Кибератака на IT-систему «Додо Пиццы» началась в воскресенье, 27 сентября, и продолжилась в понедельник. Компания сообщила, что в доступе у злоумышленников могли оказаться имена, адреса, номера телефонов, электронная почта, даты рождения и составы заказов части клиентов.
Точное число затронутых пользователей и объём похищенной информации пока не раскрыты. Платёжные сведения, по заявлению сети, не пострадали: компания не хранит данные банковских карт клиентов.
Доступ злоумышленников заблокировали
Специалисты компании закрыли доступ к ресурсам и начали внутреннюю проверку. О кибератаке уведомили Роскомнадзор.
Часть пользователей может столкнуться с принудительным выходом из приложения или личного кабинета. В «Додо Пицце» объяснили, что это одна из мер защиты учётных записей после инцидента.
Главный риск — убедительные звонки и рассылки
Сочетание имени, телефона, адреса и истории заказов позволяет мошенникам подготовить правдоподобную легенду: представиться курьером, сотрудником поддержки или предложить компенсацию и скидку. Ссылки из таких сообщений могут вести на поддельные страницы для кражи данных карты.
Банк России рекомендует не переходить по подозрительным ссылкам и никому не сообщать коды из СМС и push-уведомлений, ПИН-код и трёхзначный код с оборота карты. Если звонящий знает адрес или детали заказа, это ещё не доказывает, что он действительно представляет сервис доставки.




