«Додо Пиццу» атаковали хакеры – какие данные клиентов могли утечь и почему теперь опасны даже сообщения о бесплатной пицце
Добрый день! 🍕 «Додо Пиццу» атаковали хакеры – какие данные клиентов могли утечь и почему теперь опасны даже сообщения о бесплатной пицце. Заказали вечером пиццу, съели, поспорили всей семьёй, имеет ли ананас право находиться рядом с тестом и сыром, а на следующий день внезапно выясняется: интерес к Вашему заказу могли проявить вовсе не только курьер и голодные родственники 😬
Сеть «Додо Пицца» сообщила о кибератаке на свою IT-систему. По предварительной информации компании, злоумышленники могли получить доступ к данным части клиентов.
И речь идёт не только о каком-нибудь обезличенном номере заказа №847261. Среди потенциально затронутой информации называются имена, адреса, номера телефонов, электронная почта, даты рождения и даже составы заказов.
Платёжные данные, как утверждает компания, находятся в безопасности: «Додо Пицца» заявила, что их не хранит.
Но это вовсе не означает, что можно сказать: «Ну карты не украли — и ладно» 🍕 Ведь имя, телефон, адрес и история заказов вместе способны превратиться в гораздо более убедительную приманку для мошенников, чем обычное безликое сообщение «Ваша карта заблокирована».
Сейчас разберёмся, что именно произошло, какие сведения могли попасть посторонним, нужно ли срочно блокировать банковскую карту и почему после этой истории особенно внимательно стоит относиться к сообщениям от имени службы доставки.
«Додо Пиццу» атаковали хакеры – какие данные клиентов могли утечь и почему теперь опасны даже сообщения о бесплатной пицце

Что произошло с «Додо Пиццей»
О кибератаке на IT-систему «Додо Пицца Россия» стало известно вечером 28 сентября 2026 года.
По информации компании, атака началась ещё в воскресенье, 27 сентября, и продолжалась в понедельник.
Специалисты компании занялись устранением последствий, а позднее сообщили, что доступ злоумышленников к ресурсам был заблокирован.
На этом история пока не закончилась. Внутренняя проверка продолжается, поэтому окончательный масштаб происшествия ещё может уточняться.
И это важный момент.
Не стоит превращать слова «могли получить доступ» в утверждение «данные всех клиентов точно украдены и опубликованы».
На данный момент компания говорит именно о возможной компрометации информации части клиентов.
Какие данные могли оказаться у злоумышленников
Вот здесь становится интереснее.
«Додо Пицца» перечислила несколько категорий информации, которые могли быть затронуты.
- Имя клиента.
- Адрес доставки.
- Номер телефона.
- Адрес электронной почты.
- Дата рождения.
- Состав предыдущих заказов.
На первый взгляд последний пункт даже выглядит забавно.
Ну узнает кто-нибудь, что Вы три раза подряд заказывали двойную пепперони. Вот это компромат века! 🍕😄
Но проблема заключается не в самой пепперони.
Проблема возникает, когда несколько настоящих сведений о человеке складываются вместе.
Допустим, неизвестный знает Ваше имя, номер телефона, точный адрес и то, что Вы действительно пользовались «Додо Пиццей».
Сообщение от него уже может выглядеть не так:
«Уважаемый пользователь! Вы выиграли пицу! Срочно дайте карту!»
На такое хочется ответить разве что учебником русского языка 📚
Совсем другое дело:
«Алексей, по Вашему последнему заказу на улицу такую-то обнаружен технический сбой. Мы возвращаем 799 рублей. Подтвердите возврат по ссылке».
Вот это уже выглядит гораздо убедительнее.
Утекли ли номера банковских карт
По заявлению самой компании — нет.
«Додо Пицца» сообщила, что платёжные данные клиентов она не хранит, поэтому они не должны были попасть к злоумышленникам в рамках этого инцидента.
И это действительно хорошая новость.
То есть опубликованная на данный момент информация не даёт оснований считать, что номера карт, сроки действия и коды безопасности клиентов были похищены непосредственно из системы «Додо Пиццы».
Поэтому автоматически блокировать банковскую карту только потому, что когда-то покупали пиццу через приложение, смысла нет.
Но расслабляться до состояния «можно нажимать на всё подряд» тоже не стоит 😴
Главный риск теперь может находиться в другом месте.
Самая неприятная опасность – мошенникам становится легче притвориться настоящей компанией
Есть два совершенно разных типа мошеннических сообщений.
Первый выглядит примерно так:
«Увожаемый клиент вы выйграли 1000000 рублей перейдите срочно».
Даже кот, случайно наступивший лапой на клавиатуру, написал бы убедительнее 🐈
А второй вариант содержит настоящее имя, знакомую компанию и реальные сведения.
Именно такие атаки называются целевым фишингом.
Человеку не просто говорят: «Мы из доставки еды».
Ему могут сказать:
- «Ваш заказ не прошёл»;
- «Вам положен возврат»;
- «Начисляем компенсацию после технического сбоя»;
- «Подтвердите адрес доставки»;
- «Ваш аккаунт временно заблокирован»;
- «Получите бесплатную пиццу в качестве извинения»;
- «Проверьте бонусные баллы».
А дальше появляется ссылка.
И вот на неё как раз нажимать не следует.
«Бесплатная пицца в качестве компенсации» – очень правдоподобная приманка
Представьте ближайшие дни.
В новостях обсуждают кибератаку. Многие клиенты знают об инциденте. И вдруг приходит сообщение:
«Приносим извинения за технический сбой. Всем клиентам дарим большую пиццу бесплатно. Получите промокод» 🎁🍕
Красота!
Нажимаем ссылку.
Там сайт, похожий на настоящий. Логотип на месте. Пицца выглядит аппетитно. Даже кнопка оранжевая.
Для получения подарка нужно всего лишь оплатить «доставку» — например, 49 рублей.
Вводим номер карты, срок действия и код с обратной стороны.
И внезапно бесплатная пицца становится самой дорогой пиццей года.
После громких утечек мошенники действительно могут использовать сам инфоповод как основу для фишинга.
Причём им вовсе не обязательно иметь украденную базу. Достаточно знать из новостей, что такая атака произошла, и массово рассылать сообщения в надежде попасть на реальных клиентов сети.
Если мне напишет «Додо Пицца», теперь вообще никому не верить?
До переезда в землянку без телефона пока дело не дошло 😄
Главное правило очень простое: не переходить из неожиданного сообщения сразу к вводу платёжных данных, пароля или кода подтверждения.
Если пришло сообщение о компенсации, возврате, подарке или проблеме с заказом, гораздо безопаснее самостоятельно открыть официальное приложение или вручную зайти на официальный сайт.
Если предложение настоящее, информация обычно будет доступна и там.
А если SMS кричит:
«У Вас осталось 7 минут, иначе бесплатная пицца исчезнет навсегда!!!»
То пускай исчезает 🫡
Лучше потерять гипотетическую пиццу, чем настоящие деньги.
Особенно осторожно с возвратом денег
Одна из любимых мошеннических приманок — именно возврат.
Человеку говорят:
«Из-за технического сбоя Ваш заказ был обработан неправильно. Мы возвращаем 1 247 рублей».
Чтобы получить деньги, предлагают ввести данные карты.
Здесь полезно запомнить одну простую вещь.
Для обычного возврата денег продавцу не нужен код безопасности с обратной стороны Вашей банковской карты, пароль от банка или код из SMS.
Если Вас убеждают назвать секретный код, продиктовать одноразовый пароль или установить приложение для «оформления возврата» — разговор лучше закончить.
Опасен ли утёкший адрес доставки
Адрес сам по себе не открывает дверь квартиры и не позволяет снять деньги со счёта.
Но в сочетании с другими сведениями он делает мошеннический разговор значительно убедительнее.
Например:
— Здравствуйте, доставка. Это квартира на Ленина, 25?
— Да.
— Вы оформляли заказ на этот адрес, возникла проблема с оплатой…
У человека автоматически возникает ощущение: раз они знают мой адрес, значит это действительно служба доставки.
А вот это уже ошибка.
Знание имени, телефона или адреса не доказывает, что звонящий является сотрудником компании.
После многочисленных утечек персональных данных подобная информация может оказываться в самых разных базах.
А история заказов зачем нужна мошенникам
История заказов сама по себе банковский счёт не опустошит.
Но она может придать легенде дополнительную достоверность.
Представьте:
— Мы видим, что Вы недавно заказывали пиццу с цыплёнком и картофель. По заказу начислена компенсация.
И человек думает:
«Ну откуда мошенники могут знать про мою картошку?» 🤔
Вот именно поэтому сочетание разных категорий информации считается куда более неприятной историей, чем утечка одного номера телефона.
Нужно ли менять пароль от приложения «Додо Пиццы»
На момент появления первых сообщений компания не называла пароли клиентов среди перечисленных потенциально затронутых данных.
Поэтому утверждать, что пароли пользователей украдены, оснований сейчас нет.
Тем не менее после крупного инцидента разумная цифровая гигиена никому ещё не мешала.
Если у Вас есть аккаунт «Додо Пиццы», можно установить новый уникальный пароль, особенно если старый пароль используется ещё где-нибудь.
И здесь находится куда более важное правило:
один пароль нельзя использовать одновременно для доставки еды, электронной почты, маркетплейса, соцсетей и других сервисов.
Потому что тогда компрометация одного сервиса превращается в ключ от десятка дверей.
Это примерно как сделать один ключ одновременно от квартиры, машины, гаража, сейфа и дачи, а потом потерять его возле подъезда 🔑😬
Почему электронная почта особенно важна
Почтовый адрес часто становится центром всей цифровой жизни человека.
Через электронную почту восстанавливаются пароли от других сервисов, приходят уведомления и подтверждения.
Поэтому если электронная почта когда-либо фигурирует в утечке вместе с другими сведениями, стоит внимательнее относиться к неожиданным письмам.
Особенно к сообщениям:
- «Войдите в аккаунт заново»;
- «Подтвердите пароль»;
- «Ваш аккаунт будет удалён»;
- «Обнаружена подозрительная активность»;
- «Срочно подтвердите личность».
Главный враг в таких случаях — слово «срочно».
Мошеннику нужно, чтобы человек не думал.
Поэтому он обязательно попытается создать пожар там, где можно спокойно выпить чай и проверить всё самостоятельно ☕
Почему приложение может внезапно попросить войти заново
Компания отдельно предупредила клиентов, что в рамках защитных мер пользователей может разлогинивать из аккаунтов.
То есть если приложение неожиданно попросило авторизоваться заново, это само по себе ещё не означает, что Ваш аккаунт украли.
Такая мера может применяться для прекращения старых пользовательских сессий после инцидента.
Но входить заново следует непосредственно через официальное приложение, а не через ссылку из случайного сообщения.
Сообщила ли компания об атаке государственным органам
Да.
«Додо Пицца» заявила, что уведомила Роскомнадзор о произошедшем.
Одновременно внутри компании продолжается проверка обстоятельств атаки.
Именно поэтому окончательные выводы о масштабе происшествия пока делать рано.
Может уточниться число затронутых пользователей, перечень данных и технические обстоятельства.
Что делать обычному клиенту прямо сейчас
Никакой цифровой эвакуации с чемоданами проводить не нужно 😄
Но несколько действий действительно разумны.
- Не переходите по ссылкам из неожиданных SMS, писем и сообщений о компенсации от «Додо Пиццы».
- Не вводите данные банковской карты ради получения «возврата», «подарка» или «бесплатной пиццы» на неизвестном сайте.
- Проверяйте информацию через официальное приложение или сайт.
- Если используете одинаковый пароль в разных сервисах, замените его на уникальные пароли.
- Особенно внимательно относитесь к звонкам, где собеседник уже знает Ваше имя или адрес.
- Никому не называйте коды из SMS и данные для входа в интернет-банк.
- Следите за уведомлениями банка о списаниях и операциях.
И главное — не пугайтесь только потому, что звонящий знает о Вас какой-то настоящий факт.
Сегодня фраза «Но он же знает моё имя!» уже совершенно не означает «Значит, это точно настоящий сотрудник».
А банковскую карту перевыпускать?
Исходя из опубликованной на данный момент информации — массово перевыпускать карты клиентам «Додо Пиццы» причин нет.
Компания утверждает, что платёжные сведения не хранились в затронутой системе.
Другое дело, если Вы сами после подозрительного сообщения уже ввели данные карты на неизвестном сайте.
Тогда ситуация совершенно иная.
В таком случае лучше сразу связаться со своим банком, а не ждать, пока первая неожиданная покупка в другом городе любезно объяснит, что сайт был ненастоящий.
Что делать, если уже нажали на подозрительную ссылку
Сам переход по ссылке ещё не всегда означает катастрофу.
Важно понять, что произошло дальше.
Если Вы только открыли страницу и ничего не вводили — закройте её.
Если ввели пароль, смените этот пароль и везде, где использовалась такая же комбинация.
Если ввели банковские реквизиты — свяжитесь с банком.
Если сообщили код из SMS или подтвердили неизвестную операцию — действовать нужно немедленно.
А вот звонить мошеннику обратно и требовать вернуть деньги словами «Я Вас сейчас вычислю!» обычно не очень продуктивно 🕵️
Почему эта история касается даже тех, кто давно не заказывал пиццу
Потому что пользовательская база может содержать сведения не только о человеке, который заказал пиццу вчера вечером.
Аккаунты в сервисах живут годами.
Мы устанавливаем приложение, один раз регистрируемся, заказываем ужин, забываем о нём на полтора года — а учётная запись остаётся.
Именно поэтому при подобных инцидентах не стоит автоматически считать:
«Я полгода ничего не заказывал — меня это не касается».
До завершения расследования точный круг затронутых клиентов неизвестен.
Самая большая ошибка – паника
Новости об утечках часто вызывают две противоположные реакции.
Первая:
«Всё пропало! Срочно блокирую карты, телефон, квартиру и холодильник!» 😱
Вторая:
«Да мои данные и так у всех есть, какая разница».
Обе крайности не очень полезны.
Телефон и адрес сами по себе не позволяют мгновенно украсть деньги. Но эти данные могут помочь мошеннику убедить человека добровольно отдать куда более ценную информацию.
Поэтому главное оружие сейчас — не паника, а повышенная внимательность.
Что мы точно знаем на 29 сентября
Соберём всё без страшилок и домыслов.
Первое. «Додо Пицца Россия» подтвердила кибератаку на свою IT-систему.
Второе. Доступ злоумышленников, по заявлению компании, уже заблокирован.
Третье. Потенциально могли быть затронуты данные части клиентов: имена, адреса, email, телефоны, даты рождения и информация о заказах.
Четвёртое. Компания утверждает, что платёжные данные клиентов она не хранит и они находятся в безопасности.
Пятое. Роскомнадзор уведомлён, внутренняя проверка продолжается.
А значит, новые подробности ещё могут появиться.
И что в итоге?
История с «Додо Пиццей» хорошо показывает, почему сегодня персональные данные — это далеко не только номер банковской карты.
Имя + телефон + адрес + электронная почта + реальная история взаимодействия с компанией уже создают очень убедительный портрет клиента.
А убедительный портрет — идеальный материал для социальной инженерии.
Самое опасное сообщение после подобного инцидента может выглядеть совершенно безобидно:
«Извините за произошедшее. Дарим Вам бесплатную пиццу» 🍕❤️
Именно поэтому в ближайшее время клиентам сети особенно важно помнить простое правило: никакая пицца, компенсация, скидка и бонус не стоят того, чтобы вводить данные карты на странице, куда Вас привела неожиданная ссылка из SMS или мессенджера.
Лучше самостоятельно открыть приложение и проверить всё там.
Пицца должна приезжать к Вам домой.
А вот мошенники — желательно никогда 😄
Понравилась статья? Поделись с друзьями в соц.сетях:Вам так же будет интересно:
- Добрый день! 🤖 Роботы-доставщики выходят на тротуары в 34 регионах России – кто им должен уступать и кто заплатит, если ...
- Добрый день! 🍕 «Додо Пиццу» атаковали хакеры – какие данные клиентов могли утечь и почему теперь опасны даже сообщения о ...
- Добрый день! 🤖 Сбер с 2027 года хочет выдавать все кредиты физлицам с помощью ИИ – кто будет решать судьбу ...
- Добрый день! 💰 Пришёл долг по налогам в MAX и дали 3 дня на оплату – Россиян предупредили о новой ...