Wybrani klienci Play, posiadający abonament w tej sieci, odnaleźli na swoich rachunkach nieautoryzowane doładowanie telefonu na kwotę 150 złotych. O całej sprawie informują na oficjalnym forum operatora.
Przypadków jest kilka, jednak wszystkie posiadają wspólny mianownik. Kwota doładowania wynosi zazwyczaj 150 złotych, a poszkodowani zarzekają się, że nigdy nikomu nie doładowywali w ten sposób konta.
Play oferuje taką usługę za pośrednictwem swojej strony internetowej, w ramach której użytkownik może komuś doładować konto pre-paid. Suma doładowania jest następnie doliczana do abonamentu.
Aby jednak wykonać doładowanie, należy zalogować się do Play24, a następnie potwierdzić transakcję SMS-em. Poszkodowane osoby wyjaśniają, że żadnego SMS-a nie otrzymały, a telefon w momencie wykonywania transakcji był przy nich. Wykluczone jest zatem, że urządzenie na chwilę dostało się w niepowołane ręce.
Istnieje zatem prawdopodobieństwo, że ktoś znalazł lukę w systemie Play24, pozwalającą wykonywać doładowania bez wpisywania kodu SMS. Play wie już o problemie, co potwierdza rzecznik sieci na swoim Twitterze. Nie udziela jednak żadnych informacji związanych ze sprawą.
Szczegóły ataku nie są znane. Osobom posiadającym abonament w Play radzimy sprawdzenie swojego rachunku. W przypadku odnotowania nieautoryzowanych płatności należy od razu zgłosić ten fakt do operatora.
Źródło: Z3S