Волна по краже накопительных бонусов с карт покупателей захлестнула страну, тут орудуют не то чтобы прожжённые мошенники, тут с этим справится даже студент, более менее разбирающийся в сайтах и базовых взломах. Бонусные карты граждан очень уязвимы, а всё потому-что на сайтах с личным кабинетом, где можно управлять этими бонусами, баллами, нет должной защиты и банальной 2FA (двухфакторной аутентификации) а так-же мониторинга безопасности. Со взломом справляется банальная брутфорс атака (автоматизированный метод подбора пароля), SQL инъекции в результате которой выполняется дроп базы данных пользователей и их паролей. Допускается версия, что сайты делались молодыми студиями разработки сайтов, криво собранный сайт имеет дыры. Вот и получаем такие проблемы.
Есть и другой метод, сотрудники магазинов или колл-центров, у которых есть доступ к необходимой информации. Например, кассир имеет на руках бонусные карты для раздачи потребителям, банально фотографирует их, или переписывает номера карты, затем их раздаёт покупателям, а потом, спустя время, дома сидит и регистрирует в личном кабинете по этим картам аккаунты, а потом управляет бонусами в личном кабинете. Потребитель может и не знать, что у него есть онлайн-профиль.
Если вам звонят из калл-центра, включайте здравый смысл, не сообщайте информацию своих карт, нельзя называть свои пароли, коды и так далее.
Вот такая волна краж связана ещё с тем, что на картах программ лояльности 30 крупнейших ритейлеров в денежном эквиваленте находится порядка 50 миллиардов рублей.
Количество попыток списать баллы из личных кабинетов на сайтах в 2019 году увеличилось в разы и достигло нескольких тысяч в месяц.
Все эти действия существенно подрывают доверие людей к программам лояльности, что в свою очередь ведет к ежемесячным убыткам ритейлеров до 3 млн рублей.