Резко выросло число атак в программах лояльности самых известных торговых сетей, пишут «Известия».
Количество попыток списать баллы из личных кабинетов на сайтах в 2019 году увеличилось в разы и достигло нескольких тысяч в месяц.
Злоумышленники активизировались из-за развития цифровых покупок и переориентации систем лояльности от карт с фиксированными скидками к накоплению бонусов с их последующей тратой.
В итоге доверие клиентов к таким опциям снижается, а розничные сети не досчитываются не менее 2–3 млн рублей ежемесячно.
"В одном из вариантов злоумышленник получает доступ к личному кабинету клиента, а затем расплачивается его бонусами за свои покупки, — пояснил начальник отдела по противодействию мошенничеству Центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов.
Еще один вариант обмана — мошенник регистрирует личный кабинет на карту, выданную другому человеку. Гражданин даже не будет знать о существовании своего онлайн-профиля и продолжит накапливать баллы, физически прикладывая карту.
При этом злоумышленник будет списывать бонусы в личном кабинете".
Эксперты утверждают, что нередко баллы крадут сами сотрудники магазинов или колл-центров, которые имеют доступ к информации о программах лояльности.
Если клиент долгое время не пользуется накопленными бонусами, то продавец может незаметно для пользователя и магазина забрать их в счет собственной покупки
Что делать? Вопрос открыт.
Бонусы — это не персональные данные. Но для защиты от таких мошенничеств многие торговые сети будут вводить двухфакторную идентификацию — когда списание бонусов необходимо подтверждать кодом из СМС по аналогии с банковскими операциям