Мошенники добрались до карт Пятёрочки

Как и многие являюсь счастливым обладателем карты Пятерочки.

После того как сумма баллов стала приближаться к трем сотням в рублях стали сыпаться сообщения

Мошенники добрались до карт Пятёрочки Пятерочка, Мошенничество, Длиннопост, Жалоба, Негатив

Естественно это не я.

Утром вижу последнее сообщение, и иду в приложение проверить.. Предчувствия не обманули

Мошенники добрались до карт Пятёрочки Пятерочка, Мошенничество, Длиннопост, Жалоба, Негатив

Списали 284 рубля.

В магазине что, находится в Чебоксарах

Мошенники добрались до карт Пятёрочки Пятерочка, Мошенничество, Длиннопост, Жалоба, Негатив

Я неожиданно в Ярославле живу..


Получение смс кодом подтверждения говорит о том что кто то видел остаток баллов.

Вчерашнее списание думаю без помощи работников магазина маловероятно.


Жалобу написал в приложении.


Но что то мне подсказывает, что моя мечта прикупить на спасибки бутылку чего либо, на что обычно тратить деньги не даёт моя жаба, не исполнится.


Как ответят на жалобу,  ответ добавлю в комменты.

Вы смотрите срез комментариев. Показать все
175
Автор поста оценил этот комментарий
У меня дохрена карт увели. Все кроме первой были новые, с нулевым балансом, значит баланс не был им виден. Каждый раз днем оформляла виртуальную карту, в третьем часу ночи карту уводили.
Смс перехватывают, в детализации их гораздо больше, чем на телефоне.
Померяла номер - не помогло. Зарегистрировала приложение на другом смартфоне - не помогло. Проверила всеми антивирусниками (в том числе через компьютор) - все чисто. Сбрасывала телефон до заводских настроек и ничего не устанавливала кроме пятерочки. Всё бесполезно.

Очередная карта осталась со мной, когда приложение установила на один смартфон, а сим стояла в другом.
ИМХО - смс перехватывает приложение пятерочки.
раскрыть ветку (33)
92
Автор поста оценил этот комментарий
Так запретите в настройках разрешений доступ к смс
раскрыть ветку (1)
32
DELETED
Автор поста оценил этот комментарий

Лично у меня нет такого разрешения для этого приложения в настройках, от слова совсем. Тут дело в другом. Дело в сливе баз, номер карты заново регают по почте на новый мобильник

26
Автор поста оценил этот комментарий
Можно запретить доступ к смс. Возможно есть версия на 4pda или ещё где с вырезанным вредительством, щас чего только не делают
19
Автор поста оценил этот комментарий
Ваши «баллики» продаются по 15-20% от количества баллов на разных сайтах и в телеграмме. Магнит, пятерочка, перекрёсток, все есть
11
Автор поста оценил этот комментарий

Эти карты можно купить за 50 руб продают карту с балансом 500 руб у них защиты 0

ещё комментарии
12
Автор поста оценил этот комментарий

А вообще зачем нужно приложение пятерочки? Можно в личный кабинет через браузер заходить. Мобильная версия сайта, я думаю, не сильно от приложения отличается. Карта Пятерочки у меня есть, баллы маленько капают. Никогда не возникало желание установить их приложение, зачем, нах? Проверить сколько баллов? На кассе или в моб.версии сайта ( или не мобильной, если iPad). Зачем ещё? Кстати, это касается и массы других приложений (Ozon, Беру, Перекрёсток и т.п), только память будут жрать и сливать мои данные неизвестно кому. Всё через браузер.

раскрыть ветку (11)
6
Автор поста оценил этот комментарий

И пикабу :)

Отличная браузерная версия, до сих пор не понимаю смысл приложения.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Приложуха нужна чтобы на сиськи не отвлекаться
раскрыть ветку (2)
Автор поста оценил этот комментарий

Тут можно отключить клубничку.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
И кто же её отключает?, а в приложухе её нельзя включить!
Предпросмотр
1
Автор поста оценил этот комментарий
В приложении рекламу не убрать
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Которая выводится одним блоком через 20 постов? Не особо обращает на себя внимание.

1
Автор поста оценил этот комментарий
Можно не носить с собой физическую карту, а дать сканировать штрих код в приложении кассиру. Я так делаю, а физическую бабушке отдал.
раскрыть ветку (3)
4
Автор поста оценил этот комментарий
Можно добавить карту в Samsung pay и аналогичные программы. Все давно забила туда и не ношу с собой ни одной. Зачем под каждую карту свое приложение качать?..
раскрыть ветку (2)
Автор поста оценил этот комментарий

ок, в приложении можно смотреть акции, скидки и прочее. и историю покупок по этой карте. samsung google и прочими pay я никогда не пользовался, потому и не знал что в них вообще можно дисконтные карты вбивать.

Автор поста оценил этот комментарий
Баллы можно списать в пользу покупок только с физического носителя или из оф приложения. Только из-за этого поставил их говнопрогу
1
Автор поста оценил этот комментарий
Приложение пятерочки не сливает данные. В системе аутинтификации в пятерочку есть уязвимость. На разных тематических форумах есть об этом информация. Так что ваши баллы не снимали потому что их скорее всего мало.
5
Автор поста оценил этот комментарий

Перехватить смс - плевое дело. Никакого шифрования при передачи там нет, поэтому можно хоть черех паленую вышку перехватывать. Так что если приложение позволяет, нужно переходить на push-уведомления

раскрыть ветку (4)
3
Автор поста оценил этот комментарий
Дружище, есть вариант посвятить в перехват смс постом? Просто скептически относился как раз к переходу на пуш, а оказывается, в этом есть здравое зерно
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

ЗЫ - вот статья про аппаратуру для перехвата gsm сигнала, я уж точно лучше не напишу)

https://m.habr.com/ru/post/455012/

1
Автор поста оценил этот комментарий

Я не много знаю в технические подробности, поэтому пост, к сожалению, не запилю, да и словами говорить не особо умею. Только знаю, что протокол смс кочевал через поколения сотовой связи почти без изменений, а в те мохнатые годы, в которые он был придуман, ни о какой защите данных не задумывались. Как итог, любой ндобросовестный держатель вышки(а большая тройка часто передает монтаж и обслуживание на аутсорс) может считать весь смс трафик. Звонки тоже, но обычно самая конфедициальная информация передается через смс

2
DELETED
Автор поста оценил этот комментарий

Ради балов пятерочки будут "вышку" городить?  Тут скорее кто-то из персонал все сливает, так как в пятерочки дикая текучка: от продавцов до супервайзеров.

2
Автор поста оценил этот комментарий
Все ещё проще: смс не нужны, а защита у пятёрочки - говно
2
Автор поста оценил этот комментарий

Или приложение пятёрочки, или кто-то из сотрудников на серверной стороне.

1
Автор поста оценил этот комментарий
Таже ситуация, только у меня нет приложения пятёрочки
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
Единственное место, где карта добавлена онлайн - это приложение Кошелёк с Гугл маркета. Может оттуда идёт утечка..
Автор поста оценил этот комментарий
Эм. А с другими картами с смс-подтверждением ничего такого не было? Только с пятерочкой?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Только с пятерочкой
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку