Мы в Telegram
Добавить новость

Сценическая программа ждет гостей фестиваля «Москва — на волне. Рыбная неделя»

В Москве задержали двоих мужчин, похитивших из магазина драгоценности на 10 млн рублей

Лесной пожар потушен в Ступине 28 мая

Мэр Москвы рассказал о развитии транспортной системы в Зеленограде





Новости сегодня

Новости от TheMoneytizer

Hackers really, really like trying to take over your food delivery apps

One-fifth of food delivery accounts from services like DoorDash and Uber Eats have been targeted by hackers, Sift said — more than other industries.

women uber lyft driver
Customer accounts for food delivery apps are a prime target for hackers, according to new data.
  • One-fifth of food delivery accounts have been targets of hacking attempts, Sift found.
  • The companies behind the apps use two-factor authentication less often than in other industries.
  • Instacart, Walmart Spark, and other delivery services have had trouble with hackers.

Your DoorDash or other food delivery apps are a prime target for hackers.

About 20% of accounts for ordering and delivering restaurant food have been subject to an attempted account takeover by a hacker, according to Sift, a company that detects online fraud. That's much higher than the 2.5% average across all the industries Sift tracks, from cryptocurrency to transportation.

One reason: food delivery apps use two-factor authentication — like those codes texted to you before you can log in — less often than other kinds, Sift found. Just 3.5% of log-ins on food delivery apps asked for that kind of verification, making it easier for hackers to get in. Across all the apps that Sift tracks, that number was 10%.

"I know I have a few apps on my phone for food delivery, and none of them forced me to do any kind of step-up authentication," Brittany Allen, trust & safety architect at Sift, told Business Insider.

"For your bank, you're happy to have to show your fingerprint, get a text, enter a code, and go through a couple of steps," she said. Food delivery companies don't always ask the same when their customers log in, Allen added, though the accounts often contain valuable things for hackers, such as account balances and loyalty points.

Hackers also target food delivery accounts since many customers only use them periodically — meaning they're less likely to notice if someone takes control. "If you're not a power user, that's something that is even more attractive" to hackers, Allen said.

Once they have control, hackers can use the accounts to place orders or mine them for loyalty points. They can also sell them. Allen showed BI several channels on messaging app Telegram that purported to sell accounts for DoorDash, Instacart, and other delivery services.

Accounts are also advertised for sale on social media platforms like Meta's Facebook and Instagram, though some of the posts are running a different kind of scam: Taking buyers' money, then not sending anything in return, BI reported previously.

Increasingly, fraudsters don't need deep knowledge of technology or fancy equipment to steal accounts, Allen said. Many use a regular computer or smartphone. "You don't need a specialized tool or any kind of high-powered configuration," she said.

Hackers are nothing new for many of the delivery apps. Some hackers have been able to gain entry to some Instacart customers' accounts, for example, and then use them to obtain gift card codes without paying for them.

Gig workers' accounts are also a target. Some drivers for Walmart's Spark delivery service have had their accounts hacked. The accounts have then been used by others to shop and deliver orders through the service, drivers have told BI.

The apps have taken some steps to improve security. Last fall, for instance, Walmart started requiring Spark drivers to periodically verify their identity with a selfie — though the feature has malfunctioned for some legitimate drivers, kicking them off of the app.

Do you work for DoorDash, Instacart, Uber Eats, or another gig delivery service and have a story idea to share? Reach out to this reporter at abitter@businessinsider.com

Read the original article on Business Insider

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

XXV Международный телевизионный конкурс «Щелкунчик» объявляет прием заявок

МК: неизвестный убил женщину в храме Петра и Павла в Сергиевом Посаде

Уроженка Волгограда поделилась историей лотерейной победы своего отца

Сергей Лёвкин: оставить заявку на подключение к инженерным сетям на mos.ru стало проще

Музыкальные новости

РОСГВАРДЕЙЦЫ ОБЕСПЕЧИЛИ ПРАВОПОРЯДОК ПРИ ПРОВЕДЕНИИ ФУТБОЛЬНОГО МАТЧА РПЛ «АХМАТ» - «ЗЕНИТ» В ГРОЗНОМ

Представитель “Лайм-Займ” одержал победу на XII Чемпионате СФО по управленческим переговорам "Сила Сибири"

В Подмосковье сотрудники Росгвардии задержали подозреваемого в краже товаров из магазина

Благотворительный Вечер в «Геликон-Опера»: Искусство во Имя Добра

Новости России

В парках Одинцовского округа 31 мая стартует сезон живой музыки

В Подмосковье сотрудники Росгвардии задержали гражданина, объявленного в федеральный розыск

Армен Мнацаканян обсудил с фондом «Защитники Отечества» создание алгоритма определения наследников погибших военнослужащих

Почему уйдут все, кроме поляков: скрытый смысл слов Путина, посеявших панику в Варшаве

Экология в России и мире

На европейских курортах жители начали обносить улицы цепями, запрещая туристам туда заходить: романтический отдых закончился

Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов

Коллекция купальников Love Republic

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Спорт в России и мире

В России отреагировали на "скрытую баранку" и достижение Рыбакиной на Ролан Гаррос

Арина Соболенко повторила уникальное достижение Азаренко на турнирах «Большого шлема»

Соболенко победила на старте открытого чемпионата Франции по теннису

Парижские сюжеты: Медведев играл в кошки-мышки, Котов творил историю, Калинская заставляла нервничать Синнера

Moscow.media

Эксперт по семейному капиталу Светлана Петрова: как быстро накопить на авто

Удаленная настройка охранных комплексов StarLine

Завершен монтаж пролетного строения моста через Волгу на обходе Твери

На закате.











Топ новостей на этот час

Rss.plus






Как вывести никотин из легких?

Почему уйдут все, кроме поляков: скрытый смысл слов Путина, посеявших панику в Варшаве

С июня запустят дополнительный авиарейс из Пензы в Москву

Лови летние скидки: до 20% скидка на электронику и комплектующие!