Пицца-пароль: феномен тёплой базы
Данные пользователей «Додо Пиццы» утекли в сеть после кибератаки, как сообщает Сноб.
Утечка данных сети пиццерий зафиксировала реальный курс обмена: домашний адрес и номер телефона — за промокод и горячую коробку на пороге.
Обмен асимметричен по времени. Пицца живёт один вечер, запись в базе — годами, и клиент к моменту слива давно забыл, что вообще что-то отдавал. Программа лояльности работает как пылесос: телефон за скидку, адрес за купон, дата рождения за десерт в подарок.
Дальше в дело вступает социальная инженерия. Звонящий, который знает имя, улицу и недавний заказ, проходит фильтр «свой» за первые секунды разговора. Жертва проверяет не канал, а содержание — и именно содержание утечка сделала общедоступным.
Триггер срабатывает на незнакомом номере, который открывается знакомыми фактами. Мозг подменяет проверку личности проверкой осведомлённости: знает мой адрес — значит, из сервиса. Свой адрес я, судя по всему, тоже найду в этой базе, и теперь беру трубку с паузой, как перед прыжком в холодную воду.
Механизм замкнулся: контекст, собранный для продажи пиццы, без доработок продаёт звонок «из банка». Следующая волна обмана начнётся не с «здравствуйте, вы выиграли», а с «вы заказывали на такую-то улицу». Данные о человеке дорожают в момент, когда он сам перестаёт их помнить.