"Афера века". Кто виноват в пропаже бонусных баллов "Пятёрочки"
Лайф рассказывает, как злоумышленники воруют баллы с бонусных "Выручай-карт" от "Пятёрочки". Там весь сок: взломы, воровство, банальное мошенничество и не только. Узнайте об уловках крохоборов и не попадайтесь на них.
Фото © ТАСС / Евгений Разумный
"Пятёрочка" — одна из самых больших розничных сетей в России. Разумеется, у неё есть программа лояльности — пластик "Выручай-карта". При его использовании люди получают кешбэк в виде баллов. Последними можно оплачивать товары.
"Выручай-карта" точно не лишняя, но, увы, не самая надёжная. В Интернете описана масса случаев, когда мошенники крали у людей разными способами баллы. Лайф рассказывает о самых известных схемах.
Ловкость рук и ничего более
К сожалению, угроза исходит даже от кассиров "Пятёрочки". Первый признак того, что вас хотят обмануть прямо в магазине, — округлившиеся глаза сотрудника предприятия при виде баланса на карте. Чем больше баллов, тем шире распахиваются глаза алчных кассиров.
Фото © ТАСС / Евгений Разумный
Что может произойти дальше? Например, сотрудник либо может уронить карту покупателя, либо любым другим способом скрыть её от глаз клиента. Пока посетитель "Пятёрочки" занят укладкой товаров в пакет, кассир кладёт карту клиента в карман, а возвращает ему пустую карту. До тех пор, пока покупатель не решит расплатиться баллами, он не узнает, что его обманули. А на это может уйти много времени. Баллы на "Выручай-карте" копятся медленно.
Мы не утверждаем, что подобные случаи — обычное правило для всех магазинов. Однако героиня этого рассказа именно так и лишилась своего пластика. По её словам, в первую очередь остаться без своей карты рискуют пожилые люди. Во-первых, именно они чаще всего пользуются физическими картами "Пятёрочки", а не их цифровыми копиями. Во-вторых, в силу физиологических особенностей человека к старости внимательность ослабевает.
Классика жанра: "Касса что-то зависла"
Ещё одну любопытную историю рассказала пользовательница сервиса irecommend под ником kristinka_malinka94. В главной роли — снова ушлый сотрудник магазина.
Фото © ТАСС / Егор Алеев
Схема следующая. Видя перед собой клиента с "Выручай-картой" и наличными в руках, продавец проводит картой по считывающему устройству, молча списывает баллы, а потом торжественно объявляет о зависании кассы. Клиент расплачивается наличными, получает сдачу из кармана сотрудника и уходит без чека. А в личном кабинете на сайте "Пятёрочки" обнаруживает, что ушёл он ещё и без баллов.
Что происходит, когда обманутый покупатель уходит? Пользовательница предполагает, что касса резко "отвисает". Баллами гасится большая часть покупки. Кассир добавляет недостающую сумму из наличных покупателя, а оставшиеся деньги оставляет себе.
Баллы и купоны за опрос от "Пятёрочки"
В начале года по Сети прокатилась волна жалоб на мошенников, которые от лица "Пятёрочки" призывали пройти незатейливый опрос и получить взамен либо купон, либо баллы на "Выручай-карту". Призывали посредством спам-рассылки на электронную почту с ссылками на подозрительные сайты. Суммы вознаграждения варьировались от сотен рублей до сотен тысяч.
Фото © ТАСС / Максим Коротченко
Получил ли кто-нибудь обещанное, не знаем. Но отзывы дают понять, что многие от опросов не только ничего не получили, но и понесли расходы. Ведь после их прохождения сайт с доменным именем вроде 5ka-dr.com просил за ссылку на купон или активатор баллов заплатить онлайн 100−150 рублей.
Разумеется, "Пятёрочку" здесь обвинять не в чем. Ну разве только в том, что она популярна и не предупредила пользователей о новом способе мошенничества. Хотя справедливости ради отметим, что иногда компания X5 Retail Group всё же реагирует на массовые мошеннические акции. Например, весной прошлого года компания открестилась от СМС-рассылки, которая обещала купон на 5000 рублей в честь дня рождения бренда. Для получения заветного бонуса нужно было лишь пройти по ссылке, которая дарила пользователям не купоны, а вирус для смартфонов.
Было ваше, стало наше
Пришло время поговорить непосредственно о "дырах" в самой системе лояльности. Одна из самых популярных жалоб на "Выручай-карту" посвящена таинственному исчезновению баллов. Мы нашли десятки прецедентов обнуления пластика. Что интересно, баллы в таких случаях списываются в несколько заходов и из разных точек России. Сегодня карта засветилась в Москве, завтра — в Белгородской области, послезавтра — в Перми и т.д.
Фото © ТАСС / Артём Геодакян
Так, у пользовательницы irecommend с ником hotlena2009 за пару недель увели 7810 баллов, что эквивалентно 781 руб. Юзер ФёдорAt лишился 135 цифровых наклеек, которые можно менять на акционную кухонную утварь. У kate_dale украли баллы на 350 руб. Marina-koti по воле мошенников лишилась 899 руб. Деньги ушли в Смоленск, тогда как сама она живёт в Нижегородской области.
X5 Retail Group, судя по тем же отзывам, реагирует на подобные жалобы неохотно. Сначала служба поддержки просит пять дней на рассмотрение заявки. Затем отправляет обманутого клиента в ближайшую "Пятёрочку" за новой картой с восстановленными баллами. А там его, как правило, встречает администратор, который, разумеется, знать ничего не знает про замену и разворачивает недовольного клиента. Последние два шага могут повторяться несколько раз. Побеждает тот, кто упрямее.
В комментарии Лайфу начальник управления по связям с общественностью компании X5 Retail Group Денис Кузнецов ответил, что "Пятёрочка" в курсе исчезновения баллов с бонусных карт клиентов. Он подтвердил, что "какое-то время назад к ним обращались с подобными жалобами".
— Мы рассматриваем каждое отдельное обращение клиентов и принимаем решения исходя из результатов проведённой проверки. С учётом постоянного развития мошеннических схем компетентные службы компании непрерывно работают для их предотвращения, внося соответствующие доработки в систему, а также в режиме реального времени обнаруживают и оперативно устраняют уязвимости, — объяснил Денис Кузнецов.
Почему так происходит?
Хакеры, в отличие от программистов компании X5 Retail Group, не дремлют. Например, в мае этого года telegram-канал "Денежный" опубликовал скрипт для сайта "Пятёрочки", позволяющий привязывать активированные карты лояльности к любым номерам. Даже временным. Приложение "Пятёрочки" позволяет визуализировать штрихкод номера украденной карты. А для списания баллов на кассе только он и нужен.
Скриншот © LIFE
X5 Retail Group, конечно, проблему тогда решила оперативно. Но на месте одной отрубленной головы выросли две новые. Во всяком случае, даже сегодня в Интернете без труда находятся продающиеся штрихкоды украденных карт с баллами. Курс плюс-минус везде одинаковый: 1 рубль на карте продают за 50 копеек. То есть карту с 5000 баллами можно купить за 250 рублей.
@ Telegram
Бессмертные хакеры
Каким именно эксплоитом хакеры пользуются для добычи штрихкодов сегодня, мы не знаем. Да и, в сущности, острой необходимости в этом знании нет. Поскольку в тёмных закоулках Интернета продают программы, которые автоматизируют добычу чужих карт с баллами.
Скриншот © LIFE
В начале года за подобную софтину просили копейки — две-три тысячи рублей. Ещё дешевле услугу автовзлома магазинного пластика можно купить у ботов в "Телеграме". "Пятёрочка", к слову, не единственная сеть супермаркетов, карты лояльности которой взламываются.
Разумеется, не стоит расценивать информацию о существовании подобных систем как призыв к их использованию. Как минимум потому, что есть вполне легальный способ разжиться чужой картой "Пятёрочки" с баллами. Подробнее о нём мы рассказывали в этом материале.