Ozon предупредил селлеров об уязвимости в системе скидок
Игорь Бахарев
В Ozon вроде бы обнаружили серьезную уязвимость в системе автоматического одобрения скидок, которая позволяет злоумышленникам получать товары практически бесплатно.
Суть проблемы заключается в следующем: если покупатель несколько раз подряд запрашивает скидку на один и тот же товар, а продавец на платформе настроил автоматическое одобрение таких запросов (например, на 3%), то существует риск, что система ошибочно одобрит скидку в 100%. Это означает, что покупатель сможет приобрести товар по практически нулевой цене.
Один из продавцов на Ozon уже столкнулся с подобной ситуацией: покупатель приобрел автомобильные лампы стоимостью 2000 рублей всего за 4 рубля, воспользовавшись этой уязвимостью системы. В компании говорят, что "знают об этой проблеме и работают над её решением".
В связи с выявленной проблемой безопасности, Ozon рекомендует всем продавцам временно отключить функцию автоматического одобрения заявок на скидку. Это необходимо для того, чтобы предотвратить дальнейшие финансовые потери и защитить продавцов от мошеннических действий.
Подписаться на новости
Прочитаете,
когда вам будет удобно
Свежий дайджест из мира
eCommerce у вас в почте