System płatności OnePlusa złamany! Pieniądze znikają z kont klientów

System płatności OnePlusa złamany! Pieniądze znikają z kont klientów15.01.2018 17:17
Zmodyfikowane zdjęcie z wykrozystaniem Karta kredytowa
Źródło zdjęć: © pngpix
Mateusz Żołyniak

Użytkownicy, którzy kupili niedawno produkty z oficjalnego sklepu OnePlusa za pośrednictwem kart kredytowych, powinni dokładnie sprawdzić swoje rachunki, a osoby planujące zakup modelu 5T dobrze zastanowić nad wyborem formy płatności. Okazało się, że system płatności stosowany przez chińską firmą został złamany.

System płatności OnePlusa złamany

Z roku na roku coraz więcej firm decyduje się na sprzedaż swoich produktów bezpośrednio przez oficjalne strony internetowe, dzięki czemu nie muszą ponosić dużych kosztów związanych z utrzymywaniem kilku kanałów dystrybucji. Do tego grona należy wielu mniejszych graczy, a na rynku mobilnym dobrym przykładem jest OnePlus.

Nowe modele chińskiego producenta sprzedawane są przez jego stronę za pośrednictwem dedykowanego sklepu z autorskim systemem płatności. Bazuje on na platformie Magento eCommerce, która obsługuje płatności wykonywane przez system PayPal, ale również transakcje dokonywane kartami płatniczymi, które dla wielu osób są bardziej wygodnym rozwiązaniem.

Ankieta na forum OnePlusa związana z "nieuczciwymi transakcjami" na kontach użytkowników, którzy kupili niedawno smartfony OnePlusa
Ankieta na forum OnePlusa związana z "nieuczciwymi transakcjami" na kontach użytkowników, którzy kupili niedawno smartfony OnePlusa

Wszystko byłoby w porządku, gdyby nie okazało się, że druga z opcji ma luki... w zabezpieczeniach. Na forum OnePlusa pojawił się wątek, w którym posiadacze smartfonów chińskiej firmy skarżą się, że po kupnie urządzenia za pomocą karty kredytowej z kont zaczęły znikać pieniądze.

W chwili obecnej na problem ten skarży się prawie 100 osób, które kupiły swoje telefony w ciągu czterech ostatnich miesięcy. Zdecydowaną większość stanowią jednak ci klienci, który dokonywali transakcji w systemie OnePlusa w ciągu ostatnich dwóch miesięcy. Zgłoszone zostały różne przypadki, które dotyczą transakcji dokonywanych na przeróżne kwoty tak w euro, jak i dolarach.

Jeden z przedstawicieli firmy zapewnił, że firma rozpoczęła już śledztwo w tej sprawie. Wkrótce mają zostać ujawnione szczegóły.

Spore niedopatrzenie ze strony OnePlusa

Część użytkowników miała to szczęście, że ich placówki bankowe zareagowały w porę i zablokowały podejrzane transakcje. Konta wielu zostały jednak obciążone w wyniku zakupów dokonywanych głównie w brytyjskich sklepach. Sprawą szybko zainteresowała się zajmująca się bezpieczeństwem firma Fidus

Jej przedstawiciele na firmowym blogu przedstawili sposób, w jaki mogło dojść do złamania zabezpieczeń i wycieku danych osób korzystających z kart kredytowych na stronie OnePlusa. Zwrócili też uwagę, że nie jest pierwszy przypadek problemów platformy Magento eCommerce związanych z tą formą płatności.

Źródło zdjęć: © fidus
Źródło zdjęć: © fidus

Osoby, które na stronie firmy dokonywały płatności kartami, mogą mieć powody do niezadowolenia z producenta. OnePlus powinien zaoferować bezpieczny system płatności, gdy chce sprzedawać produkty przez swoją stronę i nic go tu nie usprawiedliwia.

O dokładnej kontroli sposobu implementacji platformy, której twórcy borykali się już z lukami w zabezpieczeniach, i ciągłego monitorowania jej działania nie trzeba przy tym wspominać.

Jak zabezpieczyć się przed próbami kradzieży?

Klienci korzystając z wygodnych rozwiązań zapominają często o kwestiach związanych z bezpieczeństwem. Co innego bowiem udostępniać dane na stronie dużego sklepu jak Amazon, a co innego w przypadku stron mniejszych firm, na których transakcje dokonywane są o wiele rzadziej. I nie chodzi tylko o OnePlusa.

W przypadku pojedynczych transakcji o wiele lepiej korzystać z zewnętrznych, lepiej zabezpieczonych systemów. Dobrym przykładem jest PayPal, za pomocą którego także można dokonywać płatności w sklepie OnePlusa.

Jednym z użytecznych rozwiązań może być też Revoult, co zauważył Miron.

Podczas robienia zakupów online przydatna jest opisywana przeze mnie jakiś czas temu aplikacja Revolut, która pozwala wygenerować wirtualną kartę prepaid. Wystarczy zasilić ją odliczoną kwotą tuż przed dokonaniem płatności, aby zachować kontrolę nad pieniędzmi i chronić środki trzymane na głównym koncie bankowym.

Wszyscy użytkownicy, którzy za pomocą kart kredytowych płacili ostatnio na stronie OnePlusa, powinni przede wszystkim sprawdzić dokładnie historie transakcji na swoim koncie i zgłosić ewentualne zastrzeżenia w swoich bankach.

Źródło artykułu:WP Komórkomania
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.