По звонку исчезали деньги клиентов «Авито»

© instagram.com/pisarev.pro_real_property/
В популярном сервисе «Авито» была обнаружена новая уязвимость.

Мошенники использовали технологию подмены номера и получали доступ к аккаунту пользователя, что позволяло выводить деньги. Проблему в системе идентификации клиентов «Авито» обнаружил пользователь Pikabu. Он в минувшем декабре на «Авито» продал товар за 119 тыс. рублей. Когда покупатель получил его на Boxberry, пришли деньги, но в этот момент аккаунт был взломан. Доступ был в скором времени восстановлен, но мошенники уже изменили все данные, а финансы на нем отсутствовали.

Пострадавший полагает, что взлом случился после того, как его номер телефона был указан в накладной Boxberry. Мошенник, обладающий этими данными, мог с помощью подмены номера от лица продавца позвонить в «Авито» и получить доступ к аккаунту.
В сервисе уже отреагировали на это. Представители «Авито» заявили изданию «Ъ», что поменяли правила для операторов. При обращениях клиентов с помощью телефона они запрашивают дополнительные данные.

Solovei.info писал ранее, что при звонке в Telegram мошенники также подменяют номер.