Как очистить кэш в деливери клаб

Обновлено: 04.07.2024

Как списали оплату 3 раза? Бесконтактная доставка? - Ее вообще нет! В итоге привез яндекс.Во время самоизоляции - нет! Кошмар. Промокод на 25% сравнение цен.

Сегодня я хочу поделиться с вами опытом заказа еды в режиме "самоизоляции".

Если вы пришли посмотреть именно процесс заказа от и до в режиме "самоизоляции", советую вам смело прокрутить 9 пунктов ниже, вы попадете в интересующий вас раздел.

Если вам интересен процесс с промокодами смело прокручиваем вниз 9 пунктов и пункт "самоизоляции".

Для тех, кто с приложением не знаком, рассказываю ниже.

«Delivery Club» — Это мобильное приложение по доставке еды из кафе, ресторанов, общепитов и даже фермерских продуктов.


Как скачать, поэтапные подсказки, регистрация, ввод адреса, поиск ресторана, заказ, применение промокодов, оплата.

1) Заходим в Google Play или App Store. Вбиваем название Delivery Club


2) Скачав переходим в приложение.


3) Сразу регистрируемся, если хотим применят коды и списывать баллы.Без регистрации этого ничего нет, даже промокод ты не сможешь ввести. Так что лучше сразу проходить регистрацию, чем накидав в корзину еды, возвращаться в этот пункт.


4) Вводим свой адрес дома,улицы. Или разрешаем приложению функцию "Геолокация"


Геолокация (англ. geolocation) — определение реального географического местоположения электронного устройства, например радиопередатчика, сотового телефона или компьютера, подключённого к Интернету.

По своим наблюдениям, хочу сказать, что эта функция работает не всегда.

Лучше не включать, а вбить в ручную.


5) Выбор ресторана.

Вам предлагают в соответствии с вашей "геозоной" рестораны, с которыми работает данное приложение. Тут стоит заметить, что от конкретного района зависит выбор и список ресторанов. Чем больше в вашем районе ресторанов, тем больше соответственно и выбор. По моим наблюдениям приложение работает практически со всеми ресторанами/кафе/общепитами в моей "геозоне".



6) Найдя в списке интересующий вас ресторан, нужно перейти в него, далее начать свой выбор блюд и наименований.


Мне был интересен ресторан общественного питания Burger King.

Американская компания, владелец глобальной сети ресторанов быстрого питания Burger King, специализирующейся на гамбургерах. Штаб-квартира находится на невключённой территории округа Майами-Дейд.

Я не поклонница такого формата еды, но в режиме "самоизоляции" хотелось попробовать бургеры, которые все хвалят.


Тут стоит заметить, что все максимально просто и не вызывает каких-либо трудностей.



Cool

Оплата заказа.

Собрав корзину, нужно нажать кнопку далее.


Мы попадаем на страницу выбора оплаты картой или оплаты с помощью платежной системы PayPal.

Крупнейшая дебетовая электронная платёжная система. Позволяет клиентам оплачивать счета и покупки, отправлять и принимать денежные переводы

Т.к мне удобно оплатить картой я выбрала этот пункт.

( заказ был отменен 3 раза, поэтому скрины будут не в синхронном порядке)

Вбиваем данные карты.


Нажимаем кнопку оплатить. Ждем ответ от банка.


Приходит смс об оплате заказа и второе смс об оплате доставки.



9) Процесс ожидания ответа ресторана, курьера. Готовность заказа . Ожидание прибытия курьера.

Когда проходит оплата, появляется такое меню, что заказ создан.

Ждем ответ из ресторана. Далее меню изменяет вид, ждем ответ от курьера, показывается прогноз времени исполнения заказа.


К сожалению на этом этапе мне заказ отменили и продолжать описание процесса заказа в мобильном приложении «Delivery Club» не предоставляется возможным.

Полагаю, что процесс схож с Яндекс едой. Советую почитать описание в моем профиле.

Процесс заказа в режиме "самоизоляции"

Заказав 1 раз пройдя все 9 пунктов выше, меню показывало о статусе "много заказов",



В меню статуса заказа видим следующее, что заказ отменен.


Проделав еще раз весь процесс создания заказа в количестве 2х раз после 1го заказа, я так и не получила свой заказ.



Каждый раз приходило смс о списании средств и о технической ошибке.

Первый выбор и ожидание заказа был в районе 18:30, последний в ожидании был до 19:40.

Хочу заметить, что заказы были максимально разные, это не повлияло на их отмену.

Сложилось общее впечатление, что приложение Delivery Club в режиме "самоизоляции" не справляется с обещаниями о доставке еды из ресторанов.

Возврат денег остро стоит у тех, кто не может ждать, т.к. на счету нет средств, чтобы сделать повторный заказ в другом месте.

Разблокировка средств происходит по следующим правилам. (см. цитату)

В случае если Вы оплатили заказ картой онлайн, однако позже Ваш заказ был отменен рестораном, с нашей стороны средства разблокируются и возврат осуществляется в течении 3-5 рабочих дней, зависит от банка, выпустившего Вашу карту.

Лично мне вернули все средства, которые я потратила за 3 заказа практически в течении часа.

Заказали в итоге в яндексе. Хочу заметить, что в Яндекс доставке сработали оперативно и выслали курьера сразу в ресторан, в последствии чего заказ был получен через 30 минут.

В общем не рекомендую заказывать еду в Delivery Club в режиме "самоизоляции" - т.к они не справляются с обещаниями. + играет немаловажный фактор возврата средств в течении 3-5и рабочих дней.

Плюс приложение лагает и виснет на оплате и может выдать следующее:


Единственный плюс в этом режиме это, то что можно сделать заказ бесконтактным.


Далее хочу поделиться сравнением цен в приложении и напрямую от ресторанов, в которых осуществляют доставку.

Я взяла пиццерию " Пицца Пи"




Сравнив цены, видим, что они одинаковые. Играет роль цены доставки. Напрямую она бесплатна от конкретной цены. В приложении она платная.

Возможно играет фактор времени оперативной доставки, но утверждать не буду, т.к. сама не заказывала и не могу оценить.

Промокоды и баллы.

При первом использовании приложения дают подарочные 1000 баллов.

Которые в последствии я хотела применить, но не смогла, т.к. в моем районе нет ресторанов которых производится оплата "баллами".

Считаю это неким обманом!


Если вдруг кому-то нужен промокод на 20 процентов скидки, когда акция закончилась на 25%, пишите в лс, с радостью вышлю.

25 процентов можно получить при первом заказе и регистрации в приложении, работает 💯 процентов, тк мне отменяли 3раза заказы, я его смогла применить 3раза.


Использование промокода 20 процентов в Delivery Club
  • Бесконтактная доставка в актуальной ситуации мира
  • Удобный и понятный интерфейс
  • Использование промокодов
  • Функция баллы за регистрацию
  • Реферальная программа

Минусы приложения.

  • Могут отказать взяв заказ в работу
  • Возврат денежных средств в течении 3-5 рабочих дней
  • Невозможность использования приветственных баллов
  • Виснет

Для себя я сделала вывод, что пользоваться больше не буду данным приложением, тк конкуренты лучше справляются. Нет гарантии, что ты не потратишь свое время и в итоге получишь заказ, а деньги спишут с карты.

b_55ae30daafa8d.jpg

Приготовьтесь, кто стоит - сядьте, кто работает - закончите позже, так как сейчас будет полный Трэш. Мы разберем вдоль и поперек уязвимости крупнейшего сервиса доставок фуда в России Delivery Club.

Итак приступим, а начнем мы вот с чего уязвимости в GET-запросах в данном сервисе мы имеем SQL инъекции и Межсайтовый скриптинг.

Это атака на базу данных призвана получать частичный или полный доступ к базе данных, редактировать ее содержимое, удалять и вытягивать из нее данные.

Что мы можем в данном случае делать с этой уязвимостью ?Да все что угодно, нас ограничивает лишь наша фантазия.

Допустим у вас не хватает бонусных балов для получения подарка Apple iPhone 6 16GB (серебристый) за 233 300 баллов, не проблема вы их пополните и получите Айфон абсолютно бесплатно. Или же банальная доставка еды, хотите фуршет держите.

Но на самом деле это довольно грустно когда на сервисе с таким количеством клиентов встречается такая уязвимость, так как данные всех 3 000 000 пользователей находятся под угрозой, и в случае чего могут быть очень грамотно использованы конкурентами, и не только ими.

  1. Получение личных данных пользователей (заказы, аутентификационные данные, сведения о доставке куда/во сколько/и за сколько)
  2. Вытягивание исходного кода
  3. Получение личных данных со стороны клиента

Внушительно не так ли?!

Что бы вы не думали что мы вешаем вам лапшу на уши держите и сами убедитесь на примере безобидного GET-запроса. данные в раскодированном виде вы можете получить здесь, вставив текст в форму и нажав "подбор".

Или вот еще например "Корзина" ради эксперимента положите что нибудь в корзину и сравните сумму заказа с цифрой которая указана здесь (без учета стоимости доставки), а правильно дописав запрос можно получить не только свою корзину, но и "соседа снизу".

И на этом казалось бы можно заканчивать, но тут мы опять поспешим вас огорчить, следующая уязвимость это Clickjacking .

Через данную уязвимость можно не просто получить ваши данные в этом сервисе, но также и получать от вас денежку.

Как это происходит: Вы вроде войдя как обычно в личный кабинет хотите привязать свою кредитку вот тут вас то и хлопают, да вы вроде привязали ее, но не думайте что эти данные ушли только для оплаты заказов, они еще и передались злоумышленнику который снимет с нее все подчистую.

Итак теперь то что многие так любят и то что так многие ненавидят, считаем «чужие деньги», но лишь для того чтобы показать в денежном эквиваленте какие потери несут данные уязвимости.

Ну что тут сказать, уязвимости говорят сами за себя поэтому мы сразу ставим финальную оценку критичности уязвимостей

b_55ae3373dd8fe.jpg

P.S. Подумайте если такие уязвимости встречаются у такого крупного сервиса с миллиардными годовыми оборотами, представьте что там у Вас.

Подробный отчет уязвимостей Delivery Club может запросить у нас либо на сайте, или же воспользовавшись нашими контактными данными.

Читайте также: