Tidigare i år i januari drabbades den kinesiska smarttelefontillverkaren OnePlus onlinebetalningsplattform av ett kreditkortsbrott och läckte kreditkortsinformationen från cirka 40 000 användare. Efter avslöjandet stängde OnePlus tillfälligt av kreditkortsbetalningar i sin webbutik, men skadan hade redan skett. Medan företaget ursprungligen hävdade att deras onlinebetalningar var säkra avslöjade det senare att ett av deras system hackades och ett skadligt manus injicerades i koden för betalningssidan för att stjäla användarnas kreditkortsinformation.
Nu verkar det som om en annan populär kinesisk smarttelefontillverkare är på samma väg. Som ett nyligen inlägg på Reddit påpekar, Xiaomi Indias webbplats har ingen säker betalningssida.
Vi krysscheckade påståendet och upptäckte att både Chrome och Firefox listar webbadressen buy.mi.com som "Inte säker". Medan Xiaomis betalningssida gör anspråk “100% säkerhet garanterad” den del av betalningsprocessen där användarna måste ange sina kortuppgifter är inte säker.
I webbläsarens popup visas: "Du bör inte ange känslig information på den här webbplatsen (till exempel lösenord eller kreditkort), eftersom den kan bli stulen av angripare."
Vi försökte kopiera samma med betalningssidan för andra smartphone-leverantörer, inklusive OnePlus och Samsung, och samtidigt OnePlus betalningssida ansågs vara säker, Samsung tog det ett steg längre och omdirigerades till en säker betalningsplattform, kallad PayU Biz, för transaktionen.
Eftersom Xiaomi nyligen lanserade Redmi Note 5 och Note 5 Pro kan ett stort antal potentiella köpare riskera att exponera sin kortinformation. Telefonerna förväntas sälja som varma kakor, med tanke på deras prispoäng och fantastiska specifikationer.
Vi har kontaktat Xiaomi för en kommentar om saken och kommer att uppdatera artikeln så snart vi får svar. Under tiden föreslår vi att användarna undviker Xiaomis webbplats för nu och köper sina produkter från Amazon eller Flipkart.