Ozon атаковали мошенники: разводят и покупателей, и продавцов
Пора вспомнить главное правило использования смс-кодов: их нельзя никому сообщать! TG-канал Baza поделился историями нескольких продавцов на Ozon, у которых мошенники без труда выманили данные для кражи аккаунта. Украв аккаунт продавца, мошенники переключаются на покупателей и отрываются уже на них — принимая их оплату и не высылая им товары.
Как выглядит новая схема: преступник связывается с продавцом в мессенджере с аккаунта якобы поддержки Ozon. Судя по скринам, она называется «Поддержка Ozon Seller». Продавцу рассказывают, что на его аккаунте обнаружили «подозрительную активность» и всё в этом духе, и обещают выслать проверочный код для верификации, запрашивают для этого телефонный номер продавца.
Затем злоумышленник пытается войти в аккаунт продавца на Ozon. Система маркетплейса, как положено, отправляет реальному владельцу аккаунта смс с кодом подтверждения для входа. Продавец принимает эту смс за смс от поддержки. Мошенник просит продавца назвать ему этот код. Продавец называет. После этого преступник получает доступ к аккаунту продавца, меняет там пароль и привязанный номер и дальше творит все, что ему вздумается. Сообщается, что мошенники таким образом устраивали щедрые распродажи, собирали деньги покупателей, а затем скрывались, ничего никому не выслав. В итоге пострадали все — и продавцы, и покупатели.
Журнал «Компания» со ссылкой на Ozon сообщает, что в маркетплейсе уже знают об этой схеме. Там напомнили, что нельзя сообщать проверочные коды третьим лицам. И подчеркнули, что поддержка Ozon общается с покупателями и продавцами только внутри приложения или сайта Ozon — не в мессенджерах.