Подобная ситуация, в результате которой популярное приложение для заказа еды оказалось в неприятном положении, затронула только жителей Канады. При этом их местоположение внутри страны не играло никакой роли, от незаконного списания денег пострадали пользователи, которые могли проживать друг от друга на весьма отдаленных расстояниях. Одним из них стал внимательный клиент сервиса, с карты которого пропали несколько тысяч канадских долларов.

Пользователь, использовавший приложение Макдональдс, заметил, что с его персонального аккаунта были совершены более 100 «левых» заказов. Все они происходили в течение нескольких дней подряд примерно в одно и то же время. Кроме того, перерывы между такими заказами составляли менее 10 минут, из чего клиент предположил, что его профиль в приложении взломал один человек, который по-дружески поделился его данными со своими подельниками. Пострадавший выявил закономерность, что списанию денег с его счета обычно предшествовал сбой в работе сервиса, когда он мог выбрать понравившиеся блюда, однако его оплата прерывалась отказом в проведении операции.

Представители мировой компании знают о случившемся, но свою вину не признают. По их мнению, приложение McDonald's здесь ни при чем. Компания уверена в безопасности фирменного сервиса и не берет на себя решение проблемы. McDonald's Canada также не собирается компенсировать средства со счетов, предлагая своим клиентам обратиться за возмещением денег непосредственно в тот банк, который ведет их карту.

Неприятность с приложением My McD’s, как выяснилось, случается уже не первый раз. До этого момента в сети набирал популярность видеоролик, где двое находчивых жителей Австралии «на пальцах» показали, как с помощью уязвимости электронного сервиса McDonald's бесплатно получить гамбургер. Им на помощь пришла недоработка системы электронных заказов с использованием терминала. В качестве примера любители продукции компании заказали 10 фирменных гамбургеров. Каждый из них условно оценивался в 1 у.е. Затем в настройках своего заказа они сумели снизить цену каждой позиции на 1 у.е, отказавшись от котлет. В результате система их оценила в -$1, после чего они добавили в заказ один полный гамбургер за 1 у.е. Итоговая стоимость их заказа оказалось $0.

Видео оказалось в трендах, набрав несколько миллионов просмотров. Но не всем подобная инструкция оказалась полезна. Так, жители США и Германии (видимо, попробовав повторить то же самое) отметили, что в их странах такая система не работает. Другие страны, включая Россию, не стали делиться информацией о практической проверке подобной возможности обойти электронный сервис заказов в свою пользу.