кто то списал бонусы с карты пятерочка
«Афера века». Кто виноват в пропаже бонусных баллов «Пятёрочки»
Лайф рассказывает, как злоумышленники воруют баллы с бонусных «Выручай-карт» от «Пятёрочки». Там весь сок: взломы, воровство, банальное мошенничество и не только. Узнайте об уловках крохоборов и не попадайтесь на них.
Фото © ТАСС / Евгений Разумный
«Пятёрочка» — одна из самых больших розничных сетей в России. Разумеется, у неё есть программа лояльности — пластик «Выручай-карта». При его использовании люди получают кешбэк в виде баллов. Последними можно оплачивать товары.
«Выручай-карта» точно не лишняя, но, увы, не самая надёжная. В Интернете описана масса случаев, когда мошенники крали у людей разными способами баллы. Лайф рассказывает о самых известных схемах.
Ловкость рук и ничего более
К сожалению, угроза исходит даже от кассиров «Пятёрочки». Первый признак того, что вас хотят обмануть прямо в магазине, — округлившиеся глаза сотрудника предприятия при виде баланса на карте. Чем больше баллов, тем шире распахиваются глаза алчных кассиров.
Фото © ТАСС / Евгений Разумный
Что может произойти дальше? Например, сотрудник либо может уронить карту покупателя, либо любым другим способом скрыть её от глаз клиента. Пока посетитель «Пятёрочки» занят укладкой товаров в пакет, кассир кладёт карту клиента в карман, а возвращает ему пустую карту. До тех пор, пока покупатель не решит расплатиться баллами, он не узнает, что его обманули. А на это может уйти много времени. Баллы на «Выручай-карте» копятся медленно.
Мы не утверждаем, что подобные случаи — обычное правило для всех магазинов. Однако героиня этого рассказа именно так и лишилась своего пластика. По её словам, в первую очередь остаться без своей карты рискуют пожилые люди. Во-первых, именно они чаще всего пользуются физическими картами «Пятёрочки», а не их цифровыми копиями. Во-вторых, в силу физиологических особенностей человека к старости внимательность ослабевает.
Классика жанра: «Касса что-то зависла»
Ещё одну любопытную историю рассказала пользовательница сервиса irecommend под ником kristinka_malinka94. В главной роли — снова ушлый сотрудник магазина.
Фото © ТАСС / Егор Алеев
Схема следующая. Видя перед собой клиента с «Выручай-картой» и наличными в руках, продавец проводит картой по считывающему устройству, молча списывает баллы, а потом торжественно объявляет о зависании кассы. Клиент расплачивается наличными, получает сдачу из кармана сотрудника и уходит без чека. А в личном кабинете на сайте «Пятёрочки» обнаруживает, что ушёл он ещё и без баллов.
Что происходит, когда обманутый покупатель уходит? Пользовательница предполагает, что касса резко «отвисает». Баллами гасится большая часть покупки. Кассир добавляет недостающую сумму из наличных покупателя, а оставшиеся деньги оставляет себе.
Баллы и купоны за опрос от «Пятёрочки»
В начале года по Сети прокатилась волна жалоб на мошенников, которые от лица «Пятёрочки» призывали пройти незатейливый опрос и получить взамен либо купон, либо баллы на «Выручай-карту». Призывали посредством спам-рассылки на электронную почту с ссылками на подозрительные сайты. Суммы вознаграждения варьировались от сотен рублей до сотен тысяч.
Фото © ТАСС / Максим Коротченко
Получил ли кто-нибудь обещанное, не знаем. Но отзывы дают понять, что многие от опросов не только ничего не получили, но и понесли расходы. Ведь после их прохождения сайт с доменным именем вроде 5ka-dr.com просил за ссылку на купон или активатор баллов заплатить онлайн 100−150 рублей.
Разумеется, «Пятёрочку» здесь обвинять не в чем. Ну разве только в том, что она популярна и не предупредила пользователей о новом способе мошенничества. Хотя справедливости ради отметим, что иногда компания X5 Retail Group всё же реагирует на массовые мошеннические акции. Например, весной прошлого года компания открестилась от СМС-рассылки, которая обещала купон на 5000 рублей в честь дня рождения бренда. Для получения заветного бонуса нужно было лишь пройти по ссылке, которая дарила пользователям не купоны, а вирус для смартфонов.
Было ваше, стало наше
Пришло время поговорить непосредственно о «дырах» в самой системе лояльности. Одна из самых популярных жалоб на «Выручай-карту» посвящена таинственному исчезновению баллов. Мы нашли десятки прецедентов обнуления пластика. Что интересно, баллы в таких случаях списываются в несколько заходов и из разных точек России. Сегодня карта засветилась в Москве, завтра — в Белгородской области, послезавтра — в Перми и т.д.
Фото © ТАСС / Артём Геодакян
Так, у пользовательницы irecommend с ником hotlena2009 за пару недель увели 7810 баллов, что эквивалентно 781 руб. Юзер ФёдорAt лишился 135 цифровых наклеек, которые можно менять на акционную кухонную утварь. У kate_dale украли баллы на 350 руб. Marina-koti по воле мошенников лишилась 899 руб. Деньги ушли в Смоленск, тогда как сама она живёт в Нижегородской области.
X5 Retail Group, судя по тем же отзывам, реагирует на подобные жалобы неохотно. Сначала служба поддержки просит пять дней на рассмотрение заявки. Затем отправляет обманутого клиента в ближайшую «Пятёрочку» за новой картой с восстановленными баллами. А там его, как правило, встречает администратор, который, разумеется, знать ничего не знает про замену и разворачивает недовольного клиента. Последние два шага могут повторяться несколько раз. Побеждает тот, кто упрямее.
В комментарии Лайфу начальник управления по связям с общественностью компании X5 Retail Group Денис Кузнецов ответил, что «Пятёрочка» в курсе исчезновения баллов с бонусных карт клиентов. Он подтвердил, что «какое-то время назад к ним обращались с подобными жалобами «.
— Мы рассматриваем каждое отдельное обращение клиентов и принимаем решения исходя из результатов проведённой проверки. С учётом постоянного развития мошеннических схем компетентные службы компании непрерывно работают для их предотвращения, внося соответствующие доработки в систему, а также в режиме реального времени обнаруживают и оперативно устраняют уязвимости, — объяснил Денис Кузнецов.
Почему так происходит?
Хакеры, в отличие от программистов компании X5 Retail Group, не дремлют. Например, в мае этого года telegram-канал «Денежный» опубликовал скрипт для сайта «Пятёрочки», позволяющий привязывать активированные карты лояльности к любым номерам. Даже временным. Приложение «Пятёрочки» позволяет визуализировать штрихкод номера украденной карты. А для списания баллов на кассе только он и нужен.
X5 Retail Group, конечно, проблему тогда решила оперативно. Но на месте одной отрубленной головы выросли две новые. Во всяком случае, даже сегодня в Интернете без труда находятся продающиеся штрихкоды украденных карт с баллами. Курс плюс-минус везде одинаковый: 1 рубль на карте продают за 50 копеек. То есть карту с 5000 баллами можно купить за 250 рублей.
Каким именно эксплоитом хакеры пользуются для добычи штрихкодов сегодня, мы не знаем. Да и, в сущности, острой необходимости в этом знании нет. Поскольку в тёмных закоулках Интернета продают программы, которые автоматизируют добычу чужих карт с баллами.
В начале года за подобную софтину просили копейки — две-три тысячи рублей. Ещё дешевле услугу автовзлома магазинного пластика можно купить у ботов в «Телеграме». «Пятёрочка», к слову, не единственная сеть супермаркетов, карты лояльности которой взламываются.
Разумеется, не стоит расценивать информацию о существовании подобных систем как призыв к их использованию. Как минимум потому, что есть вполне легальный способ разжиться чужой картой «Пятёрочки» с баллами. Подробнее о нём мы рассказывали в этом материале.
Баллы украли, а деньги оставили: у клиентов Почта-банка кто-то списал бонусы за покупки в «Пятерочке»
Судя по всему, злоумышленники нашли уязвимость в системе, или же из банка утекли данные клиентов.
Как мы писали недавно, у Почта-банка (группа ВТБ) и торговой сети «Пятерочка» (X5 Retail Group) есть выпущенная совместно кобрендинговая карта, по которой клиент может получать повышенные баллы за покупки в торговой сети. В данном случае баллы начисляются как на обычных условиях (по программе «Пятерочки»), плюс к ним добавляются баллы от банка. Но, как оказалось, потерять баллы даже проще, чем получить их.
Как стало известно из многочисленных жалоб и отзывов на нескольких сайтах, у клиентов Почта-банка начали массово несанкционированно списываться бонусные баллы. В основном клиенты жалуются, что потеряли бонусов на суммы от 200 до 2 тысяч рублей. Учитывая, что 10 баллов приравниваются к 1 рублю, клиенты потеряли от 2 до 20 тысяч бонусных баллов.
А некоторые пишут о том, что баллы были украдены и не раз: например, у одного из клиентов сначала пропали 9 тысяч баллов (в июле), потом – 2,2 тысячи баллов в августе и еще 9 тысяч баллов уже после перевыпуска карты.
В самом Почта-банке отмечают, что действительно выявили незаконное списание бонусных баллов с некоторых карт «Пятерочка», но случаи не были массовыми, а сейчас сбоя уже нет. Более того, оказалось, что списания с бонусных счетов никак не связаны с банковскими счетами и данными карт. Другими словами, злоумышленники смогли как-то украсть бонусы из «Пятерочки», но не получали доступа к непосредственно банковским счетам клиентов.
Клиентам уже пообещали вернуть все потерянные баллы, а также бесплатно перевыпустить карты, с которых были произведены несанкционированные списания.
Правда, эксперты по информационной безопасности полагают, что злоумышленники смогли получить доступ к данным клиентов, воспользовавшись утечкой данных или найденной уязвимостью. И тот факт, что банк решил перевыпустить карты, тоже указывает на это – если карты не скомпрометированы, перевыпускать их нет смысла (кроме технических причин вроде неработающего чипа).
Кроме того, есть вопросы к тому, как злоумышленники смогли воспользоваться бонусами. Дело в том, что если оплачивать покупку в «Пятерочке» частично деньгами, а частично баллами, нужно подтверждение от клиента в рамках двойной верификации покупки (то есть, сделку проверяет и банк, и магазин), и списать баллы дистанционно так не получится. Если покупка полностью оплачена баллами, то обычно нужно подтверждение платежа со стороны клиента. В Почта-банке используется третий вариант, когда при полной оплате покупки баллами подтверждение не требуется. А это означает, что баллы практически никак не защищены – в отличие от денег на счете.
При этом в Почта-банке заявили, что не планируют как-то менять систему оплаты покупок баллами или вводить дополнительные способы верификации процедуры.
«В рекламе звезды, а клиентам – шиш!». Как крадут бонусные баллы по карте «Пятерочки»
В крупнейшей сети магазинов «Пятерочка» уже несколько лет действует программа лояльности. Каждый покупатель может получить «Выручай-карту» на кассе супермаркета при сумме чека от 555 рублей или приобрести ее самостоятельно за 25 рублей. На карту начисляются бонусы за покупки, которые можно потратить в счет следующего приобретения.
Но баллы на карте надолго не задерживаются. Покупатели «Пятерочки» часто жалуются на необъяснимые списания накопленных бонусов. Недавно в приложении магазина произошел сбой, после которого некоторые карты даже заблокировали.
На блокировку «Выручай-карты» покупатели массово жаловались в сообществе ритейлера «ВКонтакте». Один из пользователей Сергей Лесин в комментариях паблика рассказал, что в ночь с 12 на 13 февраля при попытке войти в приложение всплывало уведомление «внутренняя ошибка». А затем мужчине пришло сообщение, что пароль успешно изменен, хотя он ничего не менял.
«Карта в приложение отвалилась и больше не работает. Успех 5-ка! Зато звезд в рекламе снимают. Заплатите денег разработчикам! Карту даже восстанавливать не буду! Все равно украдут», – сетовал в комментариях Сергей. На балансе у него было 4500 бонусов.
У Марии из Краснодара тоже заблокировали карту «Пятерочки». На горячей линии магазина женщине сказали, что карта заблокирована «по техническим причинам», но конкретные сроки решения проблемы назвать не смогли.
Неделей ранее некоторые покупатели жаловались на списания баллов по их картам в других городах страны. При этом владельцы карт в этот день никуда не ездили, а сам «пластик» никуда из кошельков не пропадал.
Как рассказал москвич Сергей Гутенков порталу Bankiros.ru, у него 3 февраля полностью обчистили бонусный баланс на карте – 3289 баллов. В истории покупок на сайте магазина он увидел, что за его бонусные баллы купили конфеты и плед «Пятерочке» города Туймазы в Республике Башкортостан.
«Позвонил на горячую линию 5-ки, обещали исправить в течение семи дней. 7 февраля вернули баллы, а 11 февраля проверяю баланс – и снова списали те же 3289 баллов. На этот раз на них купили мороженое и пельмени в городе Кинешма Ивановской области», – поделился житель столицы.
Ольге Бакировой повезло меньше. У нее тоже обнулили бонусный счет и даже не попытались вернуть списанные баллы. По ее словам, на горячей линии ее уже две недели переводят с одного оператора на другого, но никто ничего конкретного сказать не может.
В «Пятерочке» не скрывают, что накопленные баллы сгорают каждый год с первого дня активации карты. Но судя по отзывам в социальных сетях и различных форумах, у большого числа покупателей бонусы начали пропадать в первые недели после новогодних праздников. Примечательно, что именно в этот период года у посетителей супермаркета накоплено наибольшее число баллов после праздничных закупок. Так, у еще одного жителя Москвы Александра в начале февраля исчезли бонусы за последние три месяца на общую сумму в 400 рублей.
Пока что в большинстве случаев списанные баллы не были возвращены покупателям. Стоит напомнить, что в прошлом году не редко всплывали истории про хищения с карт клиентов кассирами магазинов «Пятерочка». Продавцы пробивали скидку и сообщали клиенту, что касса якобы зависла и скидка не засчиталась. Покупатель вынужден выплатить всю сумму, а кассир кладет одну часть наличных в кассу, а другую себе в карман.
Обнаружили ошибку? Выделите ее и нажмите Ctrl + Enter.
В Пятерочке мошенники научились подделывать баллы и скупают за них телеги с продуктами
В Пятерочках появились люди, которые скупают телегами продукты, а платят за них поддельными пятерочными баллами. По сети разослано руководство, что если человек пытается заплатить с «Выручайки» на сумму больше 1000 рублей, то необходимо срочно сообщить об этом службе безопасности компании. Это может оказаться мошенник.
Что происходит
По всей стране в магазины сети стали заходить прилично одетые люди и набирать телеги полные самых базовых продуктов — яйца, сахар, макароны. На кассе они достают Выручай-карту и расплачиваются строго баллами с нее. Никаких денег не предают.
Служба безопасности довольно быстро забила тревогу, потому что эти баллы оказались фальшивыми. И жулики фактически забирали все эти товары бесплатно.
Сейчас магазины предупреждены и если покупатель захочет расплатиться баллами на сумму больше 1000 рублей, то необходимо будет нажать тревожную кнопку и сообщить безопасникам сети.
Почему именно сахар
Откуда они берут эти баллы будет чуть ниже, а пока про странный продуктовый выбор этих товарищей. Почему не алкоголь, кофе или шампуни?
. неизвестным мне молодым человеком, накопительных баллов по Выручай-карте «Пятерочка» при покупке сахара 1 кг и 5 кг.
Дело в том, что фейковых баллов не просто много, их бесконечно много. Сами организаторы данной схемы не ходят в магазины, они только продают «заряженные» карты с баллами на форумах и в каналах телеграмма.
Пойманные «покупатели» бесплатной еды сообщили, что брали карты по цене в 20% от номинала. Заплатив 400 рублей получали «Выручайку» с 20000 баллов (эквивалентно 2000 руб).
Эти товарищи не профессиональные воришки, которые берут товар, чтоб быстро скинуть его на рынках за половину стоимости. Они реально покупают для собственных нужд. В холодильник, на дачу, родственникам, для производства самогона.
Более того, некоторые думают, что «покупая» базовые товары можно дольше оставаться незамеченный. Мол, на дорогое кофе и спиртное обязательно обратят внимание, а мои макароны никто не заметит. Заметят.
Откуда баллы
К сожалению, товарищ, которые идут в магазины обналичивать карточки не понимают, что именно они попадают на камеры и во всех заявлениях будут фигурировать их лица.
Огромный перечень с номерами карт по которым производилась «оплата»
Огромный перечень с номерами карт по которым производилась «оплата»
. приобрел сахара 1 кг 364 шт и сахара 5 кг 1 шт. На кассе расплачивался накопительными баллами (общая сумма 13449 рублей)
Страшна даже не сама кража сахара, а именно мошенничество. Это как рассчитаться фальшивой купюрой, которую сам нарисовал. Притягивать их будут именно за этот пункт.
Если коротко про происхождение баллов, то это бывшие IT работники компании утащили с собой разные ключи и коды. Тяжело отследить первоисточник, но чтоб создавать баллы из воздуха 100% нужна была помощь изнутри.
Это не первая проблема с баллами, но раньше это почти всегда были просто дубликаты уже существующих карт (если кто-то рассчитывался вашими баллами в другом городе), а сейчас это уже новый уровень — генерация и начисление баллов на уже существующую карту.
В любом случае, никогда не понимал терпимость к рискам на которые люди готовы пойти ради «халявных» продуктов. Это же чистосердечное признание в своей тотальной бесполезности, мол, даже на продукты не могу заработать, только украсть могу.
Безбашенность и желание адреналина у малолетних подростков еще как-то можно объяснить слабоумием и отвагой, но зачем в это лезут взрослые здоровые люди? Лишиться свободы из-за продуктов питания — очень сомнительный план.
Как крадут баллы с карты в «Пятёрочке» – непонятная ситуация
Уже никого не удивишь обманами, с которыми мы сталкиваемся, покупая продукты в «Пятёрочке». Но в воскресенье 15 августа сего года я столкнулся еще с одной такой ситуацией.
Из первых рук
Покупая в тот день продукты в «Пятёрочке» и расплачиваясь за них картой «Почта Банка», я планировал частично оплатить продукты теми баллами, которые к этому времени были у меня накоплены на карте. А их на то время было 1470 баллов, т.е. можно было списать при оплате покупок 147 рублей. Но каково же было мое удивление, когда кассир сказала, что по моей карте можно списать всего 16 рублей. Почуяв неладное, я не стал списывать баллы на 16 рублей, а, придя домой, стал разбираться с возникшей ситуацией.
Зайдя в свой ЛК на сайте «Пятёрочка» и открыв там историю покупок, я обнаружил следующее. Оказывается в пятницу, 13 августа, по моей карте была проведена транзакция на сумму 142 руб. 99 коп. за покупку гранатового сока, причем часть этой покупки была оплачена списанием с моей карты 1400 баллов, т.е. 140 рублей, а недостающие 2 руб.99 коп. оплачены той же самой банковской картой.
Учитывая тот факт, что никакого гранатового сока я не покупал, да и вообще 13 августа не выходил из дома, т.е. картой «Почта Банка» не пользовался, я решил проверить историю покупок по карте в своем ЛК на сайте Почта-Банк, т.к. при реальной оплате картой 2 руб. 99 коп. эта операция должна была бы отразится в истории покупок на сайте «Почта Банка».
Но никаких покупок за 13 августа в истории покупок на сайте «Почта Банка» обнаружено не было.
Вывод
Учитывая все вышеизложенное, понятно, что вина за произошедшее целиком лежит на «Пятёрочке». В техподдержке «Пятёрочки» мне обещали вернуть на карту списанные 140 рублей, ссылаясь на программный сбой.