• Сегодня на сервере будут технические работы, некоторое время сайт может быть недоступен

Х5 Пятерочка и Перекресток - воруют баллы (Читает 1)

zuzik_07

Старожил
Регистрация
03.01.2024
Темы
23
Сообщения
1,186
Реакции
687
Собственно, вот столкнулся лично, видимо, с известной проблемой. Оплачивал покупку в Перекрестке и увидел, что на карте лояльности 0, хотя делал покупки на выходных (и последние недели две не тратил баллы). В МП Пятерочки увидел покупку в магазине Тольятти (сам в Москве). Два вопроса: 1) можно ли с поддержки Пятерки что-то вернуть (по онлайн заказам знаю, что они туговатые), 2) нужно ли менять карту лояльности/явки-пароли и как вообще это (воровство) работает?
 
с известной проблемой.
много лет ей, и писали об этом везде - как и про голосовой спам на номер реги на склянках
как вообще это (воровство) работает?
какой-то простейший брут-форс, будто бы - я не вникал
нужно ли менять карту лояльности/явки-пароли
не поможет: см. выше.
Причем раньше баллы были доступны к списанию сразу, поэтому я при покупке платил 2 раза: второй раз за самую мелкую вещь со списанием только что полученных баллов, но они давно сделали начисление на след. день, а я - мелкий покупатель, и забил
 
какой-то простейший брут-форс, будто бы - я не вникал
Там более мутная схема - у меня как воровали баллы, так и , наоборот, начисляли за невозможные (реально невозможные!) покупки вообще в другом регионе. А с учётом того, что программу писали по аутсорсу польские программисты… я ничему не удивляюсь, а просто стараюсь списывать баллы сразу после накопления.
 
наоборот, начисляли за невозможные (реально невозможные!) покупки вообще в другом регионе.
из объяснений тех, кто в теме, я понял так, что это использовали фичу "перенос баллов между юзерами" для запутывания следов - как и в банковских транзакциях.
У меня тоже было однажды такое, но я тогда не знал ничего и оставил их до след покупки: никогда не надо откладывать на завтра то, что...
 
Давно не воровали у меня баллы. В чате по жалобе восстанавливали. В общем при каждом походе в 5ку баллы списываю, копить нет смысла.
 
Вчера в ночь написал в приложении, утром увидел ответ, что в целях безопасности мою карту заблокировали, жди ответа до 9 марта. Там есть возможность виртуальную выпустить, по картам клиента общие условия (в плане накопления покупок и т.д), кто-то в курсе?
 
Там есть возможность виртуальную выпустить, по картам клиента общие условия (в плане накопления покупок и т.д), кто-то в курсе?
По виртуалке после возврата (если повезёт, по идее должны вернуть) месяц их нельзя будет списать.
Но давно, в том числе из-за этого (но не как основная причина), в х5 не тарюсь, поэтому данные могут быть устаревшими. Думал, уже исправили всё...
Последний раз мне ворованные баллы возвращали около полугода, когда они списание баллов и получение карт приостановили надолго.
 
можно ли с поддержки Пятерки что-то вернуть
Могут и чек потребовать предыдущий, где кол-во баллов видно. Баллы стараюсь сразу списывать. Магнит в плане баллов надёжней(тьфу-тьфу-тьфу)
 
Магнит в плане баллов надёжней
Возможно, с точки зрения сохранности - да. А вот с точки зрения начисления (не начисляют за товары со скидкой, коих в Магните большинство) и даже списания (менее 20 баллов списать нельзя, это прописано в условиях, но неизвестно маринкам на ГЛ) баллов Магнит проигрывает X5 вчистую. ИМХО.
 
Три раза воровали баллы. Два раза после обращений и переписок возвращали. На третий раз - одни обещания! Писал- звонил , в итоге плюнул. так и не вернули! Сейчас пока уже год не воровали- но видимо просто вопрос времени! Пока есть люди желающие покупать ворованое- будут воровать и дальше!
 
было такое, списали за 2 покупки 220 руб баллами. в мобильном приложении, в чате, делал запрос. они заблокировали карту и разбирались, вернули баллы через 3 дня. нужна другая карта для привязки
 
Писал- звонил , в итоге плюнул. так и не вернули!
Звонить им тяжко. В вотсапе их подпинывал периодически без надежды просто в научных целях - вернули. Особо не фокусировался на этом - думал, что пошлют за давностью. Просто у меня воровали - до смешного доходило. Распаковывается на списание виртуалка через месяц. На кассе списать не могу, а ребята за 1,5ккм - сразу же влёгкую (чеки онлайновые были включены), второго шанса не дали.
 
Уже вернули, по ходу увели у меня гораздо больше чем я думал :), написали завести виртуалку, сделал, баллы уже на месте, в МП перекрестка тоже доступны. Надо срочно бежать в магазин :)
 
Уже вернули, по ходу увели у меня гораздо больше чем я думал :), написали завести виртуалку, сделал, баллы уже на месте, в МП перекрестка тоже доступны. Надо срочно бежать в магазин :)
Непонятно, что делать им с огромным количеством пластика. Так бы давно на динамические QR перешли.
 
Непонятно, что делать им с огромным количеством пластика. Так бы давно на динамические QR перешли.
Они там давно динамические на списание, только это совершенно никак не помогает. Уязвимость там где-то внутри системы успешно эксплуатируется, а разбираться, похоже, некому.
 
Они там давно динамические на списание, только это совершенно никак не помогает. Уязвимость там где-то внутри системы успешно эксплуатируется, а разбираться, похоже, некому.
Вот из обсуждения в телеге:
А пятерку воруют насколько мне известно используя ещё старые дампы слитой базы какой то. Если знаешь что баланс жирный записываешь через энкодер с Али на магнитную болванку и прокатывая списываешь
 
Вот из обсуждения в телеге
Хз, возможно там нет изоляции между этими вариантами, но там, по-моему, вообще в плане безопасности чуть ниже дна, и это давно очевидно. У меня-то как раз при второй краже виртуалка с динамическими куаркотами, карту явно пасли весь месяц её жизни (до этого списать нельзя было), следом сразу списали. Про старые дампы не уверен по этой причине, там поди перманентно течёт будь здоров.
 
Хз, возможно там нет изоляции между этими вариантами, но там, по-моему, вообще в плане безопасности чуть ниже дна, и это давно очевидно. У меня-то как раз при второй краже виртуалка с динамическими куаркотами, карту явно пасли весь месяц её жизни (до этого списать нельзя было), следом сразу списали. Про старые дампы не уверен по этой причине, там поди перманентно течёт будь здоров.
У виртуалки есть номер карты, постоянный. Его пишешь на пластик. Пластик прокатываешь.

Им нужно выключить все пластики. Это болезненно.
 
У виртуалки есть номер карты, постоянный. Его пишешь на пластик. Пластик прокатываешь.
Вот про эту изоляцию продуктов и речь. Не должно быть никакого взаимодействия с виртуалкой через пластик - бред же. Но там вообще изначально невнятная поддержка продукта.
 
@Sayd, был у меня случай. Сбой был в 5ке, QR из МП не считывала касса. Пластик прокатил, фантики начислили.
 

Пользователи, просматривающие эту тему

Сверху