Zarówno sklepy sieci Żabka jak i powiązana z nimi aplikacja mobilna cieszą się ogromną popularnością w całej Polsce. Do regularnych zakupów zachęca przede wszystkim możliwość zbierania tzw. "żappsów" czyli punktów zbieranych za zakupy w ramach programu lojalnościowego. Za każdą wydaną złotówkę przyznawane są cztery punkty – po uzbieraniu odpowiedniej liczby można je wymienić na produkty dostępne w sklepie. Stanowią więc "łakomy kąsek" dla osób robiących tam regularnie zakupy.
Żabka okradziona z żappsów. Sieć sklepów ze znaczną stratą
Jak informuje portal Niebezpiecznik "w miniony weekend pojawiła się możliwość nieograniczonego nabijania punktami kont wskazanych użytkowników poprzez nieautoryzowane użycie API do tego celu". W sieci pojawiły się screeny przedstawiające nielegalnie zdobyte punkty - na niektórych widniało nawet 100 000 punktów! Aby uzyskać tyle punktów należałoby wydać w sklepie 25 000 zł.
Niektórym osobom udało się zrobić zakupy za nielegalnie zdobyte punkty - zdjęcia wypchanych po brzegi bagażników również obiegły sieć. Przedstawiciele sieci sklepów Żabka zaczęli blokować nieuczciwych użytkowników oraz wyłączył część funkcji związanych z żappsami, by uniemożliwić dalsze "nabijanie" kont punktami.
Oszustwo w aplikacji mobilnej. Sprawą zajęła się Policja
Portal Niebezpiecznik informuje, że Policja dotarła już do jednego z nieuczciwych użytkowników - prawdopodobnie "odwiedzi" również kolejnych. Zdaniem portalu Zaufana Trzecia Strona "ta sytuacja prawdopodobnie poprzedziła atak na pracownika Żabki z odpowiednimi uprawnieniami – mógł to być atak z wykorzystaniem złośliwego oprogramowania z przeglądarki lub phishing".