LINUX.ORG.RU
ФорумTalks

Посоны, меня обокрали

 ,


7

7

Хронология событий:

На телефон падает SMSка от сбера о совершении оплаты, и сразу ещё одна. В это же время на почту падает две квитанции об оплате покупок с алиэкспресса.

Я пулей логинюсь в алиэкспресс - не пускает. Восстанавливаю пароль, захожу, отменяю заказы. Для доставки указан адрес в солнечном Башкортостане, в профиле - чужой email. Лезу всё вертать как было.

Для изменения мыла меня кидает на логин в акканут алибабы. Алибаба говорит, что моего мыла он не знает. Делать нечего, жму на регистрацию.

После регистрации и изменения мыла в профиле, аккаунт обнуляется. Все мои данные и история заказов чистые. Я понимаю, что облажался.

Спустя пару минут мне снова начинают приходить SMSки об оплате заказов, но на почте и в кабинете на али теперь пусто. Я понимаю, что СИЛЬНО облажался и делаю то, что надо было сделать сразу: блокирую карту. Пока грузится тормозное приложение сбербанка, с карты успевает улететь около 10 тысяч.

Начинаю терзать саппорт алиэкспресса. В итоге заполнил заяву на восстановление аккаунта, сказали ждать до двух рабочих дней.

Завтра с утра пойду в сбер писать заяву на возврат денег, потом в полицию. ФИО, адрес и email засранца у меня есть, надеюсь, что его ухватят за гонады.

А теперь самое интересное. С винды я в свой аккаунт не заходил минимум пару лет. Может быть, вообще никогда. Покупки были совершены через мобильное приложение, при чём, без логина в аккаунт (в письме об оплате было предложение создать профиль на али). Мобильное приложение я на свой нынешний телефон не ставил. Моя гипотеза: дыра в мобильном приложении aliexpress. У кого есть аккаунты с привязанным пластиком, можете начинать нервничать.

P.S. Да, ССЗБ. Дважды. Я в курсе. Не будьте как я.

UPD:
Сходил в сбер, накатал заяву, буду ждать развития событий. Деньги с заблокированной карты снял по паспорту без проблем. В полиции сказали, что нужна дополнительная бумажка от банка, отправили получать. Опер предупредил, что раскрываемость у таких преступлений «оставляет желать лучшего», ибо всем похер. В общем-то, ожидаемо, но я не теряю надежды на возмездие.

★★★★★

Последнее исправление: Axon (всего исправлений: 5)
Ответ на: комментарий от Axon

счет!=карта

Чтобы получать на неё ЗП, надо бухов напрягать чтобы карту сменили.

зарплата тебе на счет приходит. уже потом к этому счету привязана карта, работодатель о карте ничего не знает в общем случае, т.к. это твои личные интимные дела с банком.

в нормальном банке можно привязать несколько карт к счету

или даже, открыть другой счет (что есть сугубо бесплатно), привязать к нему новую карту. и перекидывать между своими счетами деньги по приходу зарплаты например. а зарплата будет на старый счет приходить как и раньше, просто к нему не будет привязанно никаких карт. смекаешь?

а нормальный банк позволяет всё это в режиме онлайн делать...

n_play
()
Ответ на: счет!=карта от n_play

в нормальном банке можно привязать несколько карт к счету

Со сбером и особенно зарплатными картами могут быть сложности. Да и как это спасёт мои деньги, если счёт один?

или даже, открыть другой счет (что есть сугубо бесплатно), привязать к нему новую карту. и перекидывать между своими счетами деньги по приходу зарплаты например. а зарплата будет на старый счет приходить как и раньше, просто к нему не будет привязанно никаких карт. смекаешь?

Я этот вариант выше описывал.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

Да и как это спасёт мои деньги, если счёт один?

счет для зарплаты всегда лишь 1. но никто не запрещает иметь несколько счетов в одном банке (да хоть в том же где и зарплатный проект), помимо лишь зарплатного счета.

что заставляет втискиваться в парадигму «1 банк, 1 счет, 1 карта»?

вот конкретно у меня сейчас в одном банке 5 счетов и лишь 1 карта от зарплатного проекта(которая типа бесплатна для меня, но она не бесплатная. просто работодатель оплачивает пакет зарплатного проекта и она туда входит). но привизана она уже не к тому счету, на который зарплату перечисляют. но изначальна карта была привяза к счету, на который зарплата капает. зарплата продолжает капать на тот же самый счет что и раньше.

а для интернетов виртуальные карты по все поля.

Со сбером и особенно зарплатными картами могут быть сложности.

опять ОБС?

очнись, ты клиент банка или кто? или чего?

более чем уверен, что заявление на открытие счета и ещё пару заявлений на перепривязку этой твоей зарплатный карты к другому твоему счету, всё решат, раз уж онлайн это недоступно.

n_play
()
Ответ на: комментарий от Axon

борьба с причиной

Нельзя разрешать мутным Васянам хранить у себя данные своих карт, особенно зарплатных.

единственно здаво будет отвязать от зарплатного счета все существие карты. просто пользоваться им как счетом.

а запралатной картой как картой, но привязанной к другому счету.

тогда никаких посягательств на зарплату от васянов не будет вприципе.

n_play
()
Ответ на: комментарий от Axon

Ну какбэ логично разрешать только в проверенных местах, типа пейпала. Али к таким местам не относится.

Vit ★★★★★
()
Ответ на: комментарий от Axon

И по ней нельзя расплачиваться в интернете.

На усмотрение банка. А так, сам тип карты «виза электрон» не запрещает платить ей онлайн.

xtraeft ★★☆☆
()
Ответ на: комментарий от Vit

Ну какбэ логично разрешать только в проверенных местах, типа пейпала.

Как будто палку не ломали никогда.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Vit

Ну вот алиэкспресс в том же белом списке как раз.

xtraeft ★★☆☆
()
Ответ на: комментарий от Vit

Ну какбэ логично разрешать только в проверенных местах, типа пейпала. Али к таким местам не относится.

Аккаунты палки точно так же воруют, как и аккаунты али.
И что-то я подозреваю, что у ру карт обороты на али сильно больше, чем например на ебее.
По алексе уже в топ10 почти залез, кстати http://www.alexa.com/topsites/countries/RU

xtraeft ★★☆☆
()
Ответ на: комментарий от Axon

Как будто палку не ломали никогда.

Ломали или аккаунты уводили по вине пользователя, так или иначе?
Если ломали, то где почитать?

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Ломали или аккаунты уводили по вине пользователя, так или иначе? Если ломали, то где почитать?

Вроде, всякое было. Кулстори лень искать.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

Забыл спросить - ты с 4пда от васянов ничего не ставил?

Вроде, всякое было.

Да вот вроде как не было.
И про Али других отзывов нет.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Забыл спросить - ты с 4пда от васянов ничего не ставил?

Повторяю в сотый раз: приложением для али я не пользуюсь. Им воспользовался взломщик. Нет, не ставил, только плей и f-droid.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

Спрошу еще раз: пароль точно уникальный?
Просто если взломали али то должно быть много пострадавших, в РФ он очень популярен.
Хотя, в последнее время обработка платежа занимает много времени, мб фрода стало много. У меня 2 заказа подтвержденные 19 дней назад до сих пор в обработке.

KillTheCat ★★★★★
()
Последнее исправление: KillTheCat (всего исправлений: 1)
Ответ на: комментарий от xtraeft

И вконтакте/фейсбук к аккаунту Али не привязаны?

Не пользуюсь ни тем, ни другим.

Axon ★★★★★
() автор топика
Ответ на: комментарий от xtraeft

Потому что посмотрел я это приложение, чекаут там без логина в существующий аккаунт/регистрации не сделать.

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 2)
Ответ на: комментарий от KillTheCat

Спрошу еще раз: пароль точно уникальный?

Нет.

Axon ★★★★★
() автор топика
Ответ на: комментарий от dk-

Сорта говна, не? Просто во втором оно гарантированно свободное.

Не.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

Так что это невозможно:

Покупки были совершены через мобильное приложение, при чём, без логина в аккаунт (в письме об оплате было предложение создать профиль на али).

Да и если бы логина в аккаунт не было, он бы твои данные там не изменил никак.

xtraeft ★★☆☆
()
Ответ на: комментарий от Axon

Палку может и ломали, только они диспуты всегда в пользу клиента решают.

Vit ★★★★★
()
Ответ на: комментарий от dk-

Просто надоели твои оффтопные влезания ни о чем. А у сяоми кстати пермишны руками можно разрешать-запрещать каждому приложению.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Это у тебя ума хватает. А мамкиных какеров с 4дпа и прочего может и не хватить.

Мой зонд надежно защищает меня от внешних угроз!)

dk-
()
Ответ на: комментарий от xtraeft

Да и если бы логина в аккаунт не было, он бы твои данные там не изменил никак.

ХЗ. Но в письмах не были указаны данные моего аккаунта. Когда я совершал покупки сам, там был указан мой юзернейм. Потом, видимо, он залогинился и изменил email.

Axon ★★★★★
() автор топика
Последнее исправление: Axon (всего исправлений: 1)
Ответ на: комментарий от dk-

Ничего не знаю. Запускаются приложение впервые - система спрашивает, разрешить ли ему то что оно просит или запретить.

xtraeft ★★☆☆
()

Ладно, если прекратить дрочить ТСа (что уж, поначалу было весело), то вопрос такой:
С али списался? Чего говорят?

dk-
()
Ответ на: комментарий от dk-

С али списался? Чего говорят?

В ОП же было. Списался сразу. Запросили данные для восстановления доступа к аккаунту. Сказали, что, если восстановят, смогу отменить заказы или открыть диспуты.

Axon ★★★★★
() автор топика
Ответ на: комментарий от xtraeft

Я только что смотрел мобильное приложение, купить что то без регистрации там нельзя.

Штатным способом нельзя. Возможно, есть дыра, которая это позволяет.

Axon ★★★★★
() автор топика

А разве нельзя отменить транзакции по телефону, если ты их не подтверждал PIN-кодом или одноразовым паролем?

Black_Shadow ★★★★★
()
Ответ на: комментарий от Black_Shadow

Ага, и решили украсть 10 тыщ рублей только у одного человека. Была бы уязвимость, форумы бы кишели подобными историями. А тут просто логин-пароль получили из третьего источника (если учесть что на мыле и правда 2факторная аутентификация)

xtraeft ★★☆☆
()
Ответ на: комментарий от Axon

Мужик, без обид.
Но я готов поставить денег на то, что причина в твоей ошибке где-то совершенной, а не дыре в али. Ибо в последнем случае это бы давно нагуглилось.

dk-
()
Ответ на: комментарий от dk-

Так и есть, благо кроме логина и пароля там для покупки ничего и не надо. Случай не первый и не только с Али такое бывает.

xtraeft ★★☆☆
()
Ответ на: комментарий от Black_Shadow

А разве нельзя отменить транзакции по телефону, если ты их не подтверждал PIN-кодом или одноразовым паролем?

Нет, только по заявлению.

Axon ★★★★★
() автор топика
Ответ на: комментарий от xtraeft

При чём здесь сбер? В этом случае должны работать правила Visa/Mastercard. И потом, как клиент сбера, могу сказать, что он очень сильно изменился за последние годы. В лучшую сторону.

Black_Shadow ★★★★★
()
Ответ на: комментарий от Axon

Запросили данные для восстановления доступа к аккаунту. Сказали, что, если восстановят, смогу отменить заказы или открыть диспуты.

А если написать в alipay и потребовать отменить транзакции? Они же через него идут.

Нет.

Где-то слили базу и пробили по всем сервисам где есть профит, классика же.

KillTheCat ★★★★★
()
Ответ на: комментарий от xtraeft

А тут просто логин-пароль получили из третьего источника (если учесть что на мыле и правда 2факторная аутентификация)

Ага, только мой. Если был слив базы паролей, то, опять же, я не буду единственным пострадавшим.

Ну и ладно баг, а мыло твое (логин) где они взяли, по твоему?

Возможно, мыло выбрано наугад из какой-нибудь базы.

Axon ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.