<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Утечка Данных on ТехПросто</title>
    <link>https://tehprosto.ru/tags/%D1%83%D1%82%D0%B5%D1%87%D0%BA%D0%B0-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85/</link>
    <description>Блог о технологиях для обычных людей: гайды по смартфонам, советы по безопасности, обзоры гаджетов и подборки техники — простым языком, без жаргона</description>
    <image>
      <title>ТехПросто</title>
      <url>https://tehprosto.ru/images/og-default.webp</url>
      <link>https://tehprosto.ru/images/og-default.webp</link>
    </image>
    <generator>Hugo</generator>
    <language>ru</language>
    <lastBuildDate>Wed, 30 Sep 2026 10:00:02 +0300</lastBuildDate>
    <atom:link href="https://tehprosto.ru/tags/%D1%83%D1%82%D0%B5%D1%87%D0%BA%D0%B0-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Утечка данных «Додо Пиццы»: что делать клиентам — 5 шагов, пока не позвонили мошенники</title>
      <link>https://tehprosto.ru/chto-delat/utechka-dannyh-dodo-pitstsa-chto-delat/</link>
      <pubDate>Wed, 30 Sep 2026 10:00:02 +0300</pubDate>
      <guid>https://tehprosto.ru/chto-delat/utechka-dannyh-dodo-pitstsa-chto-delat/</guid>
      <description>«Додо Пицца» подтвердила кибератаку: в доступе злоумышленников могли оказаться имена, телефоны, адреса, email, даты рождения и составы заказов клиентов. Разбираем, чем это опасно, какие звонки и сообщения ждать и что сделать прямо сейчас — от кодов из СМС до самозапрета на кредиты.</description>
      <enclosure url="https://tehprosto.ru/images/utechka-dannyh-dodo-pitstsa-chto-delat/cover.webp" type="image/webp" length="0" />
      <category>безопасность</category>
      <category>утечка данных</category>
      <category>мошенники</category>
      <category>Госуслуги</category>
      <category>что делать</category><content:encoded><![CDATA[<p>Вам звонят из службы доставки. Называют по имени, знают адрес, помнят, что в пятницу вы брали пепперони. А потом просят код из СМС — якобы чтобы вернуть деньги за задержку. После атаки на «Додо Пиццу» такой звонок перестал быть выдумкой: имена, телефоны, адреса и заказы клиентов могли уйти одной базой.</p>
<div class="callout callout-info">
<div class="callout-title">📋 Коротко</div>
27 и 28 сентября «Додо Пиццу» атаковали хакеры. Компания подтвердила, что в чужих руках могли оказаться имена, телефоны, адреса, email, даты рождения и составы заказов части клиентов. Данных банковских карт там, по заявлению компании, не было: пиццерия их не хранит. Сколько людей пострадало, пока неизвестно. Главная опасность — не кража денег со счёта, а убедительные звонки и сообщения от имени доставки. Что делать: никому не называть коды из СМС, не переходить по ссылкам о компенсациях, включить вторую защиту на почте и Госуслугах и поставить самозапрет на кредиты — на случай, если данные сведут с другой утечкой.
</div>
<h2 id="что-случилось-и-что-известно-наверняка">Что случилось и что известно наверняка</h2>
<p>«Додо Пицца» сама рассказала об атаке в <a href="https://t.me/dodorus/511">своём телеграм-канале</a> и во «ВКонтакте». Компания говорит, что атака шла два дня, 27 и 28 сентября 2026 года. Доступ хакерам закрыли, разбирательство внутри компании ещё идёт. Об утечке «Додо» сообщила в Роскомнадзор — закон даёт на это сутки с момента, когда компания узнала о взломе.</p>
<p>Что именно утекло, компания перечислила сама: имена, адреса, email, телефоны, даты рождения и составы заказов. Платёжных данных в списке нет — по <a href="https://www.anti-malware.ru/news/2026-09-29-111332/51562">словам пиццерии</a>, она их не хранит.</p>
<p>Рассказать об атаке самой, а не отмалчиваться, — правильно. Другой вопрос, зачем пиццерии вообще хранить вашу дату рождения. Для доставки она не нужна, а в базе мошенников превращается в готовый ответ на контрольный вопрос.</p>
<p>Дальше начинаются версии. Хакерская группировка DATASUCKERS заявила, что унесла от 2 до 3 ТБ данных о заказах из разных стран. Подтверждений этому <a href="https://www.securitylab.ru/news/578024.php">пока нет</a>, как нет и официальной цифры пострадавших. По <a href="https://xakep.ru/2026/09/29/datasuckers-dodo/">данным «Хакера»</a>, сама группировка говорит примерно о 68 миллионах записей — эту цифру ни компания, ни независимые специалисты не подтвердили. Если вы хоть раз заказывали пиццу через приложение или сайт, считайте, что ваши данные в той базе были.</p>
<div class="callout callout-warning">
<div class="callout-title">⚠️ Пришлось войти в приложение заново — это не взлом</div>
<p>Компания предупредила, что может сама выкидывать всех из приложения и с сайта: так она защищает аккаунты после атаки. Если «Додо» попросило войти заново, входите через официальное приложение или набрав адрес сайта вручную. А вот ссылку «подтвердите аккаунт» из СМС или письма не открывайте — её как раз и пришлют мошенники, пользуясь поводом.</p>
</div>
<h2 id="чем-опасна-утечка-если-карту-не-украли">Чем опасна утечка, если карту не украли</h2>
<p>По словам компании, номеров карт в базе нет, поэтому напрямую списать деньги по ним, скорее всего, не выйдет. Опасность в другом: из утечки получается готовый сценарий для обмана.</p>
<p>Обычный телефонный мошенник звонит наугад и прокалывается на первом же вопросе. Здесь всё иначе. Звонящий знает ваше имя, адрес, дату рождения и то, что вы заказываете. Особенно коварны заказы. Подробность из вашей жизни, которой нет в соцсетях, звучит как доказательство: на связи настоящая доставка. Человек расслабляется — и на этом строится весь обман. Настороженнее всего стоит относиться к сообщениям о возврате денег, подтверждении заказа и компенсации за утечку.</p>
<table>
  <thead>
      <tr>
          <th>Что могло утечь</th>
          <th>Как этим воспользуются</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>Имя и телефон</td>
          <td>Звонки и сообщения от имени доставки, банка, службы безопасности</td>
      </tr>
      <tr>
          <td>Адрес</td>
          <td>Правдоподобная легенда: курьер, посылка, соседский чат, фальшивый вызов мастера</td>
      </tr>
      <tr>
          <td>Email</td>
          <td>Фишинговые письма со ссылками на поддельный сайт или анкету для компенсации</td>
      </tr>
      <tr>
          <td>Дата рождения</td>
          <td>Ответ на контрольный вопрос, поздравление-приманка со ссылкой на подарок</td>
      </tr>
      <tr>
          <td>Состав заказов</td>
          <td>Доверие: звонящий помнит ваш прошлый заказ — значит, он и правда из доставки</td>
      </tr>
  </tbody>
</table>
<p>В ближайшие недели ждите писем и СМС с тремя типичными поводами: компенсация за утечку, подтверждение заказа, которого вы не делали, и бонусы в честь извинений. Выдают их одни и те же признаки. Ссылка ведёт не на официальный сайт, а на похожий адрес с лишней буквой или дефисом. Вас торопят: «подтвердите в течение часа, иначе аккаунт заблокируют». И в конце обязательно просят ввести код, данные карты или пароль от почты. Настоящие извинения компании не требуют от вас ничего вводить.</p>
<p>Есть и отложенный риск. Утечки редко лежат поодиночке — их сводят в одну базу. У пиццерии взяли телефон и адрес, из чужого слива к ним подставят паспорт или место работы. Поэтому защищаться стоит не только от звонков про пиццу на этой неделе.</p>
<h2 id="пять-шагов-которые-стоит-сделать-сегодня">Пять шагов, которые стоит сделать сегодня</h2>
<h3 id="1-запомните-одно-правило-про-коды-из-смс">1. Запомните одно правило про коды из СМС</h3>
<p>Код из СМС нужен только вам, чтобы войти или подтвердить действие. Это как код от домофона. Представьте, что вы диктуете его человеку у подъезда только потому, что он знает: вчера вы заказывали пиццу. Дверь он не взламывал — вы открыли её сами. Ни курьер, ни поддержка, ни банк не должны этот код спрашивать. Тот же принцип для ссылок: компенсацию за утечку не выдают через форму, где просят данные карты.</p>
<p>По схеме, которую мы уже <a href="https://tehprosto.ru/chto-delat/zvonyat-moshenniki-chto-delat/">разбирали отдельно</a>, звонящий сначала располагает к себе, а потом торопит. Как только начали торопить — положите трубку. Хотите проверить, правда ли звонили из пиццерии, — перезвоните сами по номеру из официального приложения.</p>
<p>И предупредите пожилых родственников, если они заказывают доставку. Звонок, где называют их имя и адрес, сработает на них вернее всего: для них это верный признак, что звонят свои. Достаточно одной фразы: «Коды из СМС не диктуй никому, даже если звонят из пиццерии».</p>
<h3 id="2-включите-вторую-защиту-на-почте-и-госуслугах">2. Включите вторую защиту на почте и Госуслугах</h3>
<p>Короткий пароль наш обычный мини-ПК подбирал за секунды — это мы <a href="https://tehprosto.ru/posts/za-skolko-vzlomayut-parol-eksperiment/">проверяли на эксперименте</a>. А раз email мог утечь, на него пойдут фишинговые письма. Если пароль от почты простой или повторяется на других сайтах — смените его. И включите вход с подтверждением: в настройках безопасности почты и Госуслуг выберите вход по одноразовому коду или через приложение-аутентификатор. Тогда даже угаданный пароль сам по себе ничего не откроет.</p>
<h3 id="3-проверьте-в-каких-утечках-засветилась-почта">3. Проверьте, в каких утечках засветилась почта</h3>
<p>Бесплатный сервис Have I Been Pwned (haveibeenpwned.com, интерфейс английский) показывает, в каких известных утечках встречался ваш email. Вводите почту только на этом адресе: русскоязычные клоны сервиса сами собирают базы. Данные туда попадают из уже опубликованных сливов, так что свежая история с пиццерией может там ещё не появиться. Зато вы увидите старые утечки — и поймёте, на каких сайтах пароль пора сменить в первую очередь.</p>
<h3 id="4-поставьте-самозапрет-на-кредиты">4. Поставьте самозапрет на кредиты</h3>
<p>Паспортных данных в базе пиццерии не было, и по одному имени с телефоном кредит оформить трудно. Самозапрет здесь — страховка на случай, если эти данные когда-нибудь сведут с другой утечкой. Ставится бесплатно на Госуслугах: в поиске наберите «Самозапрет на кредиты» и выберите, на что он действует — проще всего сразу на банки и микрофинансовые организации. Когда кредит понадобится вам самим, запрет снимается там же, но не мгновенно: <a href="https://www.gosuslugi.ru/help/faq/credit_lock/262254">по правилам</a> он перестаёт действовать на второй день после того, как сведения о снятии попадут в кредитную историю. Подробности — на портале Банка России <a href="https://fincult.info/article/kak-oformit-samozapret-na-vydachu-kreditov/">Финансовая культура</a>.</p>
<h3 id="5-включите-защиту-от-спам-звонков">5. Включите защиту от спам-звонков</h3>
<p>У всех крупных операторов связи есть бесплатные функции, которые помечают или отсекают подозрительные звонки. Помогают и встроенные настройки смартфона. На iPhone есть функция заглушения звонков с неизвестных номеров, но она отправит на автоответчик и курьера — включать её стоит только на время. На Android помогает определитель спама в приложении «Телефон» от Google, а у Samsung и других производителей такая же функция есть в их фирменном приложении для звонков. Где что искать у вашего оператора и на вашем телефоне, по шагам расписано в гайде <a href="https://tehprosto.ru/guides/kak-zablokirovat-spam-zvonki/">как заблокировать спам-звонки</a>.</p>
<div class="callout callout-info">
<div class="callout-title">📲 Чтобы не попасться на новые схемы</div>
<p>Мы следим за утечками и мошенническими схемами и объясняем простым языком, что делать, — без паники и страшилок. Подпишитесь на «Техпросто» в <a href="https://max.ru/channel_tehprosto">MAX</a>, <a href="https://t.me/tehprosto">Telegram</a> или <a href="https://dzen.ru/tehprosto">Дзене</a>, и такие разборы будут приходить сами.</p>
</div>
<h2 id="можно-ли-удалить-свои-данные-из-додо-пиццы">Можно ли удалить свои данные из «Додо Пиццы»</h2>
<p>Можно потребовать. Закон о персональных данных разрешает отозвать согласие на обработку. После этого компания обязана прекратить работу с вашими данными и уничтожить их — на это у неё не больше 30 дней. Исключение — если данные всё ещё нужны ей по закону или по договору с вами. Напишите в поддержку в приложении или на сайте так: «Отзываю согласие на обработку персональных данных, прошу удалить мои данные и аккаунт».</p>
<p>Того, что уже утекло, это, конечно, не отменит: копия у мошенников останется. Зато из будущих утечек этой компании вы, скорее всего, выпадете. Если вы заказываете раз в год, есть смысл удалить аккаунт и оформлять заказ без него.</p>
<div class="callout callout-tip">
<div class="callout-title">💡 Меньше данных — меньше утечёт</div>
<p>Приложения доставки просят дату рождения ради поздравлений и скидок, а адрес, телефон и заказы им нужны по делу. Не заполняйте поля, без которых сервис обойдётся. Необязательную дату рождения можно не указывать, а для регистрации в редких сервисах завести отдельную почту. За скидку в день рождения вы платите датой рождения — а ею потом воспользуются мошенники.</p>
</div>
<h2 id="если-вы-уже-продиктовали-код-или-перешли-по-ссылке">Если вы уже продиктовали код или перешли по ссылке</h2>
<p>Не тяните. Если вы назвали код от банка или ввели данные карты на подозрительном сайте — сразу звоните в банк по номеру с обратной стороны карты и просите заблокировать карту. Если код был от Госуслуг или почты — войдите в аккаунт, смените пароль и завершите все чужие сеансы в настройках безопасности. Если поставили на телефон приложение по просьбе звонящего — удалите его и проверьте телефон, как описано в гайде <a href="https://tehprosto.ru/guides/kak-proverit-telefon-na-virusy/">как проверить телефон на вирусы</a>.</p>
<p>Когда деньги уже ушли, обращайтесь в банк и пишите заявление в полицию: чем раньше, тем больше шансов остановить перевод.</p>
<h2 id="что-спрашивают-чаще-всего-гость-компенсация-смена-номера">Что спрашивают чаще всего: гость, компенсация, смена номера</h2>
<p><strong>Я заказывал только как гость, без аккаунта. Меня это касается?</strong> Компания не уточнила, чьи данные утекли. Но для доставки гость всё равно оставляет имя, телефон и адрес, так что правила из этой статьи стоит применить и вам.</p>
<p><strong>Звонят из «Додо» и предлагают компенсацию — это правда?</strong> На момент публикации компания никаких компенсаций не объявляла. Если вам звонят с таким предложением и что-то просят — код, данные карты, перейти по ссылке, — это мошенники.</p>
<p><strong>Нужно ли менять номер телефона?</strong> Нет. Номер привязан к банку, Госуслугам и половине ваших контактов — менять его хлопотно, а мошенники уже знают старый. Помогает только внимательность: коды не диктовать никому, по ссылкам из сообщений не ходить, при сомнении перезванивать самим.</p>
<p><strong>Нужно ли перевыпускать карту?</strong> По заявлению компании, данных карт в базе не было, так что перевыпускать её из-за этой утечки не нужно. Другое дело, если вы уже вводили данные карты на подозрительном сайте, — тогда блокируйте сразу.</p>
<p>Если запомните из статьи только одно — коды из СМС не диктуйте никому. А самозапрет на кредиты занимает пять минут на Госуслугах, его можно поставить хоть сегодня. Ваш адрес и любимую пиццу мошенник мог узнать из утечки. А код из СМС — только от вас самих.</p>
<p><em>Если статья помогла — поделитесь с теми, кому может пригодиться. И заходите в наш канал в <a href="https://max.ru/channel_tehprosto">MAX</a>, <a href="https://t.me/tehprosto">Telegram</a> и <a href="https://dzen.ru/tehprosto">Дзен</a> — там анонсы новых материалов.</em></p>
]]></content:encoded>
    </item>
  </channel>
</rss>
