Wildberries обвинили в краже денег с привязанных карт пользователей. Маркетплейсу пришлось оправдываться
2На прошлой неделе в нескольких федеральных СМИ появились сообщения, что у пользователей Wildberries списываются с привязанных карт деньги за покупки, которые те не совершали. Так, у некоего дизайнера списали почти 200 тысяч с кредитной карты транзакциями по тысяче рублей, причем в пользу якобы фишингового магазина Wildberries Podol'sk.
Пресс-служба Wildberries опровергла заявление СМИ: карта была привязана к аккаунту самим пользователем.
Дизайнер Оксана Федотова, как рассказали "Известия", зайдя в мобильное приложение своего банка, была неприятно удивлена: на ее карте с кредитным лимитом в 180 тыс. рублей в строке баланса значилось -15 588 рублей. Она запросила выписку. Выяснилось, что все 195 тыс. были сняты в течение буквально двух часов мелкими транзакциями в пользу некоего wildberries Podol'sk.
Оксана утверждает, что она зарегистрирована на Wildberries, но никаких покупок на площадке не совершала с августа этого года, а кредитку вообще к аккаунту не привязывала. Оксана обратилась в поддержку Wildberries, но ей не дали внятного ответа. В банке же сообщили, что все транзакции получили подтверждение, хотя Оксана заявляет, что не давала их. И в банке, и в поддержке маркетплейса женщине посоветовали обращаться в полицию.
Прежде чем идти к правоохранителям, женщина решила попробовать добиться ответов в официальном чате Wildberries для продавцов, где она состояла. Но, по словам потерпевшей, и там на ее сообщения не среагировали.
— В чате я увидела жалобу на такую же проблему и от другого пользователя — он удивлялся, что с его расчетного счета под видом платежей в пользу Wildberries списывается по 1 тыс. рублей. Никакого решения, как остановить списания и вернуть деньги, сервис не предложил ни мне, ни ему, — отметила она.
Также Оксана предпочла обратиться в СМИ, а не в полицию. Резонанс разошелся по федеральным СМИ, причем подача материала была такая, якобы с карт россиян в массовом порядке списывают деньги за покупки, которые они не совершали.
Поэтому пресс-служба Wildberries выпустила официальный пресс-релиз. "Информация о том, что пользователи Wildberries столкнулись с мошенническими действиями, не соответствует действительности. Мы провели внутреннюю проверку: банковская карта пользователя была привязана с помощь помощью 3ds и SMS-верификацией через свой банк. Таким образом, по нашим данным операция была санкционирована пользователем", — говорилось в сообщении.
В пресс-службе также отметили, что привязка карт на онлайн-площадке всегда происходят с помощью СМС-подтверждения или push-уведомлений, поэтому несанкционированные оплаты возможны только если покупатель сам передаст свои банковские данные стороннему лицу или установит вредоносное приложение.
К сожалению, больше подробностей в пресс-релизе не приводилось.
Поэтому мы сами попробовали разобраться в ситуации.
- Массового списания денег за несуществующие покупки в Wildberries с карт россиян не было. Все публикации базируются только на словах дизайнера Оксаны Федотовой, которая еще ссылается на похожую ситуацию, которую видела в чате, но даже скриншотов этой ситуации нет.
- Карта в Wildberries, как правильно указали в пресс-службе маркетплейса, привязывается в личном кабинете исключительно с помощью двухфакторной идентификации и СМС-подтверждений. То есть не получив ПИН-код на свой телефон, сделать этого нельзя.
- Впоследствии с привязанной карты можно оплачивать покупки на Wildberries без СМС-подтверждений, автоматически, но только при условии входа в личный кабинет, зная логин и пароль. Платежи при этом совершаются только в адрес маркетплейса Wildberries, совершить платеж из личного кабинета маркетплейса в адрес другой организации нельзя.
Поэтому нам видится такая картина всего произошедшего.
Это единичный случай утечки данных конкретной карты. Если дизайнер указывает, что к ее аккаунту эту карту не привязывали, а маркетплейс утверждает, что карта была привязана к маркетплейсу – вероятно, это сделали для другого аккаунта. И другой человек, завладевший данными карты и подтвердивший ее, сделал необходимые ему заказы.
Списание происходило не в пользу" фишинговой компании", с онлайн-площадки маркетплейса это невозможно, вероятно так банк дизайнера именует компанию Wildberries с ее адресом в Подольске. На скриншоте – "шапка" чека Wildberries. Известно, что разные банки по-разному обозначают компанию, в адрес которой происходят списания.
Есть и еще одна версия, почему такие списания стали возможными. Привязка карты и списания с нее были действительно произведены владельцем карты или членом ее семьи с аккаунта владельца, просто потом женщина передумала делать покупки и решила добиться отмены. Однако для того, чтобы получить возврат денег, достаточно не получать заказ или отказаться от него. Так что, видимо, заказ действительно не отражался в личном кабинете владельца и был оформлен на чужой адрес.
Думаем, в результате проверки Wildberries пойдет навстречу дизайнеру Оксане и отменит все покупки с возвратом денег на карту, а также с должным вниманием отнесется к личному кабинету, где эта карта была привязана.
Однако в данном случае, скорее всего, списание денег произошло из-за утечки данных карты по вине пользователя. Поэтому совет маркетплейса беречь данные банковской карты является самым актуальным средством борьбы с несанкционированными списаниями.
Читайте также другие новости о Wildberries:
- Wildberries признал, что некорректно брал деньги у продавцов. Когда вернет?
- Некоторые селлеры столкнулись с ограничениями по выводу денег с Wildberries
- Wildberries будет возвращать "обезличенный" товар продавцам через ПВЗ, без приемки
- Гарантийный платеж или плата за регистрацию? Wildberries берет 10 тысяч с новых продавцов
Интересная новость? А ведь новости гораздо удобнее отслеживать в Telegram. Подпишитесь на наш Telegram-канал вот по этой ссылке. И вы будете и читать, и получать все самое важное наиболее удобным способом.
После проведения оплаты на Wildberries НЕМЕДЛЕННО перевыпускайте свою банковскую карту, с которой была проведена эта оплата! - Иной защиты от несанкционированного списания денег с нее НЕТ!!!
Когда с моей карты, привязанной на этой «Дикой ягоде», ресурс списал всего-то 100 руб. (больше на ней не было!), сотрудник банка-имитента карты сообщил мне, что в тот день…
ВНИМАНИЕ!!!
«У вас было списано по 100 р. два раза и по 108 р. два раза. Также в системе есть много запросов на другие суммы, но они отклоняются в связи с тем, что на карте недостаточно средств… у вас было много запросов на проведение операции в данном магазине 14.05. Вы не совершали данные операции?»
Сотрудник Wildberries сообщил:
«Денежные средства были списаны за оплату товаров, которые были заказаны в другом Личном кабинете. Личный кабинет в котором была произведена оплата оформлен на номер телефона 7 913 ***-30-59».
Я проживаю в Москве, а код 913 используется оператором МТС в регионах Алтайский край, Кемеровская область, Красноярский край, Новосибирская область, Омская область, Республика Алтай, Республика Тыва, Республика Хакасия, Томская область.
ВЫВОД
Wildberries допускает оформление Личных кабинетов, к которым привязываются банковские карты, привязанные к Личному кабинету владельца карты. Это и предоставляет возможность мошенникам - путем подбора данных карт клиентов ресурса! - осуществлять платежи с их карт.
.