На днях я собирался открыть на компьютере какой-то сайт, но вместо этого вылезло сообщение от «Ростелекома» о задолженности с предложением об оплате долга.
«Уважаемый клиент, срок оплаты по договору истек. Пожалуйста, оплатите счет», — было написано на странице. Ниже был указан номер лицевого счета и сумма к оплате — 509,84 рубля.
Что такого, спросите вы, все телеком-операторы так информируют абонентов о задолженности.
Верно, вот только счет был указан не мой. И долга быть у меня не может, так как на счету лежит достаточная сумма.
Как так вышло? Пользуюсь услугами «Ростелекома» почти 20 лет и с подобным сталкиваюсь впервые. Большинство абонентов заметит, что указан чужой счет. А если кто-то его забыл и по инерции оплатит выставленный счет?
Погуглил, подобные случаи не единичные, когда абонентам показывалась страница http://dolg.rt.ru с чужим долгом.
«Умышленного обмана нет, если лицевой счет не соответствует выведенному на вашем экране, не оплачивайте услуги связи. Наши специалисты проводят проверку по данному факту, на наличие технического сбоя», — такой комментарий оставила службе поддержки компании под аналогичным случаем.
Что это, сбой в работе «Ростелекома»? Или так работают хакеры-школьники, рассчитывающие пополнить свой счет за счет других людей?
Еще меня смутило, что страница с напоминанием о долге использует небезопасный протокол HTTP. Впрочем, при переходе на страницу с оплатой применяется уже защищенное соединение по HTTPS.
Вот такой вот предновогодний сюрприз от «Ростелекома». Надеюсь, больше их не будет.