💳 Термінова новина! Trustee Plus — найкраще рішення для розрахунку криптою 👉
Марія БровінськаГоряченькое
3 февраля 2022, 16:09
2022-02-03
Клиент Rocket заявил, что у него украли деньги через приложение службы доставки. В компании ответили, что это невозможно. И вот почему
Пользователь службы доставки Rocket, ведущий на телеканале UA:Перший Вячеслав Матюхин заявил, что с его карты через приложение Rocket едва ли не сняли все деньги.
«У меня чуть не сняли все деньги с карты через приложение доставки еды Rocket. В течение недели приходили смс с активацией, и сегодня начались списания средств. Благо, у меня стоял лимит», — написал он на своей странице в Facebook.
В комментариях к посту Матюхин уточнил, что в течение месяца были попытки авторизации этого приложения. «Хотя оно было удалено с телефона», — уточнил Вячеслав.
В комментариях к публикации Матюхину ответили SММ-специалисты Rocket, посоветовав обратиться в поддержку.
Но в службе поддержки Матюхину ответили, что это проблемы с банком. «Банк заблокировал карту и мне все равно приходят попытки списания с Винницы в начале пробовали на 1465, потом на 1115 и вот сейчас на 200 и 45 грн. В течение недели приходили разные смс и сегодня пришла смс. Чтобы завершить операцию, введите код. Это уже от банка», — рассказывает пользователь.
Помимо этого, в комментариях откликнулся «коллега по несчастью», который утверждает, что у него через приложение сняли 370 грн перед Новым годом.
dev.ua обратился за комментарием в пресс-службу Rocket. Вот что нам ответили:
«Сложно на 100% дать правильный ответ, в чем причина попыток списаний с вашей карты, так как в вашем посте мало информации, но мы разбирали подобные кейсы с представителями платежных систем, с которыми мы работаем (хотим отметить, что Rocket вообще не хранит у себя полные номера карт своих клиентов, обработка всех платежей проходит исключительно на стороне платежных систем).
Можем предположить, что для оплаты в приложении использовали GooglePay (ApplePay), в котором карта привязана просто по номеру и CVV2 без дополнительных проверок 3DS или подтверждения оплаты отпечатком пальца/FaceID.
Авторизация в приложении Rocket действительно проходит через номер мобильного телефона и из вашего сообщения о том, что приходили SMS для авторизации, мы можем предположить, что злоумышленник авторизовался на другом устройстве, используя ваш номер телефона.
SMS для подтверждения можно перехватить, если на телефоне установлен сторонний софт c функциями троянских программ (иногда такой размещается даже в официальных маркетах приложений), который имеет доступ к SMS, и пользователь может про это не знать.
Также обратите внимание на приложения телефона, которые установлены из-под Root, если вы такие используете (это в большей степени касается Android-устройств). Существует много других способов, и как именно похитили данные, к сожалению, угадать сложно.
Для выяснения подробностей в службе поддержки Матюхина попросили через dev.ua еще раз связаться с поддержкой, так как нужны детали транзакций.
Наразі питання між сторонами вирішено, запевнили у Rocket.
УЧАСТЬ В АЗАРТНИХ ІГРАХ МОЖЕ ВИКЛИКАТИ ІГРОВУ ЗАЛЕЖНІСТЬ. ДОТРИМУЙТЕСЯ ПРАВИЛ (ПРИНЦИПІВ) ВІДПОВІДАЛЬНОЇ ГРИ.
Ліцензія видана ТОВ "СЛОТС Ю.ЕЙ." на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 15.09.23 (рішення КРАІЛ №245 від 31.08.2023); ТОВ "СЛОТС Ю.ЕЙ." – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 26.04.2021 (рішення КРАІЛ №150 від 12.04.2021); ТОВ «СПЕЙСИКС» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 08.02.2021 (рішення КРАІЛ №34 від 02.02.2021); ТОВ «ГЕЙМДЕВ» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 16.02.2021 (рішення № 47 від 10.02.2021).