Ozon предупредил селлеров об уязвимости в системе скидок

Игорь Бахарев

В Ozon вроде бы обнаружили серьезную уязвимость в системе автоматического одобрения скидок, которая позволяет злоумышленникам получать товары практически бесплатно.

Суть проблемы заключается в следующем: если покупатель несколько раз подряд запрашивает скидку на один и тот же товар, а продавец на платформе настроил автоматическое одобрение таких запросов (например, на 3%), то существует риск, что система ошибочно одобрит скидку в 100%. Это означает, что покупатель сможет приобрести товар по практически нулевой цене.

photo_2024-08-31_13-48-47.jpg

Один из продавцов на Ozon уже столкнулся с подобной ситуацией: покупатель приобрел автомобильные лампы стоимостью 2000 рублей всего за 4 рубля, воспользовавшись этой уязвимостью системы. В компании говорят, что "знают об этой проблеме и работают над её решением".

В связи с выявленной проблемой безопасности, Ozon рекомендует всем продавцам временно отключить функцию автоматического одобрения заявок на скидку. Это необходимо для того, чтобы предотвратить дальнейшие финансовые потери и защитить продавцов от мошеннических действий.

photo_2024-08-31_13-48-48.jpg


Материал по теме

Wildberries закрыл доступ к данным: рынок eСommerce аналитики остановлен

Материал по теме

"Золотое Яблоко" собрало на онлайн-витрине российские бренды

Материал по теме

Яндекс Еда запускает мультиплатформенные заказы

Подписаться на новости

Актуальное сейчас

Российский ритейл зарабатывает на искусственном интеллекте до 2% выручки

Экономический эффект от внедрения технологий искусственного интеллекта в российском ритейле составляет около 1–2% от общего объема выручки. Такой вывод содержится в масштабном исследовании аудиторско-консал...

Лишь 16% россиян готовы пользоваться платной доставкой

Российские потребители демонстрируют четкие предпочтения в выборе формата доставки готовой еды. Подавляющее большинство клиентов — 78% — готовы увеличить время ожидания заказа до двух часов, чтобы получить ...

Яндекс запустил конструктор лендингов для малого бизнеса

Яндекс представил новый сервис по созданию простых сайтов для компаний, не имеющих собственного веб-присутствия. Инструмент позволяет предпринимателям за несколько минут сгенерировать лендинг и незамедлител...

Как ПВЗ превращаются в мультисервисные хабы

Крупнейшие маркетплейсы диверсифицируют функционал и способы монетизации партнерских пунктов выдачи заказов. Предполагается, что ПВЗ трансформируются в мультисервисные хабы. В частности, Ozon и Wildberries ...

Wildberries закрыл доступ к данным: рынок eСommerce аналитики остановлен

Wildberries на прошлой неделе ограничил внешний доступ к своим данным. В результате сторонние аналитические сервисы перестали видеть актуальные продажи, заказы и остатки товаров. Для всех позиций в каталоге...

Репутационный апгрейд корпоративного приложения: рост рейтинга на 80% за 9 месяцев

Мобильное приложение в B2B — это не просто удобный инструмент, а показатель зрелости и надежности сервиса. Именно через него сотрудники взаимодействуют с продуктом, и именно по его оценке в сторах компании-з...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «МАКС ТЕХНОЛОДЖИ» (ООО «МАКС ТЕХНОЛОДЖИ») (ИНН 7701370771), которому принадлежит веб-сайт e-pepper.ru и которое зарегистрировано по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  6. Согласие может быть отозвано вами или вашим представителем путем направления ООО «МАКС ТЕХНОЛОДЖИ» письменного заявления, по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4.
  7. В случае отзыва вами или вашим представителем Согласия ООО «МАКС ТЕХНОЛОДЖИ» вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  8. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.