LINUX.ORG.RU
ФорумTalks

Яндекс деньги: Веселятся и списывают деньги

 , ,


2

7

Ща я вам расскажу как потерять много денег и узнать о себе много нового от «милых» сотрудников яндекса. Как говориться учитесь 3,14здеть!!!

Итак, краткая история того как Яндекс есть, а денег нет. Уж наверное как год пользуюсь яндексденьгами удобно-карочка приложения всё гуть. Как только начали приходить на неё большие деньги перевёл основной ящик на мыло с gmail.com с двуэтапной авторизацией: то есть пишешь логин-пароль, после тебе на мобильник приходит код - ты его вводишь и только после этого входишь на почту. Секюрно удобно и просто: нереально увести мыло даже с паролем и так далее.

Всё было хорошо до понедельника до 2х ночи. Начали сыпаться сообщения что мне кто то пререводит суммы невозобразные - проснулся поглядел - списал на глюки. С утра вместо 5000 рублей жалкие 43... Ну хрен с ним - опять глюки системы подумал и отписался на супорт яндекс денег мол глюки у вас смотрите.
О КАК Я ОШИБАЛСЯ
Пароль оказался подменён! Причём пароль платёжный и только он! На почту яндекса входилось нормально...
Внимайте: Результат 20 минут работы каких то засранцев:

http://yamolodoi.ru/upload/blogs/ae88cd642f3a984ca38e3eed436a64a3.jpg

Более 260 операций по пополнению и снятию денег с моего счёта! Пополнения с десятков кошельков и всё уходило во вконтакт. Ушло 5 моих и с 10 тысяч чужих денег! Класс, но как? Как могли украсть пароль? Везде линуксы-андройды - вирусов нет. Сижу через 3G билайна-публичные WiFi сети не пользуются. Вывод был прост: ссылка с восстановлением пароля ушла не на _@gmail.com, а на _@yandex.ru которым я пользуюсь для свалки спама с разных форумов. Но как если во всех платёжных местах стоит адрес с gmail!?
В шоке пишу в сапорт всю ситуацию, пью валидол меняю пароли. С сапорта пишут: последнюю вашу операцию , остаток на момент инцидента и так далее - отсылаю. Молчанье.
Вечером в 8 шлют письмо мол я сам себе дурак и надо пользоваться антивирусами и прочей лабудой. Пишу мол братцы вы прочтите что я вам пишу! Вы ссылки не туда отправили! А не я пароль потерял! Молчат...до утра...
Потом опять говорят мол всё так и должно быть пароли не менялись жизнь хороша а Вы мол Серёжа говно и нам пофиг.
Присылаю письма которые не туда ушли подробно...задумываются до вечера...
Вечером сейчас приходит письмо мол а почту то вы поменяли только с утра когда деньги ушли....
Я говорю мол братцы а не окуели ли вы если мне вся инфа приходила на эту почту уже давно!? Мыло то есть на gmail не отверчиваются!
Включается режим адской паранои!
На глазах идёт замена и подлог данных! И постоянно вдалбливается мне, что денег нет и не жди... мол мы у тебя взяли в долг (а в договоре такая формулировка) проебали деньги, а разбираться должен я...круто... Ну и постоянно пытаются меня уличить во всяких бяках типа я дебил по умолчанию...

Вот такое я злобное буратино блин... Сейчас переписка продолжается выпрашивают всё новые данные... теперь им понадобился мой телефон... жду реакции...

★★★

Везде линуксы-андройды - вирусов нет.

Громкий смех в зале, переходящий в овацию.

shimon ★★★★★
()

Яндекс деньги

Я-то дальше, конечно, читал, но зачем — непонятно.

Кроме того:

большие деньги

5000 рублей

Не так дорого за бесценный опыт. Впредь пользуйся более другими платёжными системами.

Deleted
()

Пароль оказался подменён!

мне, почему-то кажется, что виноват ты. И ещё почему-то кажется, что это не только мне так почему-то кажется.

Bad_ptr ★★★★★
()

напиши на хабрахабое в блоге «я негодую» или как он там, говорят, что начинают суетиться и даже возвращают деньги, если хомячки поддержут твоё негодование

shrub ★★★★★
()
Ответ на: комментарий от shimon

В андройде галочка устанавливать из непроверенных источников не стоит - только маркет. И да Android JB HD2.

chapay ★★★
() автор топика
Ответ на: комментарий от Bad_ptr

мне, почему-то кажется

ты прав, тебе просто кажется :)

shrub ★★★★★
()

офтопик:

в чем профит яндекс.денег. вебманей. пайпала. ? вот я правда не понимаю.

у меня виза классик во все поля.

dk-
()
Ответ на: комментарий от shrub

это мысль. тоже советую. только эта... не так сумбурно. и понятно.

dk-
()
Ответ на: комментарий от chapay

Помнится недавно был там пост да его убрали в угол\

Это не повод чтобы не написать. Ты же можешь написать не со своей учётки, раз переживаешь :)

shrub ★★★★★
()
Ответ на: комментарий от dk-

в чем профит яндекс.денег. вебманей. пайпала. ? вот я правда не понимаю.

Быстро просто рядом - возможно привычка.

у меня виза классик во все поля.

У меня мастер от яндекса

chapay ★★★
() автор топика

И чем теперь пользоваться? Взглянул на черную карточку с оранжевым значком, которая валяется в стороне.
Таки да частично сам ссзб

Всё было хорошо до понедельника до 2х ночи. Начали сыпаться сообщения что мне кто то пререводит суммы невозобразные - проснулся поглядел - списал на глюки

Для свалок есть Bloody Vikings!
Пароль таки поменяли? Если да то телефон обычно нужен чтобы вернуть старый пароль лол, а на счет денег видимо тут в суд
ЯД непосредственно привязаны к яндекс аккаунту и яндекс почте, при каждой операции приходит на нее.
Таки не повезло крупно, нарваться на плахих парней. И таки да как-бы вначале делается идентификация личности.

anonymous_sama ★★★★★
()
Ответ на: комментарий от anonymous_sama

Для свалок есть Bloody Vikings!

Линк

Пароль таки поменяли? Если да то телефон обычно нужен чтобы вернуть старый пароль лол, а на счет денег видимо тут в суд

Да поменяли только сперва почту потом пароль :) До этого всегда приходили ссылки на гуглопочту :)

ЯД непосредственно привязаны к яндекс аккаунту и яндекс почте, при каждой операции приходит на нее.

Нет уже давно не так

chapay ★★★
() автор топика

Мы предоставили Вам исчерпывающую информацию по Вашей проблеме. К сожалению, у нас больше нет возможности обсуждать данный вопрос.

Нафиг послали короче :)

chapay ★★★
() автор топика
Ответ на: комментарий от dk-

Профит вебманей в отсталости рядовых пользователей, типа безопасей вебмани иметь чем карту палить. С палкой отдельная песня - из сша на нее проще всего деньги выводить.

Erfinder
()
Ответ на: комментарий от OperaSoftvvare

Ну да... логи все на бумажках есть :) Щас уже не буду...завтра... Только ни ктогда не писал... Куда писать участковому?

chapay ★★★
() автор топика

Хранить деньги в таких системах это само по себе ССЗБ, как это ни печально.

Deleted
()
Ответ на: комментарий от shrub

Это не повод чтобы не написать. Ты же можешь написать не со своей учётки, раз переживаешь :)

На хабре чипидейл

chapay ★★★
() автор топика
Ответ на: комментарий от abraziv_whiskey

В прокуратуру иди.

А разве они такими делами занимаются ? О_О

chapay ★★★
() автор топика
Ответ на: комментарий от chapay

Завтра...вопрос только куда? Участковому?

В ОБЭП, спроси в дежурке, где это в твоём отделении.

shrub ★★★★★
()

держи в курсе, интересно чем закончится.

Увы, без логов от саппортов откуда куда и что уходило ничего не понятно.

true_admin ★★★★★
()
Ответ на: комментарий от chapay

Я тоже не писала. Приготовься к тому, что будут отговаривать. Пофиг кому, они передадут куда нужно.

OperaSoftvvare ★★
()
Ответ на: комментарий от chapay

А вот и нет. При регистрации когда заходишь чисто на money.yandex.ru, создается паспорт, а по нему открывается и мыло, или это у них добросервес такой что сразу и то и другое, в любом случае я заходил сразу на ЯД, и почта регалась все равно.

anonymous_sama ★★★★★
()

где-то на хабре была аналогичная ситуация, но яндекс не захотел разбираться, а просто забанил аккаунт.

anonimbus ★★
()
Ответ на: комментарий от OperaSoftvvare

Пользуйся банковской картой, а не этим УГ, за которое никто ответственности не несет.

Это ещё менее секьюрно. Платить можно только тем продавцам, которым доверяешь. Нет никакой гарантии, что продавец не решит списать с тебя ещё денег. Одноразовые пароли - не панацея, т. к. не являются обязательными для использования продавцами, т. е. недобросовестный продавец может провести операцию без одноразового пароля. Ну, а то, что cvv2 указан прямо на самой карте, это вообще п-ц.

Black_Shadow ★★★★★
()
Ответ на: комментарий от anonymous_sama

А вот и нет. При регистрации когда заходишь чисто на money.yandex.ru, создается паспорт, а по нему открывается и мыло, или это у них добросервес такой что сразу и то и другое, в любом случае я заходил сразу на ЯД, и почта регалась все равно.

В платёжных данных указываешь свой мыл и всё валится туда

chapay ★★★
() автор топика
Ответ на: комментарий от anonimbus

где-то на хабре была аналогичная ситуация, но яндекс не захотел разбираться, а просто забанил аккаунт.

Ага было такое. Потом вообще куда то удалили пост...

chapay ★★★
() автор топика
Ответ на: комментарий от shrub

туда только после того, как полиция не будет твои деньги искать :)

Вот и я так думаю...

chapay ★★★
() автор топика

яндекс снаружи выглядит так гламурно, современно и технологично, но внутри это обычная российская говнокомпания. Им насрать на клиентов, и еще больше насрать на проблемы клиентов. Потому что это не их проблемы :)
Да и с технической частью там не все гладко, периодически в той же почте находят прямо эпические дыры

nu11 ★★★★★
()
Ответ на: комментарий от Black_Shadow

Это ещё менее секьюрно.

Все операции без ввода пин-кода можно откатить.

Нет никакой гарантии, что продавец не решит списать с тебя ещё денег.

Оспаривается по звонку в саппорт. У самой такая ситуация была.

OperaSoftvvare ★★
()
Ответ на: комментарий от nu11

Да и с технической частью там не все гладко, периодически в той же почте находят прямо эпические дыры

Ну видимо через одну из таких и ломанули... Не брутфорсить же md5 с форума какого нить...

chapay ★★★
() автор топика
Ответ на: комментарий от OperaSoftvvare

банковской картой

У ЯДа есть удобный веб-интерфейс, а что есть у банков? IE6-only с активиксом в 99% случаев?

h31 ★★★★
()

про ЯД: весь инет заполнен страшными историями про внезапную потерю денег на яндексе. Как можно этим пользоваться?

«Яндекс-деньги нужны, чтобы создавать проблемы. Для всего остального есть mastercard»

nu11 ★★★★★
()
Ответ на: комментарий от nu11

«Яндекс-деньги нужны, чтобы создавать проблемы. Для всего остального есть mastercard»

Чёрт у меня есть мастеркард от яндексденег! :)))

Мне очень интересно что саппорт обходит тему того что операции совершались несколько в секунду раз

chapay ★★★
() автор топика
Ответ на: комментарий от h31

а что есть у банков? IE6-only с активиксом в 99% случаев?

о, гости из криокамеры :) Сейчас даже у сбера есть почти человеческий онлайн-клиент. Не такой гламурный, но работает. Для любителей гламура есть банк тинькофф :)

nu11 ★★★★★
()
Ответ на: комментарий от chapay

Ну уже поздно. И на яндекс почту действительно не заходит? Странно
Я лишнего не указывал конечно
---
Короче таки я не понял откуда у тебя взялось 2-е мыло кроме гмейл, в твоем случае, я так и не понял? Ты же его специально к паспорту не привязывал?
Таки да:
https://addons.mozilla.org/en-US/firefox/addon/bloody-vikings/

anonymous_sama ★★★★★
()
Ответ на: комментарий от anonymous_sama

Смотри ты создаёшь кошель и его привязывают к мылу на яндексе, но после этого ты можешь кошель отвязать от яндекса и привязать к любой другой мыле!

chapay ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.