Каталоги и акции магазина дикси в москве
Алан-э-Дейл 12.01.2024 г.
Оглавление
- Создание баз номеров
- Утечка паролей
- Попытка регистрации с подбором кода
- Использование приложения Дикси – Клуб Друзей и доставка продуктов
- Как пользоваться мобильным приложением в магазине
- Что даёт мобильное приложение Дикси в телефоне
- Маскировка важного смс
Содержание
Создание баз номеров
Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.
Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.
Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.
Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.
Утечка паролей
Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.
Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.
Дальше код подтверждения попытаются подобрать по уже описанной схеме.
Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.
Попытка регистрации с подбором кода
Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.
При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.
Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.
Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.
Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.
Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.
Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.
Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.
Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.
Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.
Использование приложения Дикси – Клуб Друзей и доставка продуктов
В «Дикси» организована доставка продуктов, программа лояльности «Клуб друзей», акции и сканер штрихкодов. Покупателям не нужно самостоятельно ходить за покупками, терять время, надрываться, перетягивать пальцы ручками пакетов. Теперь компания предлагает доставку как продуктов, так и товаров для дома, кормов для домашних любимцев, бытовой химии. У потребителей есть возможность сделать выбор из 5000 наименований и совершить заказ онлайн, после чего товар будет доставлен на дом, офис и любой другой адрес в течение трех часов. Стоимость доставки составляет 50 руб., при сумме заказа более 2000 руб.
Что же дает приложение Дикси Клуб друзей и как оно работает? Сперва нужно зарегистрироваться в программе лояльности, а после предъявлять на кассе виртуальную карточку участника клуба. Это дает возможность совершать покупки товаров, которые нравятся, со скидками до 50%. Также у членов клуба есть возможность получить доступ к закрытому каталогу товаров со скидками.
Программа лояльности имеет 4 уровня:
- Гость — 3 визита в месяц. Предоставляется скидка по карте, 3 товара в неделю со скидкой по персональной рекомендации, купоны.
- Знакомый – 4 визита в месяц. Помимо привилегий с первого уровня, становятся доступны 4 рекомендации и возможность получить скидку до 20% на 1 любимый товар.
- Друг – 8 визитов в месяц. «Плюшки» первого уровня, 5 рекомендаций, 2 любимых товара и 3 бесплатных пакета.
- Лучший друг – 12 визитов в месяц. Привилегии первого уровня, 6 рекомендаций, скидки на 6 любимых товаров, 3 бесплатных пакета.
Внимание!
Персональные рекомендации – случайный набор товаров с разными скидками.
Как пользоваться мобильным приложением в магазине
Чтобы начать пользоваться приложением, сперва его нужно загрузить на смартфон, например, через страницу официального сайта. Когда программа установится, её иконка отобразится на рабочем столе гаджета. После этого открываем утилиту, регистрируемся и можно пользоваться:
- Выбираем место жительства или включаем геолокацию.
- Программа подберет систему скидок в зависимости от вашего региона.
- Нажимаем «Хочу скидку/Хочу дружить».
- Указываем телефонный номер, на котором стоит утилита.
- Через СМС придет код для активации, который нужно ввести на экране смартфона.
- Соглашаемся с условиями приложения, пишем свое имя, принимаем.
- Получаем виртуальную карту.
На данный момент пластиковые карты не выдаются, поскольку находятся в разработке. Информация об их запуске будет представлена на официальном сайте перед началом выдачи. Чтобы пользоваться полным функционалом приложения, необходимо зарегистрироваться в программе лояльности. Интерфейс утилиты позволяет построить маршрут к своему магазину. Чтобы уточнить сроки акций или скидки на какие-то конкретные товары, нужно перейти в раздел «Акции». После выбора товаров из нужной категории, они помещаются в корзину. Заказ оформляется после прописывания телефонного номера и адреса.
Что даёт мобильное приложение Дикси в телефоне
Программа предоставляет пользователю такие возможности:
- Быть в курсе информации о других магазинах сети из разных городов.
- Получать выписки по затратам.
- Создавать списки покупок.
- Получать актуальные новости компании, а также информацию о новых акциях сети, товарах недели.
- Знакомиться с рецептами и публиковать свои.
- Формировать заказ на доставку продуктов.
Внимание!
Система будет хранить все данные о расходах пользователя за выбранный временной период. Если потребуется, человек сможет заказать выписку о приобретенных товарах.. Приложение «Дикси» имеет хоть и простой, но функциональный интерфейс
В программе все продумано, понятно и удобно, даже для новичков. Также стоит учесть, что это официальное ПО, которое было создано самой торговой сетью
Приложение «Дикси» имеет хоть и простой, но функциональный интерфейс. В программе все продумано, понятно и удобно, даже для новичков. Также стоит учесть, что это официальное ПО, которое было создано самой торговой сетью.
Маскировка важного смс
Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств
Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.
Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.
Если увидели что-то подозрительное, пишите. Возможно, кто-то пытается украсть ваши деньги.
Написать