Efterfrågan på matleveranstjänster som DoorDash har ökat. Appar som erbjuder måltider levererade direkt till din dörr är bekväma och ger dig ett stort urval.
Men med tanke på hur mycket känslig data dessa appar samlar in från användare, hur säkra är de? Ett dataintrång i DoorDash visar hur mycket personlig information som lagras av dessa tjänster, så vilka bedrägerier behöver du hålla utkik efter?
Vad du behöver veta om DoorDash-dataläckan
I ett blogginlägg från 2019 varnade DoorDash användare för en dataläcka som inträffade den 4 maj 2019. Överträdelsen påverkade cirka 4,9 miljoner konsumenter, Dashers och handlare som gick med i plattformen den 5 april 2018 eller innan.
Bland de känsliga uppgifterna som den “obehöriga tredje parten” fick åtkomst till var personers namn, e-postadresser, leveransadresser, orderhistorik, telefonnummer, plus hashade och saltade lösenord.
Läckan äventyrade även vissa kunders kreditkortsuppgifter och siffror associerade med kontonummer för vissa handlare. Cirka 100 000 Dashers körkortsnummer avslöjades ytterligare av överträdelsen.
Hur kan denna läcka påverka dig?
Medan DoorDash hävdar att kreditkorts- och bankkontouppgifter som stals inte räckte för att göra bedrägliga avgifter, läckte annan personligt identifierbar information (PII). Det finns en stor chans att hackare har köpt din kontoinformation i flera år.
Den typ av information som avslöjas under läckan kan innebära att du riskerar att bli offer för identitetsstöld. Din information kan användas för att begå bedrägerier och andra brott. Det kan också utsätta dig för en attack som kallas credential stuffing, under vilken din kontoinformation från en läcka används för att komma åt dina andra konton.
På den mörka webben säljs DoorDash-konton med bifogade kreditkortsuppgifter enligt uppgift för $4,49 styck.
DoorDash-bedrägerier du bör känna till
Medan amatörhackare använder dessa konton bara för att beställa free mat, vissa använder informationen i dessa konton för riktade nätfiskekampanjer, vishing och smishing. Dessa nätfiskekampanjer används för att infiltrera ett system eller infektera enheter och nätverk med ransomware.
Här är fem bedrägerier du måste se upp med.
1. DoorDash Smishing Scams
DoorDash säger att läckan endast avslöjade de fyra sista siffrorna i konsumentbetalkort och de fyra sista siffrorna i kontonummer för handlare och Dasher-konton. Men eftersom det avslöjade många andra känsliga uppgifter som telefonnummer och adresser, bör användare se upp för bedrägerier som syftar till att samla in deras fullständiga finansiella kontouppgifter.
Vissa användare i forum har rapporterat att de fått smishing texter från hackare som låtsas vara från DoorDash. Meddelandedetaljerna för en matbeställning som du ska ha gjort, med en länk som hävdar ska hjälpa dig att verifiera din kontoinformation.
Du kan också bli tillsagd att bekräfta denna leverans så om du inte beställt något via appen, skulle du bli tvungen att klicka på länken för att avbryta den. Länken kommer att leda till en pharming-sajt som samlar in din kreditkortsinformation.
2. DoorDash Email Survey Scam
Ingenting är så lockande för kunder av leveranstjänster som löftet om en enorm rabatt på framtida beställningar. Akta dig för nätfiske-e-postmeddelanden med denna typ av MO.
E-postenkätbedrägeriet kommer att be dig svara på en enkät och i utbyte mot din tid lovar de en rabatt som ska tillämpas på din nästa DoorDash-beställning. Erbjudanden om en annan leveranstjänst som UberEats kan också inkluderas. Du kommer att bli ombedd att logga in på ditt konto.
Förutom att det här inte riktigt kommer från matleveransföretaget. Webbplatsen de leder dig till kan se legitim ut, men den här kontrolleras av en hackare. All information du anger kommer att skördas.
3. DoorDash leveransbedrägeri
Här är en mer olycklig och farlig bluff som involverar en falsk DoorDash-leverans till din dörr.
En kvinna i Ohio rapporterade en misstänkt grupp som kom till hennes hus för en DoorDash-leverans. En person påstod sig ha hennes beställning. Husägaren köpte dock ingenting från DoorDash.
Det här borde ha varit ett enkelt fall av en leveransarbetare på fel adress, förutom att den kvinnliga “Dasher” inte kom ensam.
Genom husägarens säkerhetskamera såg hon två andra män komma upp till hennes trädgård. De bar något i sina händer. Ägaren hörde sedan männen säga “göm, göm” och “Jag ska täcka dig”. Detta fick henne naturligtvis att ringa 911.
Kom ihåg: 2019 års läckage exponerade PII inklusive leveransadresser. Så brottslingar vet att du använder DoorDash, vilket namn är kopplat till kontot och var den personen bor.
4. DoorDash-bedrägerier riktar sig mot leveransarbetare
Även människor som försöker tjäna en ärlig slant genom spelningsekonomin är måltavlor av bedragare. Många Dashers har rapporterat att de blivit lurade från sina DoorDash-intäkter.
Bedragare använder ett telefoncloaking-verktyg för att få deras nummer att se ut som det från DoorDash. De informerar sedan Dasher om en annan enhet som försöker komma åt deras konton. Den som ringer kommer sedan att be om PIN-koden och inloggningsinformation för att påstås “verifiera” sin identitet.
Om några dagar kommer Dasher att inse att han eller hon inte fick betalt för alla leveranser. Hackaren har lyckats ändra bankuppgifterna på DoorDash-kontot så att Dashers intäkter sätts in på bedragarens konto istället.
5. DoorDash-bedrägerier riktade mot handlare: Cyberbutikssnatteri
Återkrav infördes för att skydda konsumenterna. Detta har varit mest användbart för obehöriga köp efter att ett kreditkort hade stulits. En konsument kan helt enkelt ringa banken för att återställa avgifterna från det omtvistade kreditkortsköpet.
Men det har funnits ett ökande antal bedragare som utnyttjar återkrav för att skydda konsumenterna. Enligt rapporter är faktiskt upp till 86 % av återkraven bedrägliga.
Hackare gör inköp med avsikt att be om en återbetalning efteråt så att de kan ha produkterna för free. Denna bedrägeri kallas även cyberbutikssnatteri eller återkravsbedrägeri. Detta problem har plågat handlare inklusive de inom livsmedels- och dryckesindustrin.
Även om det finns individer som kanske gör detta på egen hand för att få en free måltid (kanske efter att ha insett hur lätt det är att återställa en debitering på sina kort), andra ingår i en organiserad bedrägerigrupp.
Skydda dig själv
Bortsett från alla problem som kommer med att få dina uppgifter exponerade efter en dataläcka, måste du också se upp för bedragare som använder namnet på en tjänst som DoorDash.
Om du tror att dina uppgifter har äventyrats, vidta åtgärder för att skydda dig själv. Övervaka dina kontoutdrag för misstänkta debiteringar, använd multifaktorautentisering på dina konton, aktivera SMS-varningar för transaktioner och om du tror att det är nödvändigt, frys din kredit.
Om författaren
Loraine Balita-Centeno (42 artiklar publicerade)
Loraine har skrivit för tidskrifter, tidningar och webbplatser i 15 år. Hon har en magisterexamen i tillämpad medieteknik och ett stort intresse för digitala medier, studier i sociala medier och cybersäkerhet.
Mer från Loraine Balita-Centeno
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
