Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

  • Απαντ. 385
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Συχνή συμμετοχή στο θέμα

Δημοσιευμένες Εικόνες

Δημοσ.
4 ώρες πριν, mypagio είπε

Παιδιά τα πράγματα είναι συγκεκριμένα και γιαυτό θεωρώ υπεύθυνη την εταιρεία ή ότι παίζει σημαντικό ρόλο η παραγγελία σε κατάστημα της Θεσσαλονίκης.

Εχω εξαντλήσει όλες τις πιθανότητες παραβίασης, είμαι στον χώρο 20 χρόνια, είμαι στον τομέα της ηλεκτρονικής ασφαλείας και γιαυτό και οι ερωτήσεις μου είναι συγκεκριμένες.

Απάντησα σε όλες τις ερωτήσεις παρολο που κάποιες είναι για άτομα που δεν ασχολούνται. Το κινητό είναι στα χέρια μου, δεν το ακουμπάει ούτε η γυναίκα μου και η παραγγελία έγινε από την εφαρμογή με δεδομένα. Κανένας δεν ασχολήθηκε με το κινητό μου ούτε με την κάρτα μου. 

Η χρέωση έγινε μέσω της εφαρμογής όπου περαστηκαν οι διευθύνσεις του παραληπτη και χρησιμοποιήθηκε η αποθηκευμένη κάρτα χωρίς να ζητήσει επιβεβαίωση... 

Τα ερωτήματα είναι συγκεκριμένα και ψάχνουμε να βρουμε ποιος θα μπορούσε να δώσει υπεύθυνα μια απάντηση. 

Η εταιρεία είπε θα απαντήσει σήμερα και θα το ψάξει. 

Τώρα τι ακριβώς θα ψάξει και τι θα μου απαντήσει (αν θα μου απαντήσει) ειναι άγνωστο. 

ψαξε deliveroo hacking και θα καταλαβεις

μετα τις ξενοφερτες τραπεζικες απατες εχουμε και τα ξενοφερτα account hacking😂😂

Ψηφιοποιηση της χωρας σε ολους τους τομεις

Δημοσ.
3 ώρες πριν, mypagio είπε

Θα επιμείνω στο περίεργο της ιστοριας. Σπάω το κεφάλι μου από χτες.

Πρώτη παραγγελία στην Θεσσαλονίκη, πρώτη παραβίαση στην Θεσσαλονίκη.

Εμένα προσωπικά δεν μου μοιάζει με σύμπτωση. Νομίζω εκεί είναι το κλειδί της υποθεσης. 

Σύμπτωση ειναι,βασει πληθυσμού. 

Δημοσ. (επεξεργασμένο)
1 ώρα πριν, sstratos είπε

Τα πακέτα ειναι κρυπτογραφημένα οταν τα στέλνεις απο browser.... Το efood app (και το κάθε ιδιωτικό app) δεν ξέρουμε εαν τα κρυπτογραφεί πριν τα στείλει στους server του. Για κανένα app δεν μπορούμε να ξερουμε εαν τα κρυπτογραφεί πριν τα στείλει 

Το ίδιο API χρησιμοποιείται, τα calls είναι ίδια είτε μπεις από browser είτε μπεις από το app.

Μπορούμε να ξέρουμε, αν ελέγξουμε τα request που κάνει. Δεν θα μπορούμε να δούμε τι στέλνει, αλλά θα μπορούμε να δούμε πού το στέλνει και αν το στέλνει πάνω από HTTPS κανάλι (=encrypted επικοινωνία). 

Μη γελιόμαστε, σήμερα πρέπει να είσαι τελείως δεινόσαυρος σαν developer για να μη απαιτείς encryption στο API σου. Βασικά είναι πλέον το standard, θα πρέπει να προσπαθήσεις παραπάνω για να τα στείλεις unencrypted.

edit: Προς TS: Το password που χρησιμοποιείς στο efood μήπως το έχεις χρησιμοποιήσει και αλλού κάποια στιγμή;

Επεξ/σία από pan05
Δημοσ.

Λύσε μου μια περιέργεια, το efood το έχεις συνδεδεμένο με τον λογαριασμό του FB σου;

Αν ναι, να ξέρεις πως κάποια γατόνια έχουν καταφέρει να παίρνουν στοιχεία σύνδεσης απο μηχανισμούς τύπου givewaway μέσω FB.

Αν σου φαίνεται γνώριμο μπορείς να το δεις και απο κει..

Δημοσ.
42 λεπτά πριν, pan05 είπε

edit: Προς TS: Το password που χρησιμοποιείς στο efood μήπως το έχεις χρησιμοποιήσει και αλλού κάποια στιγμή;

Εδώ μπορεί να δει αν το password του έχει 'καεί'.

https://haveibeenpwned.com/Passwords

 

Δημοσ.
1 ώρα πριν, rackal είπε

Λύσε μου μια περιέργεια, το efood το έχεις συνδεδεμένο με τον λογαριασμό του FB σου;

Αν ναι, να ξέρεις πως κάποια γατόνια έχουν καταφέρει να παίρνουν στοιχεία σύνδεσης απο μηχανισμούς τύπου givewaway μέσω FB.

Αν σου φαίνεται γνώριμο μπορείς να το δεις και απο κει..

Δεν είναι συνδεδεμένο με λογαριασμό fb, είναι με το κινητό μου τηλέφωνο και το email το οποίο κανένα από αυτά δεν έχει παραβιαστεί. 

Το password όχι δεν το έχω χρησιμοποιήσει αλλού.

Δημοσ.

Δικιά μου ιστορία έχω αποθηκευμένη κάρτα στο efood Και κάθομαι και βλέπω τι να παραγγείλω έχοντας βάλει στο καλάθι 1 με 2 προϊόντα τελικά αποφάσισα να μην πάρω τίποτα και απλά κλείνω την εφαρμογή χωρίς να πατήσω αγορά ή κάτι τέτοιο και μου χρεώνει κανονικά χρήματα στην κάρτα χωρίς να μου στείλει κάτι.. Σε τηλεφωνική επικοινωνία μου ζητήσανε συγνώμη μου δώσανε κουπόνια μπλαμπλά μπλαμπλά τελικά δεν αποθηκεύω καμιά κάρτα και ηρέμησα....

  • Like 1
Δημοσ.

Ενδιαφέρον θέμα και αναμένω να δω την συνέχεια.

Μερικές παρατηρήσεις.

Εμένα δεν μου φαίνεται και πολύ τυχαίο ότι το συμβάν έγινε στην Θεσσαλονίκη, και μάλιστα την ίδια μέρα που πήγε εκεί ο φίλος. Δεν είναι μόνο ο τόπος η σύμπτωση αλλά και ο χρόνος.

Η πιο απλή αιτία συνήθως είναι και η πιο πιθανή. Το πιο απλό εμένα μου φαίνεται να κόλλησε κάποιο ιό το κινητό σε κάποια φάση και να έδωσε τα στοιχεία login κλπ.

Το να έγινε κάποιο κενό ασφαλείας στο efood και να μπόρεσαν να το εκμεταλλευτούν τα 18χρονα τζιμάνια χάκερς απλά για να πάρουν τρία σουβλάκια μου φαίνεται λίγο περίεργο. Ή έστω περισσότερο περίεργο από τις υπόλοιπες πιθανότητες

  • Like 3
Δημοσ. (επεξεργασμένο)

ζητας latest ip/mac logins  .μπαινεις κ κανεις το ιδιο απο google  και ταυτοχρονα βλεπεις αν εχεις αποθηκευσει passwords στο account sou

Spoiler

ειναι απολυτα φυσιολογικο αν εχεις αποθηκευσει καρτα στο box+efood να μην ζητησει ξανα authorized για παραγγελιες

 

Επεξ/σία από kage
Δημοσ.
6 ώρες πριν, mypagio είπε

Εμένα πάντως εάν ήμουν διανομέας θα μου φαινόταν ύποπτο.

Οχι,ουτε καν.

Ειναι πολυ πολυ συχνο και καθολου υποπτο.

 

Τονιζω το πολυ συχνο,ειδικα πιτσιρικαδες και φοιτητες το κανουν επι μονιμου βασεως.

 

  • Like 3
  • Moderators
Δημοσ.
6 ώρες πριν, mypagio είπε

Επειδη το ρώτησα συγκεκριμένα, αυτή την απάντηση ακριβώς πήρα. Εμένα πάντως εάν ήμουν διανομέας θα μου φαινόταν ύποπτο. Από εκεί και πέρα, όπως είπα, επειδή ήταν τελευταία παραγγελία αυτός το μόνο που σκεφτόταν ήταν να τη δώσει να φύγει. Φάουλ από εμένα, αλλά αυτό είναι το λιγότερο. Και σιγά αν ήταν αλλοδαπός μην ασχολιόταν καν. 

Ξες πόσες παραγγελίες έρχονται μέσα στη μέρα από άτομα που έχουν παραλαβή οπουδήποτε μπορείς να φανταστείς? (πάρκα, σχολεία κτλ?) ξες πόσοι μας γράφουν θα περιμένουν στην είσοδο επειδή δεν δουλεύουν κουδούνια?

Όσο για το τι βλέπει το κατάστημα όταν λαμβάνει την παραγγελία είναι μόνο στοιχεία αυτού που έκανε παραγγελία, και τρόπος πληρωμής, μετρητά ή πληρώθηκε με κάρτα άρα σε κατάστημα δεν φαίνεται τίποτα σε σχέση με την κάρτα του πελάτη

  • Like 2
Δημοσ.

Εμένα παιδια μου είχε τυχει με το efood να με χρεωσει παραγγελια 2 φορες.

Ειχα καρτα και τυχαια το πρόσεξα καθως για τετοια μικροποσα ειναι δυσκολο να το καταλαβεις.

Εβγαλα την καρτα κ εβαλα paypal για να ελεγχω κ απο κει αν γινει κατι (ερχεται μειλ).

 

Πλεον παραγγελνω απο box που ακομα κ για μικρες παραγγελίες οταν χρησιμοποιώ κάρτα, ζηταει επιβεβαίωση απο το κινητό (notification) α! Και αρκετες εκπτώσεις κ κουπονια σχετικα με το efood (5e στα 3 χρόνια χρησης)

  • Like 1
Δημοσ. (επεξεργασμένο)
30 λεπτά πριν, StamTheMan είπε

Οχι,ουτε καν.

Ειναι πολυ πολυ συχνο και καθολου υποπτο.

 

Τονιζω το πολυ συχνο,ειδικα πιτσιρικαδες και φοιτητες το κανουν επι μονιμου βασεως.

 

ο Πρασσας στην θεσσαλονικη (ο καλυτερος γυρος για πολλους στην πολη), οταν μια φορα ήμουν σε μαγαζι σε ισόγειο και ειπα οτι θα παραλαβω απο τον δρομο (στο τηλεφωνο), η κοπελα μου ειπε οτι απλα δεν στελνουν παραγγελιες που θα παρει καποιος στον δρομο. Ειναι κανονισμος τους, ουτε σε σχολεια ουτε σε δημοσιο χωρο δεν στελνει ντελιβερα. Θα εχουν τους λογους τους.

Επεξ/σία από Land-decked
  • Like 4
Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...