Приложение «Вкусвилла» взломали. Мошенники рассылали приглашения в Telegram-каналы с несуществующими скидками
Мобильное приложение магазина «Вкусвилла» рассылало пользователям пуш-уведомления с приглашениями в Telegram-каналы, предлагающие купить продукты со скидкой 50%. Об этом Inc. рассказали в компании.
По словам представителя «Вкусвилла», мошенники пытались взломать приложение несколько дней. Из-за взлома компания временно прекратила прием бонусов в магазинах сети.
марина пурим
представитель «Вкусвилла»
«Сегодня им удалось отправить пуш-уведомление, которые они сами придумали, об акции, которой у нас нет и не было. Пока мы прекратили прием бонусов во всех магазинах. Наши программисты нашли уязвимости, о которых мы даже не догадывались раньше, поэтому теперь они все это чинят. Пока не знаем, будем ли мы куда-то жаловаться, искать, кто это сделал, но вообще это кажется очевидным вариантом. С нами такое впервые случается, поэтому мы пока думаем, как поступить».
Первым о взломе написал vc.ru со ссылкой на собственных читателей. Им рассылали приглашения в Telegram-каналы, где якобы продавались аккаунты «Вкусвилла» по цене в 50% от количества баллов, накопленных в профилях.
Во «Вкусвилле» действует программа лояльности, позволяющая частично или полностью оплачивать покупки в магазинам сети накопленными бонусами. Один бонус равен одному рублю. Чтобы сделать это, нужно либо использовать физическую карту при оплате бонусами, либо Telegram-бот магазина, к которому привязан номер карты.
Сейчас разработчики отключили приложение. В компании заверили, что взлом не затронул данные клиентов «Вкусвилла».