Viral van het jaar: gratis eten bestellen via Just-eat.nl dankzij “hack”
Just-eat.nl leverde gratis pizzaTrek in een gratis pizza? Lange tijd kon je gewoon vrijwel gratis eten bestellen via de bestelsite Just-eat.nl. Enkele studenten hadden de site gekraakt en bestelden wekenlang voor 1 of 5 cent allerlei maaltijden. Just-eat.nl erkent de hack inmiddels. Wij hebben een raar gevoel bij het bericht. Zou het misschien een viral zijn? Een vooropgezet plan om Just-eat.nl nog meer bekendheid te geven? Als dat zo is, dan is het geslaagd, want nu.nl en telegraaf.nl schrijven erover en linken naar de site. En nog eens 100 andere sites. Zij weten alleen niet dat het om een viral kan gaan.
|
De schade zou (zogenaamd?) oplopen tot 30.000 euro. Het lek zat in het internetbetaalsysteem Ideal volgens Just-eat.nl. “Zodra ze een bestelling plaatsen en de betaling regelen, verhuizen ze naar een andere pagina op de website en zetten ze de eindafrekening op een stuiver. Dat bedrag wordt vervolgens door de bank bij de besteller afgeschreven”, aldus directeur Groenendijk. Vooral studentenclubjes uit Groningen, Breukelen en Utrecht hebben misbruik gemaakt van het lek. De directeur van Just-Eat wil dat de studenten alsnog voor hun bestelling betalen, stelt hij in De Telegraaf. Groenendijk laat weten dat er momenteel “met man en macht” gewerkt wordt aan de beveiliging van Justeat. Prachtig. De viral van het jaar… als het een viral is tenminste.
Update: het lijkt erop dat het om een echt lek gaat, dat al ruim een jaar bekend was. De schadepost van 30.000 euro zal verhaald worden op de bestellers. Tegelijkertijd is het een mooie reclame voor de site. Iedereen kent just-eat.nl nu.
Klik hier en plaats uw advertentie bij DIT artikel |
| Tweet |
| Volg hyped.nl via: |
|
|
|










Reacties
Is geen viral. Lek was al een jaar bekend. Als je al gratis kunt bestellen kun je je afvragen hoe goed ze de klant (en betaalgegevens) beschermen.. Lijkt me geen alternatief voor thuisbezorg.nl
Mike, 18 oktober 2009
Ik heb nog nooit problemen gehad met ifoods
Rob, 17 oktober 2009
Ik hoorde trouwens op de radio dat Just Eat geen aangiftes gaat doen. Dat is toch vreemd ?
Joost, 16 oktober 2009
heb het ook bij thuisbezorgd geprobeerd maar nu ben ik 2 pizza’s a 15 euro verder :( bij justeat bestel ik nooit meer das zo lek als een mand
pizza, 16 oktober 2009
Een mogelijke hack is het gebruik van de Firefox plugin TamperData, die alle post data opvangt, waardoor je deze kan veranderen en versturen. Dus als het bedrag onbeveiligd, niet encrypted wordt meegstuurd kun je het bedrag dat bij de order hoort veranderen. Is eitje en kan bijvoorbeeld bij veel amateur webshops.
sjaak, 16 oktober 2009
Ze hebben inmiddels aangegeven dat het probleem bij Just-Eat zat en niet bij iDeal zelf, dus iDeal is prima beveiligd en heeft hier dan ook weinig mee te maken.
Matthijs, 16 oktober 2009
Prachtig verhaal, ik hoorde het op de radio en dacht toen ook al: dit kan niet waar zijn, want dat zouden zo’n beetje alle sites die met iDeal werken gevaar lopen. Zou nu wel willen weten of het echt een viral is of niet. Just-eat, reageer even!
Gerard, 16 oktober 2009
Nee, we kunnen het niet aannemelijk maken. Het kan ook een echte hack zijn, maar dan is iDeal of Justeat wel heel slecht beveiligd.
Redactie, 16 oktober 2009
Just eat a broodje hoax. En voor €30k in de Telegraaf? Niet gek
@maatmann, 16 oktober 2009
Ik vind het twijfelachtig. Deze ‘hack’ is in theorie uitvoerbaar, mits de site waardeloos beveiligd is. Het kan ook een viral zijn en daarmee een goedkope manier om aandacht te trekken.
Welke van de twee het ook is; het is in mijn ogen geen reclame voor het bedrijf. Beide oorzaken zijn beschamend.
Koen, 16 oktober 2009
Als het bij IDEAL zit, en je aan mag nemen dat zij een standaard procesinrichting hebben… zou dat betekenen dat elke IDEAL site een probleem heeft… toch!
Rene, 16 oktober 2009
Jullie noemen dit meerder keren een viral, maar waar blijkt dat dan uit? Kunnen jullie dat aannemelijk maken, door bijvoorbeeld inhoudelijk in te gaan op het (zogenaamd) misleiden van Ideal?
arjan, 16 oktober 2009
Reageer
Reageren is niet mogelijk op dit bericht.