Как именно мошенники получили номер, доподлинно неизвестно — информация в накладной посылки видна отправителю и получателю, покупатель знает номер отправления и номер телефона продавца, сообщили в Boxberry. Компания уже работает над устранением уязвимости, в ближайшее время покупатель будет получать только номер накладной. Доступ к данным о посылках есть у некоторых сотрудников Boxberry, но они несут материальную ответственность и подписывают обязательство о неразглашении персональных данных клиентов и коммерческой тайны, отметили в Boxberry.

По мнению экспертов, это не защищает от злоупотреблений. Сотрудники Boxberry, имеющие доступ к накладной, могли вступить в сговор со злоумышленниками, знающими об уязвимости «Авито». Об отправке посылки на крупную сумму знали покупатель, продавец, площадка продажи и сервис доставки. Утечка могла произойти на любом этапе, считают эксперты. Также проблема может быть в том, что «Авито» идентифицирует пользователей по звонку в службу поддержки. В доработке нуждается регламент смены данных в аккаунте клиента, полагают эксперты.