Рубрика «электронная коммерция» - 19

Дешевые авиабилеты… Сеть мошеннических сайтов, ворующих деньги с карт. Второе расследование. Причем здесь Промсвязьбанк? - 1

Около месяца назад я опубликовал на Geektimes статью «Дешевые авиабилеты… Или сеть мошеннических сайтов, ворующих деньги с карт. Мое расследование.» Публикация получила большой отклик и неожиданное продолжение…

Напомню для тех, кто первую часть не читал. В публикации на основе реальных случаев были описаны схемы, с помощью которых мошенники воруют деньги с карт покупателей авиабилетов, которые имели неосторожность попасть на поддельный сайт по продаже билетов. Количество таких мошеннических сайтов по продаже авиабилетов в рунете исчисляется десятками и сотнями (с учетом закрытых). На таких сайтах пользователю сначала показывается реальная информация об авиарейсах, предлагается оформить заказ и оплатить его банковской картой. Всё выглядит красиво, пока покупатели авиабилетов не обнаруживают, что остались и без денег, и без билетов.

Во всех обнаруженных случаях для кражи денег такие сайты используют сервисы банков для перевода денег с карты на карту (P2P). В первой части был подробно разобран механизм того, как страница Банка Тинькова для оплаты с карты на карту маскируется и встраивается на мошеннические сайты, так, чтобы «покупатель» ничего не заметил. Также упоминался Промсвязьбанк, — именно через него были украдены деньги с карты потерпевшего в истории, которая была описана. И если с банком ТКС вопросов не осталось, то в случае с Промсвязьбанком было непонятно, как именно выводятся деньги. Основной скрипт, служащий для воровства денег, выполнялся на стороне сервера и без исходных кодов можно было только стоить предположения, что именно он делает.

И вот один из пользователей Geektimes связался со мной и прислал тот самый скрипт payp2p.php, который использовался в последнее время на большой части мошеннических сайтов по продаже авиабилетов. Скрипт этот использует сервис Промсвязьбанка для перевода с карты на карту. И на мой взгляд, Промсвязьбанк, предоставляя свой сервис, который было легко обмануть, способствовал росту количества интернет-мошенников.Читать полностью »

Жульничество во «всемирный день шопинга» наглядно - 1

На этой неделе на Geektimes была публикация со статистическим анализом изменения цены товара на AliExpress во «всемирный день шопинга» 11.11. Я случайно заглянул туда меньше, чем за сутки до начала распродажи, и заметил сразу несколько способов обмана невнимательных покупателей.
Читать полностью »

Многие рассказываю о проектировании: как пользоваться Axure или Sketch, какие функции должен содержать сайт, как правильно спроектировать страницу товара. Это все, безусловно, очень полезно, но не показывает полную картину происходящего в проектировании. В интернете даже нет ни одного полного примера технического задания на проекты такого уровня. На самом деле, чтобы спроектировать большой сайт, нужно потратить сотни часов на исследования, прототипирование и разработку подробного ТЗ. В этой статье я впервые в рунете покажу все этапы проектирования и результаты по ним, полный динамический прототип (более 150 прототипов) и большое ТЗ (более 200 страниц описания). Все это мы будем делать на примере проектирования аналога крупнейшей в мире E-commerce площадки «Alibaba.com».
Читать полностью »

Мечты Ассоциации компаний интернет-торговли (АКИТ) об удушении дистанционных покупок россиянами из-за границы всё ближе к сбыче. РБК сегодня обратил внимание на один из пунктов, появившегося 5 ноября списка поручений Путина правительству. Цитата из списка поручений, в переводе с казённого на человеческий, звучит так:

Президент поручил Правительству рассмотреть вопрос об обложении покупок из иностранных интернет-магазинов НДС и налоговыми пошлинами.

Путин попросил правительство подумать о введении НДС на покупки в зарубежных интернет-магазинах - 1

Речь идёт разделении посылок из заграничных магазинов на два потока: зелёный и красный коридор. В зелёный коридор попадут посылки из магазинов, которые зарегистрируются как налоговые агенты в РФ, будут указывать цену сразу с НДС 18% и выплачивать его в бюджет России. Если же магазин почему-то предложение российских властей платить НДС в нашу казну проигнорировал, то посылки из него пойдут по «красному коридору», в котором НДС и бог знает какие ещё сборы лягут уже на самого покупателя.
Читать полностью »

Немного прозы

Ежегодная распродажа на Алиэкспресс, которая проходит 11 ноября каждого года, это очень примечательное событие. Народный праздник День холостяков, который ежегодно отмечается 11 ноября в Китае, в 2013 году получил международную огласку и стал сродни американской “Чёрной пятницы”. Покупателям обещают большие скидки, бонусы и подарки на самые разные нужные и полезные вещи, этот день многие ждут весь год.

Однако, после прошлогодних подобных распродаж у многих покупателей остались сомнения в реальности тех скидок, которые смогли предложить продавцы.

В этом году мы решили проверить насколько честные скидки ожидают покупателей в день распродажи 11.11 и промониторить ситуацию с ценообразованием.
Читать полностью »

Натягивайте ваши абибасы, доставайте семки и присаживайтесь на корты поудобнее: Джош Любер (отличная фамилия для чувака, повёрнутого на спортивной обуви), основатель аналитической компании Campless, занимающейся сбором и анализом данных вторичного рынка коллекционных кроссовок, вышел на сцену TED, чтобы рассказать, как перепродажа чьих-то ботинок стала рынком с миллиардным оборотом в одних только США:

Кроссовки Air Jordan 3 Black Cement были впервые представлены в 1988 году, перевыпущены с тех пор четыре раза и изменили мир спортивной обуви так же, как iPhone — мир телефонов. В 2011 году, когда Jordan 3 Black Cement были выпущены в последний раз по цене $160, их раскупили за минуты, потому что люди в разных странах ночевали возле магазинов спортивной обуви за несколько дней до открытия продаж. А всего пару минут спустя тысячи пар были на eBay по цене в 2–3 раза выше розничной. Так Nike создаёт рынок для сникерхедов («повёрнутых на кроссовках») — людей, коллекционирующих кроссовки.
Читать полностью »

imageВ этой статье, переведенной командой процессинговой компании PayOnline, подробно описаны примеры интеграции инструментов голосового управления онлайн-покупками крупнейшими технологическими корпорациями США.

Google, Apple и Amazon сделали крупную ставку на голосовое управление как на движущую силу электронной коммерции будущего. Каждая из этих компаний уже выложила немало денег и приготовила крутые новые технологии для этого направления. Но эксперт Карен Уэбстер считает, что в назревающем коммерческом сражении победит не тот, кто больше всего раскошелится или предложит самые крутые девайсы. Победителем из этой схватки, вероятно, выйдет тот, кому удастся понять, как потребители на самом деле ищут нужные товары. По ее словам, все чаще это происходит не с помощью приложений из App Store или Google Play и даже не через строку поиска.
Читать полностью »

Компании с международной гарантией - 1
Чью продукцию можно покупать в любой стране этого мира? Какие компании ремонтируют свою продукцию вне зависимости от географии? И можно ли на этом сэкономить?

Читать полностью »

Таможня против россиян: очередная петля вокруг интернет-торговли - 1
(с) Кусочек нашего склада — все посылки частным лицам

Федеральная таможенная служба (ФТС) задумалась снизить порог беспошлинного ввоза товаров, купленных в иностранных интернет-магазинах, с 1 тысячи евро до 22 евро в течение одного месяца. Как в Беларуси.

В перспективе планируется отказаться от формулировки «товары для личного пользования» и облагать все входящих на территорию РФ посылки НДС и взимать с них пошлины (в зависимости от таможенных кодов).

Читать полностью »

Github удалил список 5925 интернет-магазинов с установленными JS-скиммерами - 1

Онлайн-скимминг — относительно новая форма мошенничества с банковскими картами. Суть понятна из названия. Если обычный скиммер представляет собой накладку на картоприёмник ATM, который делает дамп магнитной полосы, то онлайн-скиммер — это программная закладка на сервере интернет-магазина, которая пассивно перехватывает платёжные данные во время их ввода пользователем в текстовые поля в браузере. До настоящего времени кардеры концентрировались преимущественно на серверах транзакций, где применяется шифрование, но в этом случае информация снимается ещё до шифрования. Затем информация о платёжных картах продаётся на подпольных форумах: обычно по этим картам постороннее лицо может без проблем осуществить платежи.

Специалисты по безопасности из Nightly Secure говорят, что онлайн-скимминг быстро набирает популярность в последнее время. Впервые о распространении такого мошенничества заговорили в 2015 году. На ноябрь 2015 года из списка 255 000 интернет-магазинов был обнаружен 3501 магазин с JS-закладками на сервере. За год их количество выросло на 69%.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js