LINUX.ORG.RU
ФорумTalks

Посоны, меня обокрали

 ,


7

7

Хронология событий:

На телефон падает SMSка от сбера о совершении оплаты, и сразу ещё одна. В это же время на почту падает две квитанции об оплате покупок с алиэкспресса.

Я пулей логинюсь в алиэкспресс - не пускает. Восстанавливаю пароль, захожу, отменяю заказы. Для доставки указан адрес в солнечном Башкортостане, в профиле - чужой email. Лезу всё вертать как было.

Для изменения мыла меня кидает на логин в акканут алибабы. Алибаба говорит, что моего мыла он не знает. Делать нечего, жму на регистрацию.

После регистрации и изменения мыла в профиле, аккаунт обнуляется. Все мои данные и история заказов чистые. Я понимаю, что облажался.

Спустя пару минут мне снова начинают приходить SMSки об оплате заказов, но на почте и в кабинете на али теперь пусто. Я понимаю, что СИЛЬНО облажался и делаю то, что надо было сделать сразу: блокирую карту. Пока грузится тормозное приложение сбербанка, с карты успевает улететь около 10 тысяч.

Начинаю терзать саппорт алиэкспресса. В итоге заполнил заяву на восстановление аккаунта, сказали ждать до двух рабочих дней.

Завтра с утра пойду в сбер писать заяву на возврат денег, потом в полицию. ФИО, адрес и email засранца у меня есть, надеюсь, что его ухватят за гонады.

А теперь самое интересное. С винды я в свой аккаунт не заходил минимум пару лет. Может быть, вообще никогда. Покупки были совершены через мобильное приложение, при чём, без логина в аккаунт (в письме об оплате было предложение создать профиль на али). Мобильное приложение я на свой нынешний телефон не ставил. Моя гипотеза: дыра в мобильном приложении aliexpress. У кого есть аккаунты с привязанным пластиком, можете начинать нервничать.

P.S. Да, ССЗБ. Дважды. Я в курсе. Не будьте как я.

UPD:
Сходил в сбер, накатал заяву, буду ждать развития событий. Деньги с заблокированной карты снял по паспорту без проблем. В полиции сказали, что нужна дополнительная бумажка от банка, отправили получать. Опер предупредил, что раскрываемость у таких преступлений «оставляет желать лучшего», ибо всем похер. В общем-то, ожидаемо, но я не теряю надежды на возмездие.

★★★★★

Последнее исправление: Axon (всего исправлений: 5)
Ответ на: комментарий от dk-

Но я готов поставить денег на то, что причина в твоей ошибке где-то совершенной, а не дыре в али.

Единственный вариант - слив базы паролей из другого источника, где я использовал тот же пароль. В этом случае форумы точно так же кишели бы. Фишинг, трояны и прочие типичные грабли исключены.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Black_Shadow

При чём здесь сбер? В этом случае должны работать правила Visa/Mastercard.

В Альфе, ЕМНИП, можно по телефону.

Axon ★★★★★
() автор топика

У кого есть аккаунты с привязанным пластиком, можете начинать нервничать.

Вот в этом ошибка. Я кстати всегда отклонял настойчивые предложения али о привязке карты и создания кошелька в alipay. Ибо предполагал, что может случиться как раз нечто подобное.

NightOperator ★★★
()
Последнее исправление: NightOperator (всего исправлений: 1)
Ответ на: комментарий от Axon

Возможно, мыло выбрано наугад из какой-нибудь базы

С паролем который был такой же, например.
Надо было еще в live чат им писать сразу, говорить что аккаунт украли и деньги.

xtraeft ★★☆☆
()
Ответ на: комментарий от KillTheCat

А если написать в alipay и потребовать отменить транзакции? Они же через него идут.

Я не регался в alipay. И для отмены нужны номера заказов, которые я не узнаю без доступа к аккаунту.

Где-то слили базу и пробили по всем сервисам где есть профит, классика же.

Это бы тоже было массовое явление.

Axon ★★★★★
() автор топика
Ответ на: комментарий от dk-

Кстати, да. Я scientific calc уже пол года не обновляю, потому что он внезапно решил, что ему нужен доступ к дополнительным 5 пунктам, включая телефон. Без адекватных причин. Что за уроды, а?

tyakos ★★★
()
Ответ на: комментарий от xtraeft

Надо было еще в live чат им писать сразу, говорить что аккаунт украли и деньги.

Я так и сделал. ОП никто не читает, что ли?

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

Про чат там не написано, думал ты им на мыло написал. Про массовость ты ошибаешься, если база была слита с некрупного ресурса + некоторое стечение обстоятельств сыграло не в твою пользу. Гадать нет смысла, но есть бритва Оккама и отсутствие массовых воплей в интернете.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Но сайт у них полное говно, честно говоря. Даже истории сессий нет (?)

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Про массовость ты ошибаешься, если база была слита с некрупного ресурса + некоторое стечение обстоятельств сыграло не в твою пользу.

Я этот пароль не так много где использовал. Пара-тройка ресурсов, все весьма крупные.

Axon ★★★★★
() автор топика
Ответ на: комментарий от newpunkies

Ээээ а как же подтверждение оплаты по смс? Или у Сбера своя отмосфэра?

У али своя. От банка это не зависит.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

Я тут зашел в свой аккаунт с привязанной картой, попытался купить что-то, получаю:

В целях обеспечения безопасности Вашей учётной записи, пожалуйста, укажите необходимую информацию для продолжения.

Пожалуйста, введите дату окончания действия Вашей кредитной карты.
**** **** **** 2162

Вот те раз.

xtraeft ★★☆☆
()
Ответ на: комментарий от newpunkies

уже обсосали

на крупных интернет-помойках такое поведение отключено.

n_play
()
Ответ на: комментарий от dk-

потому что они не через почту, а через всякие более дешевые пути, особенно если не registered.

а почта россии заметно расшустрилась в последнее время. уже стала в 2 недели укладываться. (если верить этой штуковине http://post-tracker.ru/statistic/ думаю что на други поц-трекерах статистика будет аналогичная)

n_play
()
Ответ на: комментарий от xtraeft

ЕМНИП, у них некоторе время назад какую-то дыру закрыли, с меня после этого тоже потребовали подтвердить данные.

Axon ★★★★★
() автор топика
Ответ на: комментарий от dk-

Скажите лучше, те бесплатные посылки с али как долго идут?

Как повезёт. Обычно 2-3 недели.

Axon ★★★★★
() автор топика
Ответ на: комментарий от xtraeft

Вообще наша почта последнее время радует.
Я получал 3 посылки из гермашки - не более 10 дней.
Из кореи - неделя.
Сейчас из сша жду - было бы так же, если бы они отправили сразу, а не через 4 дня после заказа.

Народ:
Вот сервисы типа бандерольки и т.п. (Ну т.е. заказ на почтовый адрес в сша, с последующей отправкой в рф и далее)
Истории успеха есть?
А истории успеха «забрать там ногами»?
Мне тут в конце года надо будет дорого барахла прикупить. И вариант «сгонять в NY забрать» будет куда выгоднее оплаты налога за импорт.

dk-
()
Ответ на: комментарий от dk-

почта лучшает

Я получал 3 посылки из гермашки - не более 10 дней.
Из кореи - неделя.

уточни тип отправления. именно посылки получал? впринципе они и раньше также быстро процессились, по ним траффик минимальный, т.к. они само по себе дорогие по цене типы отправления.

а вот более дешевые мелкие пакеты, которых на порядки больше, всё ещё тормозят.

n_play
()
Ответ на: комментарий от dk-

Без рута это получается вообще чужое устройство, на котором у тебя только гостевой аккаунт. Например, нельзя даже удалить bloatware, мокрые писечки, которые установил вендор.
И это уж точно не дело сбербанка, решать, что пользователю делать со своим устройством. Из-за этого нормальным людям, которым нужен рут, приходится или не пользоваться их поделкой, или пользоваться патченной версией от как раз мутного васяна с 4пда, в которой уже может быть настоящий троян

TheAnonymous ★★★★★
()
Ответ на: почта лучшает от n_play

Ну от 0.5 до 15кг. Посылки. Не DHL\UPS. Регулярной почтой кореи\германии\сша. У нас в обычном почтовом отделении забирал.

dk-
()
Ответ на: комментарий от dk-

Посылки.

понятно. впринципе ожидаемо, и раньше примерно также было (около 2х недель +- пару дней).

самое приятное при получении посылки: тебе выносят большущий таможенный мешок и торжественно перерезают пломбу на нём.

n_play
()
Ответ на: комментарий от n_play

понятно. впринципе ожидаемо, и раньше примерно также было (около 2х недель +- пару дней).

Раньше у меня меньше трёх недель вообще не бывало. IMHO, действительно в последнее время порасторопнее стали работать.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

parcel vs. small package

посылки, как категория отправления?

мелкие пакеты до сих пор тормозят. а с посылками особых задержек и раньше не было. иной раз посылки шустрее, чем ems доходили.

n_play
()
Ответ на: parcel vs. small package от n_play

посылки, как категория отправления?

Да.

мелкие пакеты до сих пор тормозят. а с посылками особых задержек и раньше не было. иной раз посылки шустрее, чем ems доходили.

Не знаю, мне в последний раз мелкий пакет с ибея меньше, чем за две недели дошёл. Один раз за последний год помню, что больше 3 недель было, обычно примерно так же. Раньше, как я говорил, ни посылки, ни пакеты, так быстро не приходили. То ли мне сейчас везёт, то ли вам везло тогда.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Esteban_Garcia

У нас в провинции многие посоны до сих пор с чековыми книжками гоняют, зажрались там в своих столицах, с комплюктера плотят!

newpunkies
()
Ответ на: комментарий от cvs-255

Я тоже к этому склоняюсь. Но он настаивает на дыре у али.

dk-
()
Ответ на: комментарий от newpunkies

А что заказали то хоть?

Выше писал. Наклейки на обои, вапорайзер, дальше не видел. Цены на все товары до 3000 рублей.

Axon ★★★★★
() автор топика
Ответ на: комментарий от DawnCaster

Обычные, незарплатные карты у них раньше были, как сейчас — хз.

next_time ★★★★★
()
Ответ на: комментарий от KillTheCat

Надеюсь среди них нет MySpace

Нет. После недавней волны сливов аккаунтов пробивал свои логины по всем базам, ничего не нашлось.

Axon ★★★★★
() автор топика
Ответ на: комментарий от Axon

Я этот пароль не так много где использовал. Пара-тройка ресурсов, все весьма крупные.

Вот после такого странно слышать что причиной послужил слив базы непонятно откуда, но тебе виднее.

polym
()
Ответ на: комментарий от dk-

Долго. От месяца до двух.
Знакомому вообще в другую область прислали и звонили оттуда с почтового отделения. Сказали что квартира не указана на отправлении и следует уточнить, а он им сказал что живёт в частном доме, так и выяснили что приехало не туда.

polym
()

ну вот я покупаю через али, от банка приходит смс с паролем, который я должен скормить приложению и только тогда денежка снимается, а у тебя что не так?

mul4 ★★★★★
()
Ответ на: комментарий от Axon

В этом случае форумы точно так же кишели бы.

AliExpress тоже один из мега-популярных ресурсов. Если в нём есть дыра, то об этом точно также будет куча сообщений. Но пока пишешь только ты. Значит причина не только в AliExpress, но в некотором сочетании факторов.

KivApple ★★★★★
()
Ответ на: комментарий от mul4

ну вот я покупаю через али, от банка приходит смс с паролем, который я должен скормить приложению и только тогда денежка снимается, а у тебя что не так?

Нет. И ни у кого в этом треде не так. Что за банк?

Axon ★★★★★
() автор топика
Ответ на: комментарий от dk-

Я прекрасно понимаю что софт на ведре это треш и угар. Подделки я не застал, тк пользуюсь сравнительно мало.

Lordwind ★★★★★
()
Ответ на: комментарий от Deleted

Рулить деньгами со смарта == эталлонное ССЗБ

Можешь счёты взять и рулить ими деньгами.

UVV ★★★★★
()

тормозное приложение сбербанка

Слегка оффтоп: разве у сбера нету просто веб-морды банка, просто работающего в мобильном браузере? Эти нативные банковские аппликухи — просто трояны же в чистом виде.

shahid ★★★★★
()
Ответ на: комментарий от shahid

Не знаю, нет, вроде. Но у них в интернет-банк логин такой морочный, что для мелких операций реально проще взять телефон и запустить приложение, даже сидя за компом.

Axon ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.