Poduzetnik Hrvoje Prpić neugodno se iznenadio kad je na mail dobio informaciju o narudžbi koju prema svojim tvrdnjama nije napravio.
Navedeni mail informirao ga je o narudžbi dvije pizze iz pizzerije Pizzara. Cijena narudžbe iznosila je 96,99 kuna, a u podacima naručitelja nalazili su se njegovo ime i njegov broj mobitela, ali je adresu dostave.bila izmijenjena. Prpić se odmah javio servisu Pauza.hr čiji je inače povremeni korisnik i požalio se na lažnu narudžbu i na novac koji je skinut s njegove kartice, nakon čega su narudžba i naplata odmah stornirani.
Prpića je zanimalo kako je došlo do navedenog problema, ali su se u Pauzi.hr oglušili na njegova pitanja na osnovu kojih je htio doznati je li se radilo o nekakvom hakerskom napadu, njihovoj pogrešci ili nečem trećem. Rep.hr je kontaktirao Pauzu.hr iz koje su zamolili za još malo vremena kako bi analizirali što je bio uzrok navedenog problema. Kad dobijemo njihov odgovor, on će biti uvršten u ovaj članak.
Prema zdravoj logici, hakerski napad radi kupnje dvije pizze koje moraju biti dostavljene na određenu adresu nema previše logike, pa se drugi scenariji čine vjerojatniji.
Što se samih procedura tiče, Andrija Frinčić iz Implementacije snova za rep.hr je objasnio kako u rjeđim situacijama kad web stranice spremaju podatke o karticama korisnika to zapravo radi njihov Payment Gateway. Web stranice tada rade samo tokenizaciju kartice, odnosno spremaju token koji kod kasnijih transakcija šalju Payment Gatewayu. Ovisno o kartici i iznosu, kod kasnijih tranaskcija može se i ne mora tražiiti 3DS postupak kako bi se autentificirala transakcija.
Na pitanje o tome radi li se ovdje o hakerskom napadu ili pogrešci, Frinčić je rekao kako bi to trebalo pitati Pauzu.hr te je podsjetio da je ona dužna prijaviti eventualne napade AZOP-u.