Полиция Гонконга попросила Apple усилить проверки платежей в интернет-магазине

Полиция связала 1 503 случая с покупками смартфонов по чужим картам.

1 мин.
Полиция Гонконга попросила Apple усилить проверки платежей в интернет-магазине

Полиция Гонконга обратилась к Apple с просьбой пересмотреть порядок проверки платежей в интернет-магазине компании. По данным правоохранителей, после начала продаж iPhone 18 Pro мошенники пытались массово приобретать устройства, используя данные банковских карт, полученные незаконным путём.

Как сообщает местное издание The Standard, полиция получила 1503 сообщения о подозрительных списаниях. Общая сумма операций превысила 30 млн гонконгских долларов – около $3,82 млн. В полиции заявили, что все указанные транзакции удалось отменить.

Как действовала схема

Комиссар полиции Гонконга Джо Чоу Ят-мин сообщил районному совету Коулуна, что при оформлении этих заказов, по предварительной оценке ведомства, не срабатывали механизмы онлайн-проверки и подтверждения личности Apple. В частности, для оплаты не требовались одноразовые пароли или подтверждение через банковское приложение.

По версии полиции, злоумышленники оформляли крупные заказы через веб-версию магазина, подключаясь через VPN и указывая недостоверные либо неполные адреса. После того как Apple запрашивала уточнение данных для доставки, мошенники называли общественные места в качестве пунктов получения.

Чоу назвал ситуацию следствием возможной уязвимости в процедуре оформления заказов в онлайн-магазине компании. При этом правоохранители не раскрыли технические детали, которые могли бы объяснить, почему механизмы подтверждения платежей не применялись в описанных случаях.

Запрос к Apple

Полиция попросила Apple проверить процессы обработки транзакций и принять меры против повторения подобных схем. Комиссар также упомянул ожидаемый в октябре выпуск iPhone Duo, предположив, что с появлением новой модели число попыток мошенничества может вырасти.

Apple публично не комментировала заявление полиции Гонконга. Независимого подтверждения версии о том, что причиной инцидентов стала именно уязвимость в системах компании, на момент публикации не приводилось.