Как очистить кэш в деливери клаб
Как списали оплату 3 раза? Бесконтактная доставка? - Ее вообще нет! В итоге привез яндекс.Во время самоизоляции - нет! Кошмар. Промокод на 25% сравнение цен.
Сегодня я хочу поделиться с вами опытом заказа еды в режиме "самоизоляции".
Если вы пришли посмотреть именно процесс заказа от и до в режиме "самоизоляции", советую вам смело прокрутить 9 пунктов ниже, вы попадете в интересующий вас раздел.
Если вам интересен процесс с промокодами смело прокручиваем вниз 9 пунктов и пункт "самоизоляции".
Для тех, кто с приложением не знаком, рассказываю ниже.
«Delivery Club» — Это мобильное приложение по доставке еды из кафе, ресторанов, общепитов и даже фермерских продуктов.
Как скачать, поэтапные подсказки, регистрация, ввод адреса, поиск ресторана, заказ, применение промокодов, оплата.
1) Заходим в Google Play или App Store. Вбиваем название Delivery Club
2) Скачав переходим в приложение.
3) Сразу регистрируемся, если хотим применят коды и списывать баллы.Без регистрации этого ничего нет, даже промокод ты не сможешь ввести. Так что лучше сразу проходить регистрацию, чем накидав в корзину еды, возвращаться в этот пункт.
4) Вводим свой адрес дома,улицы. Или разрешаем приложению функцию "Геолокация"
Геолокация (англ. geolocation) — определение реального географического местоположения электронного устройства, например радиопередатчика, сотового телефона или компьютера, подключённого к Интернету.
По своим наблюдениям, хочу сказать, что эта функция работает не всегда.
Лучше не включать, а вбить в ручную.
5) Выбор ресторана.
Вам предлагают в соответствии с вашей "геозоной" рестораны, с которыми работает данное приложение. Тут стоит заметить, что от конкретного района зависит выбор и список ресторанов. Чем больше в вашем районе ресторанов, тем больше соответственно и выбор. По моим наблюдениям приложение работает практически со всеми ресторанами/кафе/общепитами в моей "геозоне".
Мне был интересен ресторан общественного питания Burger King.
Американская компания, владелец глобальной сети ресторанов быстрого питания Burger King, специализирующейся на гамбургерах. Штаб-квартира находится на невключённой территории округа Майами-Дейд.
Я не поклонница такого формата еды, но в режиме "самоизоляции" хотелось попробовать бургеры, которые все хвалят.
Тут стоит заметить, что все максимально просто и не вызывает каких-либо трудностей.
Оплата заказа.
Собрав корзину, нужно нажать кнопку далее.
Крупнейшая дебетовая электронная платёжная система. Позволяет клиентам оплачивать счета и покупки, отправлять и принимать денежные переводы
Т.к мне удобно оплатить картой я выбрала этот пункт.
( заказ был отменен 3 раза, поэтому скрины будут не в синхронном порядке)
Вбиваем данные карты.
Нажимаем кнопку оплатить. Ждем ответ от банка.
Приходит смс об оплате заказа и второе смс об оплате доставки.
9) Процесс ожидания ответа ресторана, курьера. Готовность заказа . Ожидание прибытия курьера.
Когда проходит оплата, появляется такое меню, что заказ создан.
Ждем ответ из ресторана. Далее меню изменяет вид, ждем ответ от курьера, показывается прогноз времени исполнения заказа.
К сожалению на этом этапе мне заказ отменили и продолжать описание процесса заказа в мобильном приложении «Delivery Club» не предоставляется возможным.
Полагаю, что процесс схож с Яндекс едой. Советую почитать описание в моем профиле.
Процесс заказа в режиме "самоизоляции"
Заказав 1 раз пройдя все 9 пунктов выше, меню показывало о статусе "много заказов",
Проделав еще раз весь процесс создания заказа в количестве 2х раз после 1го заказа, я так и не получила свой заказ.
Каждый раз приходило смс о списании средств и о технической ошибке.
Первый выбор и ожидание заказа был в районе 18:30, последний в ожидании был до 19:40.
Хочу заметить, что заказы были максимально разные, это не повлияло на их отмену.
Сложилось общее впечатление, что приложение Delivery Club в режиме "самоизоляции" не справляется с обещаниями о доставке еды из ресторанов.
Возврат денег остро стоит у тех, кто не может ждать, т.к. на счету нет средств, чтобы сделать повторный заказ в другом месте.
Разблокировка средств происходит по следующим правилам. (см. цитату)
В случае если Вы оплатили заказ картой онлайн, однако позже Ваш заказ был отменен рестораном, с нашей стороны средства разблокируются и возврат осуществляется в течении 3-5 рабочих дней, зависит от банка, выпустившего Вашу карту.
Лично мне вернули все средства, которые я потратила за 3 заказа практически в течении часа.
Заказали в итоге в яндексе. Хочу заметить, что в Яндекс доставке сработали оперативно и выслали курьера сразу в ресторан, в последствии чего заказ был получен через 30 минут.
В общем не рекомендую заказывать еду в Delivery Club в режиме "самоизоляции" - т.к они не справляются с обещаниями. + играет немаловажный фактор возврата средств в течении 3-5и рабочих дней.Плюс приложение лагает и виснет на оплате и может выдать следующее:
Единственный плюс в этом режиме это, то что можно сделать заказ бесконтактным.
Далее хочу поделиться сравнением цен в приложении и напрямую от ресторанов, в которых осуществляют доставку.
Я взяла пиццерию " Пицца Пи"
Сравнив цены, видим, что они одинаковые. Играет роль цены доставки. Напрямую она бесплатна от конкретной цены. В приложении она платная.
Возможно играет фактор времени оперативной доставки, но утверждать не буду, т.к. сама не заказывала и не могу оценить.
Промокоды и баллы.
При первом использовании приложения дают подарочные 1000 баллов.
Которые в последствии я хотела применить, но не смогла, т.к. в моем районе нет ресторанов которых производится оплата "баллами".
Считаю это неким обманом!
Если вдруг кому-то нужен промокод на 20 процентов скидки, когда акция закончилась на 25%, пишите в лс, с радостью вышлю.
25 процентов можно получить при первом заказе и регистрации в приложении, работает 💯 процентов, тк мне отменяли 3раза заказы, я его смогла применить 3раза.
- Бесконтактная доставка в актуальной ситуации мира
- Удобный и понятный интерфейс
- Использование промокодов
- Функция баллы за регистрацию
- Реферальная программа
Минусы приложения.
- Могут отказать взяв заказ в работу
- Возврат денежных средств в течении 3-5 рабочих дней
- Невозможность использования приветственных баллов
- Виснет
Для себя я сделала вывод, что пользоваться больше не буду данным приложением, тк конкуренты лучше справляются. Нет гарантии, что ты не потратишь свое время и в итоге получишь заказ, а деньги спишут с карты.
Приготовьтесь, кто стоит - сядьте, кто работает - закончите позже, так как сейчас будет полный Трэш. Мы разберем вдоль и поперек уязвимости крупнейшего сервиса доставок фуда в России Delivery Club.
Итак приступим, а начнем мы вот с чего уязвимости в GET-запросах в данном сервисе мы имеем SQL инъекции и Межсайтовый скриптинг.
Это атака на базу данных призвана получать частичный или полный доступ к базе данных, редактировать ее содержимое, удалять и вытягивать из нее данные.
Что мы можем в данном случае делать с этой уязвимостью ?Да все что угодно, нас ограничивает лишь наша фантазия.
Допустим у вас не хватает бонусных балов для получения подарка Apple iPhone 6 16GB (серебристый) за 233 300 баллов, не проблема вы их пополните и получите Айфон абсолютно бесплатно. Или же банальная доставка еды, хотите фуршет держите.
Но на самом деле это довольно грустно когда на сервисе с таким количеством клиентов встречается такая уязвимость, так как данные всех 3 000 000 пользователей находятся под угрозой, и в случае чего могут быть очень грамотно использованы конкурентами, и не только ими.
- Получение личных данных пользователей (заказы, аутентификационные данные, сведения о доставке куда/во сколько/и за сколько)
- Вытягивание исходного кода
- Получение личных данных со стороны клиента
Внушительно не так ли?!
Что бы вы не думали что мы вешаем вам лапшу на уши держите и сами убедитесь на примере безобидного GET-запроса. данные в раскодированном виде вы можете получить здесь, вставив текст в форму и нажав "подбор".
Или вот еще например "Корзина" ради эксперимента положите что нибудь в корзину и сравните сумму заказа с цифрой которая указана здесь (без учета стоимости доставки), а правильно дописав запрос можно получить не только свою корзину, но и "соседа снизу".
И на этом казалось бы можно заканчивать, но тут мы опять поспешим вас огорчить, следующая уязвимость это Clickjacking .
Через данную уязвимость можно не просто получить ваши данные в этом сервисе, но также и получать от вас денежку.
Как это происходит: Вы вроде войдя как обычно в личный кабинет хотите привязать свою кредитку вот тут вас то и хлопают, да вы вроде привязали ее, но не думайте что эти данные ушли только для оплаты заказов, они еще и передались злоумышленнику который снимет с нее все подчистую.
Итак теперь то что многие так любят и то что так многие ненавидят, считаем «чужие деньги», но лишь для того чтобы показать в денежном эквиваленте какие потери несут данные уязвимости.
Ну что тут сказать, уязвимости говорят сами за себя поэтому мы сразу ставим финальную оценку критичности уязвимостей
P.S. Подумайте если такие уязвимости встречаются у такого крупного сервиса с миллиардными годовыми оборотами, представьте что там у Вас.
Подробный отчет уязвимостей Delivery Club может запросить у нас либо на сайте, или же воспользовавшись нашими контактными данными.
Читайте также: