Злоумышленники часто используют личные кабинеты клиентов маркетплейсов в мошеннических целях. Компании проводят легитимные акции, предоставляют дополнительные привилегии постоянным пользователям: они могут оформить рассрочку на товары, получить повышенный кэшбек и др. Такими легальными возможностями пользуются и злоумышленники. Например, для хранения и вывода денег без привязки банковских карт, а также для оформления товаров в рассрочку на аккаунты других пользователей. Как злоумышленники получают доступ к легитимным аккаунтам ? Первый «вспомогательный» ресурс — утечки данных. Злоумышленники могут воспользоваться почтой/телефоном и собранными паролями для входа в аккаунт. Если учетные данные совпадут, а аккаунт не будет защищен вторым фактором, злоумышленник получит доступ к ресурсу. Также пользователи сами продают свои аккаунты за 3 000 — 10 000 рублей. Но это чревато тем, что злоумышленники могут взять рассрочку на товары и не выплатить ее. Кроме того, через чужие аккаунты мошенники