Несколько дней назад покупатели смартфонов OnePlus, сделавшие заказ в официальном интернет-магазине компании, оплатив его картой, обнаружили мошеннические транзакции по своим счетам. Таких пользователей было немало, поэтому компания начала расследование. Спустя сутки после его начала, на сайте перестала работать оплата с помощью карт Visa или Mastercard.

Позже производитель объяснил, с чем связано столь жёсткая реакция: на сайте был обнаружен вредоносный скрипт, который мог без проблем прочесть данные пользовательских пластиковых карт. Интегрирован код скрипта был более двух месяцев назад, в середине ноября, поэтому приблизительное число жертв мошенников превысило 40 000 человек.

Несмотря на всю плачевность ситуации, OnePlus убедила некоторых пользователей в сохранности их данных. Скрипт работал на сайте с перерывами, а считыванию подвергались лишь данные платежей, проводимых напрямую картой. Оплатившие покупку посредством PayPal или воспользовавшиеся автозаполнением пользователи оказались вне зоны риска.

Несмотря на оперативную реакцию, найти злоумышленников по-прежнему не удалось.

Полезно:
Apple выпустила публичную бета-версию iOS 12