{"id":14286,"url":"\/distributions\/14286\/click?bit=1&hash=d1e315456c2550b969eff5276b8894057db7c9f3635d69a38d108a0d3b909097","title":"\u041f\u043e\u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u043d\u0430\u0434 \u043a\u0440\u0443\u043f\u043d\u0435\u0439\u0448\u0438\u043c\u0438 \u0418\u0422-\u043f\u0440\u043e\u0435\u043a\u0442\u0430\u043c\u0438 \u0441\u0442\u0440\u0430\u043d\u044b","buttonText":"","imageUuid":""}

О том, как воруют ваши деньги на маркет-плейсе OZON и ОЗОН КАРТЕ

Дыры в системе безопасности ОЗОН Банка и их карт 

Хочу рассказать мошеннической схеме, при молчаливом согласии OZON и банка OZON, в которую я попал по неосторожности.

Надеюсь, что подробный рассказ и описание схемы мошенничества поможет другим покупателям не попасть в подобную ситуацию, а также раскроет как можно большему кругу лиц "дыру" в системе безопасности банка OZON и самого Озона, которую по-видимому, компания не спешит заштопать.

Итак, сразу опишу “схему” мошенников по пунктам:

  • Вы заказываете товар на ОЗОНЕ (маркетплейс OZON)
  • Как обычно, оплата OZON Картой дает преимущества в цене, поэтому вы оформляете OZON карту (если она у вас не была оформлена ранее)
  • Вы закидываете деньги на OZON Карту, которой вы расплачиваетесь за заказанный товар на маркет-плейсе OZON
  • Через некоторое время с вами связывается “Оператор OZON” , который сообщает, что, увы, товара нет в наличии “на ближнем складе”
  • Далее этот “Оператор Озона” сообщает, что он рад помочь с переоформлением заказа “на дальний склад”, и товар придет без задержек и спрашивает ваше согласие на отмену заказа и возврат денег.
  • Жертва ничего не подозревая и думая, ну что же может произойти, если товар отменят, соглашается, тем более, что вам дают моментальное решение - заказ с другого склада.
  • Затем Жертву просят сообщить номер телефона (вполне безобидная просьба, не номер карты или пин-код, а только лишь номер телефона)
  • Пока вы общаетесь с “Оператором” раздается звонок, и Оператор Озона просит назвать последние 6 цифр номера, который ему позволит вас идентифицировать
  • В этот момент “ОПЕРАТОР Озона” проникает в вашу учетную запись на OZON (внимание только на вашу учетную запись, зарегистрированную на Озоне, а не в Озон.Карту)
  • “Оператор” отменяет заказ, указывая, что не устраивают сроки доставки (как выяснилось позже)
  • Вам автоматически зачисляется обратно вся сумма покупки.
  • Бинго: происходит то, что по идее не должно было произойти, “Оператор” каким-то образом получает доступ к вашей ОЗОН-КАРТЕ и быстрым переводом СБП переводит весь остаток на “свой счет” .

Ну вот вы лишились ваших денег :)

Примечание №1

Те, кто когда-либо оформлял карту ОЗОН БАНКА, знают, что чтобы оформить карту, вам необходимо:

- ввести данные паспорта

- данные вашего ИНН

- придумать уникальный ПИН-КОД номер, который вы будете использовать, чтобы пользоваться данной картой (пополнять и/или переводить остаток на свой счет или любой другой).

Как видно из схемы выше, злоумышленнику не нужен был ваш пин-код, чтобы зайти на вашу карту и управлять вашими средствами

Примечание №2

После проведения мошеннической схемы, ваш эккаунт в ОЗОН БАНКе блокируется (как я понял, злоумышленник меняет пин-код), то есть вы, вводя свой же пин-код, не можете зайти. Что немного странно.

И теперь самая соль (ссылка для восстановления): чтобы восстановить вход в вашу же учетную запись в Озон.Банке, вам необходимо ввести 1) паспортные данные 2) электронную почту 3) данные по дате вашей регистрации 4) последние 4 цифры номера карты, с которой вы пополняли баланс ОЗОН карты 5) даты последних 2-х операций 6) направить фотографию паспорта 7) направить фотографию вашего лица и паспорта.

То есть, как видно, чтобы вам зайти в кабинет ВАШЕЙ же КАРТЫ ОЗОН, недостаточно лишь использовать номер телефона и последние 6 цифр номера, который вам позвонил! Тогда как, злоумышленнику этого достаточно, чтобы украсть ваши деньги.

Таким образом, есть лазейка, которую знают мошенники и не хотят исправлять в самой компании OZON, которая позволяет войти злоумышленнику в учетную запись пользователя ОЗОН БАНКА и далее распоряжаться средствами жертвы, имея лишь номер его телефона.

Примечание №3 ("лирика", для тех, кому было интересно дочитать до сюда)

  • Увы, скорее всего, с деньгами, которые у вас украли, нужно распрощаться.
  • Служба “ботов” маркет-плейса Озона вам никак не поможет, переписка с ним лишь вызовет у вас огорчение и досаду
  • Помощь ОЗОН.Банка по телефону (единственное место куда вы все еще можете позвонить и поговорить голосом ) запишет с ваших слов проблему, создаст заявку и предложит вам сообщить об этом случае в правоохранительные органы (при этом сроки рассмотрения вашей заявки вам не сообщают, о них операторы не знают)
  • СБП (служба быстрых переводов) позволяет быстро отправить любую сумму на любую карточку банка, и вы, безусловно, когда уже получите доступ обратно в ваш эккаунт (я получил только спустя 6 часов!), увидите куда ушли деньги, но не спешите радоваться, что это хоть как-то вам поможет
  • Большинство счетов , куда злоумышленники отправляют деньги, принадлежат либо тем, кто отсиживает срок в тюрьме, либо оформленные на недееспособных граждан, деклассированных элементов (алкоголики, наркоманы), дедушек , бабушек, которые даже не знают, что их счетами пользуются злоумышленники
  • Полиция также, увы, ничего не сумеет сделать, кроме как направить запросы в банки, а также в сам Озон, которые в свою очередь им предоставят данные магазина, детали покупки и так далее, но ничего из этого не позволит вам вернуть украденные деньги
  • Единственное, что вы можете надеяться, что магазин-призрак, который продает “несуществующие” товары будет закрыт на маркет-плейсе (но как вы понимаете, вместо него откроются другие)

Какова же моя мотивация?

Для тех, кто в танке: пишу я об этом так дотошно и детально, чтобы помочь другим не попасть на деньги, а также обратить внимание самой компании на их же проблемы. Считайте, что я - альтруист.

Я написал этот пост, потому что хочу:

  • показать проблему, чтобы как можно больше людей о ней узнали и эффективность этой мошеннической схемы снизилась
  • заставить обратить внимание OZON на проблемы безопасности банковских услуг, которые компания предлагает своим доверчивым покупателям
  • заставить ОЗОН ужесточить требования для регистрации магазинов в своей системе (сегодня, чтобы открыть вам нужно по интернету предоставить “платежные реквизиты” и ИНН ,ОГРН вашей фирмы - вот и все (как вы понимаете, магазины открывают ООО на “фонарные столбы” , то есть липовые фирмы, которые можно оформить за 20 000 рублей )
  • если открытие Карты ОЗОН - это банковская услуга, то как и любой другой банк, он должен иметь свою собственную службу безопасности, которая была бы компетентной, чтобы проводить внутренние расследования и исправлять дыры в системе безопасности
  • и главное, обратить внимание контролирующих органов и полиции по киберпреступлениям (хотя громкие названия этих органов обычно бездействуют) - если о деталях покупки товара узнает злоумышленник (все детали покупателя - имя, фамилия, номер телефона, купленный товар), то это означает одно: либо сотрудник магазина мошенник и передает данные злоумышленникам, либо мошенник сидит в самом OZON и передает данные злоумышленникам (иначе, откуда липовый “оператор” знал о покупке, о том, что именно я купил и звонил именно на мой телефон, привязанный к эккаунту Озона?) Это означает, что данная служба должна начать одномоментно проверку как OZONа, так и его клиентов. Но в первую очередь самого Озона, пока его дыры не превратятся в озоновые дыры нашей с вами страны...

Можете смело копировать и публиковать статью где угодно.

Со мной также можно связаться, у меня есть все скрин-шоты, аудио-записи разговора с представителями Озон банка и так далее.

0
143 комментария
Написать комментарий...
Gostya

Надо писать коллективный иск в суд на Озон банк. Защиты персональных данных нет абсолютно. Каким образом , не имея пин кода карты озон мошенник получает доступ к денежным средствам карты и списывает их себе на счет.

Ответить
Развернуть ветку
Armen N.
Автор

За 10 дней пока я разбираюсь с проблемой, уже заблокировано три магазина, витрины которых были полностью идентичны тому магазину, в котором я сделал заказ. (Я просто запринтскринил эти витрины)

#OZON позволяет любому регистрировать магазин на любую фирму. Без проверок, что эти документы принадлежат тому, кто открывает магазин. Этим #ОЗОН и вдохновляет мошенников.

Чтобы открыть магазин достаточно зарегистрировать его на обезличенный телефонный номер (обезличенную симку легко купить в любом ТЦ), затем взять три скана документа любой фирмы - ИНН, последнюю страницу Устава и Назначение генерального директора - банально это 3 фотографии. И все!

Если кажется, что такие документы тяжело найти - погуглите в интернете, поверьте, помимо наших паспортов давно уже в сети слиты документы ООО, плюс если у вас есть знакомый в любой торговой компании, у которой много контрагентов, например, в Кока-Коле, то найти эти документы на СОТНЮ, а то ТЫСЯЧУ фирм не составит труда... из CRM систем скачать сканы документов - это вопрос нескольких минут.

Далее мошенник наполняет витрину товарами, которых у него нет, но он знает, что на них есть определенный спрос. Выставляет дешевую цену при использовании КАРТЫ ОЗОН (разница составляет до 10 000 рублей между обычной и Картой ОЗОН, этим он вас стимулирует намеренно платить ОЗОН КАРТОЙ, потому что если вы оплатите обычной, то схема обмана не сработает)

И #OZON снова бездействует.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Armen N.
Автор

теперь они Раймонда заменили на "ботов" :) Я уверен, что есть даже какой-то готовый javascript, который добавляет "шаблонные" комментарии, ну или по крайне мере их генерирует.

Если есть скрипт на поиск жалоб и упоминаний по ключевым словам на портале, почему такого быть не должно?
как никак, Ozon - это не только маркет-плейс, но и в каком-то виде поисковик, а это означает, что их программисты могут легко это сделать.

вот оно - как выглядит будущее без людей :))

Ответить
Развернуть ветку
Ozon

Здравствуйте. У партнёров проверяем рад документов перед выходом на нашу площадку, но иногда они идут на хитрости, чем обходят систему. В поиске недобросовестных продавцов активно работает система безопасности. Мы со своей стороны делаем все для того, чтобы исключить подобные ситуации. Но немаловажным является и бдительность покупателей. Не стоит передавать мошеннику данные от аккаунта, тогда его попытки обмануть будут сведены к нулю. Передача данных третьему лицу для доступа в аккаунт подвергает риску и другие сервисы. Ведь в регистрации есть персональные данные.

Ответить
Развернуть ветку
140 комментариев
Раскрывать всегда