Кибератака на IT-систему «Додо Пиццы» началась в воскресенье, 27 сентября, и продолжилась в понедельник. Компания сообщила, что в доступе у злоумышленников могли оказаться имена, адреса, номера телефонов, электронная почта, даты рождения и составы заказов части клиентов.

Точное число затронутых пользователей и объём похищенной информации пока не раскрыты. Платёжные сведения, по заявлению сети, не пострадали: компания не хранит данные банковских карт клиентов.

Доступ злоумышленников заблокировали

Специалисты компании закрыли доступ к ресурсам и начали внутреннюю проверку. О кибератаке уведомили Роскомнадзор.

Часть пользователей может столкнуться с принудительным выходом из приложения или личного кабинета. В «Додо Пицце» объяснили, что это одна из мер защиты учётных записей после инцидента.

Главный риск — убедительные звонки и рассылки

Сочетание имени, телефона, адреса и истории заказов позволяет мошенникам подготовить правдоподобную легенду: представиться курьером, сотрудником поддержки или предложить компенсацию и скидку. Ссылки из таких сообщений могут вести на поддельные страницы для кражи данных карты.

Банк России рекомендует не переходить по подозрительным ссылкам и никому не сообщать коды из СМС и push-уведомлений, ПИН-код и трёхзначный код с оборота карты. Если звонящий знает адрес или детали заказа, это ещё не доказывает, что он действительно представляет сервис доставки.