Gibbed
Новый вид мошенничества через СберМаркет1
Ни разу не попадался на мошенничества и вот опять.
Не могу не поделиться этим с вами, т.к. ценный опыт можно получить либо на пикабу, либо на своих ошибках.
Так вот, началось всё с этой записи в почте (это 18.05.2020)
Внутри действительно кассовый чек:
И это оказалось правдой - в ЛК банка стоит оплата от instamart'a на данную сумму. Но я им давно не пользовался и в пандемию продолжаю делать покупки у дома.
Начал распутывать клубок и вот что выяснилось.
Злоумышленнику необходимо выполнить два условия:
1) вы пользовались этим сервисом ранее и подключили банковскую карту (пфф, этож как удобно)
2) злоумышленник попал в ваш личный кабинет (где логин является вашей почтой, а пароль вы загадываете любой. в моем случае он был довольно прост)
Всё остальное для вас сделает современный сервис от мэйла и сбера, а именно обчистит ваш кошелек:
Заходите в ЛК СберМаркета, указываете любой адрес доставки (в моем случае - это Москва, Барклая 8), собираете корзину и выбираете оплату картой и смотрите список прикрепленных карт))
деньги автоматически списываются, а курьер везет вам колонку и пачку макарон. всё
т.е. сервис отличается от доставок типа ozon/wildberries/lamoda/delivery тем, что списывает оплату без какого-либо подтверждения со стороны владельца карты.
об оформленном заказе не предупреждает нигде, смс не присылает. Только строка с чеком по старой забытой почте.
Тинькофф говорит, что это настройки сайтов и он повлиять на такие (не)снятия не может.
В почту никто лишний не входил.
p.s. заказ удалось оперативно отменить, о проблеме такой они не знают и предлагают поменять пароль от ЛК и отвязать карту. деньги обещали вернуть и дать купон на бесплатную доставку следующего заказа )))
p.p.s я действительно получал сообщения, что кто-то зашел в мой ЛК Сбермаркета, но значения этому не придавал, т.к. был уверен в нем.
p.p.p.s отвечают в чате в течение 3х часов - лучше звонить по единственному номеру и придется ждать от (!) 20 до 30 минут (далее сброс).
не попадайтесь также как я