Додо Пицца: утечка данных клиентов — что делать

Сеть пиццерий «Додо-пицца» сообщила о взломе своей ИТ-системы. В открытый доступ могли попасть имена клиентов, адреса, электронные почты, телефоны, даты рождения и составы заказов. Платёжные данные компания не хранит, поэтому банковские карты под угрозой не оказались. Сколько пользователей затронуто, не раскрывается.
Что именно могло утечь
Приложение «Додо-пиццы» запоминает домашний адрес клиента и все адреса, по которым он когда-либо заказывал доставку. Какие именно адреса могли оказаться в открытом доступе, компания не пояснила. Это риск не только для аккаунтов, но и для физической безопасности: зная, где вы живёте и когда делаете заказы, мошенники могут действовать убедительнее.
Утечка адресов и телефонов часто становится сырьём для социальной инженерии. Злоумышленники звонят или пишут в мессенджерах, представляясь сотрудниками службы доставки или банка, и пытаются выманить коды подтверждения. О том, как распознать такие схемы, мы разбирали в материале «Мошенники перешли на СМС и мессенджеры: объяснение ЦБ и задержания дропов».
Что стоит сделать клиентам
Если вы заказывали пиццу через приложение или сайт «Додо-пиццы», исходите из того, что ваши контактные данные могли оказаться у третьих лиц. Несколько шагов, которые снизят риски:
- Насторожитесь при звонках и сообщениях, где упоминаются ваши недавние заказы или адреса. Мошенники используют эту информацию для убедительности.
- Не сообщайте никому коды из СМС, даже если собеседник представляется сотрудником компании или банка.
- Проверьте, не привязана ли ваша карта к приложению «Додо-пиццы». Если да, стоит перевыпустить её или установить лимиты на онлайн-операции — на случай, если злоумышленники получат доступ к другим сервисам.
- Включите двухфакторную аутентификацию в почте и мессенджерах, чтобы усложнить доступ к вашим аккаунтам.
Платёжные данные не хранились, поэтому прямых финансовых потерь быть не должно. Но утечка адресов и телефонов — это долгосрочный риск: базы могут всплыть через месяцы и использоваться в новых схемах. О том, как банки возвращают украденные деньги, мы рассказывали в материале «Банки вернули россиянам 650 млн рублей, украденных мошенниками».
Масштаб утечки и то, какие именно адреса могли уйти, компания пока не раскрыла. За официальными заявлениями «Додо-пиццы» стоит следить, но настройки безопасности своих аккаунтов лучше проверить уже сейчас.
Источники
Материал носит информационный характер и не является индивидуальной инвестиционной или финансовой рекомендацией. Условия продуктов уточняйте у банка или МФО перед подписанием договора — как мы готовим материалы.





