

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Антон Сухов

CVV и PIN разные вещи. CVV не поменяешь, а именно они утекли в сеть и нужны для подтверждения карты в интернете. PIN менять бесполезно, он не утек в сеть и нужен для оплаты непосредственно картой на терминале или снятии денег из банкомата.

Если утечка является правдой, то это пи*дец. Все данные карты, которые нужны для покупок.

Ответить
Развернуть ветку
3 комментария
Константин Раскольников

Это что за форумы такие?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Vladislav R

Тоже отделаются штрафом 100 тысяч рублей?

Ответить
Развернуть ветку
aVzAnище

в 3000 рублей

Ответить
Развернуть ветку
Аля

Если sberpay привязан, то cvv слит?

Ответить
Развернуть ветку
Ellie

У тинька можно карты перепривязывать к разным счетам. У меня к основному счету были выпущены карты мир. Так что, карту Мастеркард, предположительно слитую с базой WB, просто отвязала от основного счёта

Ответить
Развернуть ветку
73 комментария
Раскрывать всегда