Falla en falabella.com

A mi me paso el año pasado, lo que pasa es aue pareciera que la cookie no muere, asi que te meti a falabella.com, te da una cookie que se habia asignado a una sesión anterior y tiene acceso a todas tus weas, ahí te cambian el correo y cagaste.

Si me acuerdo q me llego un gta 5 y yo como wtf, lo bueno que tenia reventada la tarjeta porq estaba en validacion un buzo nike y un celular huawei :risaql:

1 me gusta

Aquí un afectado, tuve que bloquear la tarjeta, un flaite ql que se llama Ignacio Muñoz pidió una cama y un PS4 con envío a domicilio.

Menos mal Falabella anulo todo.

3 Me gusta

Cuanto se demoro en aprobarse tu pedido?

Y revisaste de quien era el rut?

De hecho cuando leí el título del post, pensé que era ese ql ofreciendo alguna truchería aprovechándose de la falla :risaql2:

Y por qué no tienen desactivadas las tarjetas y cuando las van a usar las activan? Es hacer un click :man_facepalming:

1 me gusta

La opcion esta en muchas plataformas… Todas con doble factor de autenticacion xD…

De hecho esta opcion tiene menos de 7 meses en falabella.com … Buena idea… Mal ejecutada.

Ahora hay otro problema…m como accesaron a las cuentas…

La idea de @TheRoach sobre el informatico tiene algo de sentido…

:once: jajja la oportunidad de negocio esta ahi… xD!!!

El problema es que la gente es weona y se deja estafar, hay miles de medidas para prevenir

@DreaGa mas que una estafa es un problema de diseño… Tienen la tecnologia ultra aplicada y fallaron en una wea tan simple en que no la aplicaron en uno de sus procesos.

Por otro lado, aun no se explica como ingresaron a las cuentas…

Hay grandes diferencias entre estafa y fallas de seguridad.

Cuál es el problema en el sistema? Si la tarjeta queda asociada a la cuenta, no veo la falla… o lo dices porque el cabro chico retiró la compra?

La primera es como entraron a varias cuentas… Lo 2 es no activar 2 factor de autenticacion… Para las compras xD.

Pero eso es filtración de datos, no es falla en el sistema de compra

@DreaGa no se sabe si fue filtracion de datos… No aun por lo menos…

Que cmr siempre alla sido a si no significa que sea optimo o que debia see asi … Repito la tecnologia esta mas que bien implementada en falabella tienen 2 factor de autenticacion por sms por app por todos lados… Solo les falto ponerlo en tarjeta cmr.

La filtración de datos también es una falla por la cual faladeuda se tiene que hacer cargo.

Ojo, que no estoy defendiendo el sistema de pago, solo digo que falla no hubo si es que se filtraron los datos, entendí eso cuando lo escribiste. Ahora, tanto cuesta tener desactivadas las tarjetas? A mi viejo le expliqué una vez cómo hacerlo y tiene hasta su debito desactivada y cuando va a comprar la activa, no hay manera más segura que esa, en vez de depender de otros sistemas

Si se filtran datos es una falla de seguridad, por lo tanto, de sistema. Si no se usan los métodos de autentificación mencionados eso ya es falla de diseño, por lo que en ambos casos es responsabilidad de falabella.

Si la filtración ocurrió por un tercero que trabajó en falabella, eso es sabotaje. O si se capturó por pishing, que correspondería a estafa.

1 me gusta

Exacto…

@DreaGa entiendo tu punto es mas yo hago lo mismo pero esa funcion la activaron hace menos de 7 o 6 meses.

Y mucha gente no ve el peligro ya que confia a ciegas.

@TheRoach le da el palo en el gato en todo.

Saludos

Gracias por la información, acabo de entrar a mi cuenta de Falabella (que no usaba del año pasado y ni me acordaba de la clave). Cambié la clave y quité la tarjeta de crédito asociada. No le acordaba que había dejado esa tarjeta grabada,. siempre aplico webpay, paypal o cualquier wea, menos dejar grabada la tarjeta por lo mismo.