Приложение магазина «Вкусвилл» разослало пользователям push-уведомления с приглашением вступить в телеграм-каналы с черным рынком аккаунтов. На это обратило внимание vc.ru.

В каналах предлагают приобрести аккаунты «Вкусвилла» с бонусными баллами, позволяющими расплачиваться за покупки в магазине из расчета «один бонус — один рубль». За профиль предлагается заплатить сумму, равную 50 % от количества накопленных баллов, что позволит владельцу аккаунта приобретать товары за полцены. По подсчетам vc.ru, за первые 15 минут с момента начала рассылки на каналы подписались около 100 человек.

Позднее «Вкусвилл» приостановил прием бонусных баллов для оплаты покупок и приступил к устранению уязвимости, которая позволила разослать уведомления. В магазине также подчеркнули, что данные пользователей не затронуты.

«В течение нескольких дней некие злоумышленники предпринимают попытки взломать нашу IT-систему. Сегодня им удалось отправить в виде push-уведомления сообщение с рекламой несуществующей акции», — пояснили представители магазина.

Скриншот: vc.ru

Источник: vc.ru