LINUX.ORG.RU
ФорумTalks

Работающий способ сломать свой Яндекс.Кошелёк

 


0

2

1). Регистрируемся на Яндексе и придумываем пароль.

2). После этого регистрируемся на Яндекс.Деньгах, вводя тот же пароль. Видим сообщение о том что так делать нельзя и платёжный пароль не должен совпадать с паролем аккаунта. Придумываем новый пароль.

3). Закидываем рублей 10 на Яндекс.Кошелёк.

4). Заходим в свойства аккаунта и меняем пароль аккаунта на тот, который у нас платёжный. Пароль меняется!

5). Пробуем отправить свои 10 рублей куда-нибудь. Безрезультатно - пароль не верный, и всё тут.

6). Пытаемся восстановить платёжный пароль, заказываем инструкцию на e-mail. Она не приходит.

Кто-нибудь, подтвердите.

Дополнено: шестой пункт.

★★★★★

Последнее исправление: ZenitharChampion (всего исправлений: 1)

Опционально: обратиться в службу поддержки с описанием проблемы, чтобы получить копипаст правил восстановления пароля от какой-нибудь Анны Шведовой, Служба поддержки пользователей.

ZenitharChampion ★★★★★
() автор топика

так делать нельзя и платёжный пароль не должен совпадать с паролем аккаунта
Заходим в свойства аккаунта и меняем пароль аккаунта на тот, который у нас платёжный

Берём маленький свинцовый шарик и проделываем отверстие в ноге.

Deleted
()

чем бы дитя не тешилось

xtraeft ★★☆☆
()

А когда Вы его таки восстановите, для снятия денег со счёта потребуют предъявить паспорт.

AITap ★★★★★
()

В поддержку яндекса пиши, а не сюда.

tazhate ★★★★★
()
Ответ на: комментарий от AITap

все правильно делают, читай термсы при регистрации

xtraeft ★★☆☆
()

- Это фирма «ООО Дубовые Двери»?
- Срочно выезжайте, я вашей дверью йайца прищемил, никак вытащить не могу!

AiFiLTr0 ★★★★★
()

4). Заходим в свойства аккаунта и меняем пароль аккаунта на тот, который у нас платёжный. Пароль меняется!

дофига секьюрно было бы, если бы через изменение почтового пароля можно было бы узнать платежный пароль. ага.

billic ★★
()
Ответ на: комментарий от billic

Действительно. Но и так как реализовано тоже неправильно. Установка пароля аккаунта, совпадающего с платёжным паролем, делает кошелёк бесполезным.

ZenitharChampion ★★★★★
() автор топика

Ребята, тут просят номер мобильного телефона, паспорт и нотариально заверенную подпись. Кто хочет побыть Zenitur@yandex.ru? Дам половину денег из кошелька. http://money.yandex.ru/doc.xml?id=523432

ZenitharChampion ★★★★★
() автор топика
Последнее исправление: ZenitharChampion (всего исправлений: 1)

Они странные люди. Позвонил по бесплатному номеру и объяснил проблему. Девушка мне ответила что здесь нужно обратиться к специалисту и попросила заполнить форму на сайте. Заполнил.

Итак, в чём проблема.

1). Я завёл аккаунт Zenitur (Zenitur@yandex.ru).

2). Я завёл Яндекс.Деньги. Я попытался сделать платёжный пароль, совпадающий с паролем от аккаунта. Мне не позволили это сделать, и я ввёл другой.

Всё было хорошо, пока:

3). Я ввёл пароль на фишинговый сайт. Увидев в строке адреса браузера, что это не Яндекс, я пошёл на Яндекс и поменял пароль от аккаунта. Теперь пароль от аккаунта и платёжный пароль совпадали.

4). Неожиданно я столкнулся с невозможностью проводить платежи с помощью Яндекс-денег. На мой верный платёжный пароль сайт выдаёт ошибку. Я решил что это из-за того что платёжный пароль не должен совпадать с паролем от аккаунта, и я нашёл сбой.

5). Я попробовал изменить платёжный пароль, но не дождался письма на e-mail.

6). Я завёл акаунт Zeniture (Zeniture@yandex.ru) специально для Яндекс.Денег.

Это было в 2008-2009 году. Я обращаюсь только сейчас потому что я забыл о втором аккаунте, Zeniture, и пополнил первый, Zenitur. Я снова не могу ничего оплачивать. Я снова попытался поменять платёжный пароль и снова не дождался e-mail.

Теперь у меня надежда только на службу поддержки. Надеюсь, вы почините мой аккаунт быстро. Дело в том что я тороплюсь.

Не понимаю, что здесь непонятного. Но нет - не поняли и просто скопировали 3 варианта восстановления пароля, 2 из которых я уже дал, а третий зачем-то требует от пользователя наличия мобильного телефона. Разве банки так делают? Такое ощущение что на письмо отвечала девушка из таких, которые в офисной программе кроме двух заученных последовательностей кнопок ничего не знают. Но для большинства обращений в техническую поддержку знаний ей хватает.

ZenitharChampion ★★★★★
() автор топика
Последнее исправление: ZenitharChampion (всего исправлений: 1)
Ответ на: комментарий от AITap

> А когда Вы его таки восстановите, для снятия денег со счёта потребуют предъявить паспорт.

Ладно бы только паспорт - мобильник им нужен.

ZenitharChampion ★★★★★
() автор топика
Последнее исправление: ZenitharChampion (всего исправлений: 1)

взломал хакер своего провайдера, и сидит, как дурак, без интернета

thesame ★★★★
()
Ответ на: комментарий от madcore

Свой пароль? Нет. У меня воспроизвелось то ли в 2008, то ли в 2009 году. Сейчас возможно исправили, именно поэтому я прошу кого-нибудь проверить. Я об этом не вспоминал, пока не пополнил там случайно счёт вместо другого аккаунта.

ZenitharChampion ★★★★★
() автор топика
Последнее исправление: ZenitharChampion (всего исправлений: 2)
Ответ на: комментарий от ZenitharChampion

Перевод непосредственно на банковский счёт.

f3ex ★★
()
Ответ на: комментарий от ZenitharChampion

Они странные люди.
5). Я попробовал изменить платёжный пароль, но не дождался письма на e-mail.
Я снова попытался поменять платёжный пароль и снова не дождался e-mail.

нет, это не они странные.

Я завёл акаунт Zeniture
Я завёл аккаунт Zenitur

прямо как на лоре

xtraeft ★★☆☆
()
Ответ на: комментарий от ZenitharChampion

тут, сдается мне, меньшее из зол выбрано.

кстати, а поменять пароль от почты же всё ещё можно? и после измены пароля от почты можно и будет, наверняка, делать что хочешь с кошельком?

billic ★★
()

сейчас же на Яндексе вместо платежного пароля сделали одноразовые SMS

TheAnonymous ★★★★★
()
Последнее исправление: TheAnonymous (всего исправлений: 1)
Ответ на: комментарий от ZenitharChampion

вебмани. правда, тебе оно все равно не поможет

xtraeft ★★☆☆
()

Сейчас уже поздно. Одна знаменитость продавала футболки и диск с автографом, количество было ограничено. Принимала Яндекс.Деньги. Я отправил запрос и вовремя пополнил кошелёк, но из-за их сбоя не успел сделать перевод. Моя девушка недовольна. Ваше мнение, стоит ли судиться из-за упущенной выгоды?

ZenitharChampion ★★★★★
() автор топика
Ответ на: комментарий от billic

Я столкнулся со сбоем очень давно и уже не помню что пробовал сделать. Пароль аккаунта я периодически меняю, но платёжный пароль чудесным образом работать не стал. Также не приходит e-mail для его восстановления, что заставляет задуматься. Похоже, это действительно сбой.

Ладно, раз никто на своём аккаунте проверять не хочет, проверю сам.

ZenitharChampion ★★★★★
() автор топика
Ответ на: комментарий от billic

Он хотел сказать о том что предупреждение «нельзя выставить такой пароль аккаунта потому что он совпадает с платёжным паролем» плохо сказалось бы на безопасности. Если наоборот то можно, так как в Яндекс.Деньги логин осуществляется обычным паролем, а при платежах запрашивается ещё один.

ZenitharChampion ★★★★★
() автор топика
Последнее исправление: ZenitharChampion (всего исправлений: 2)
Ответ на: комментарий от bhfq

QIWI пользуюсь. Они даже комиссию при приёме наличных денег убрали для меня. А может быть и для всех... Ранее она пропадала если я ввожу более 500 рублей.

Но QIWI работает только если дать им свой номер мобильного телефона, что не совсем анонимно. И ещё маленький минус, на форуме биткойнов в прошлом году писали, что пользователям Bitcoin QIWI заблокировал кошельки, а разблокировать предлагал с помощью паспортных данных.

ZenitharChampion ★★★★★
() автор топика

4). Заходим в свойства аккаунта и меняем пароль аккаунта на тот, который у нас платёжный. Пароль меняется!

А обратно пробовал? Поменять обычный пароль, и только потом что-то делать с платёжным.

Про яйца тебе и так всё сказали

router ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Сейчас все платежные системы просят мобильный телефон. Некоторые и паспортные данные аля webmoney.

Даже по простому. Если у тебя украдут пару тысяч рублей. Без паспортных данных ты не докажешь что ты это ты.

bhfq ★★★★★
()
Ответ на: комментарий от bhfq

Но это же интернет-кошелёк! Подключились к интернету, придумали никнейм и пароль, и всё, совершаем платежи! Это можно даже через Tor сделать для абсолютной анонимности. Паспортные данные вряд ли что-то докажут, потому что здесь подойдёт и паспорт 90-летней прабабушки.

ZenitharChampion ★★★★★
() автор топика
Ответ на: комментарий от router

Попробовал, не починилось. Но это было 5 лет назад. Буду пробовать новый аккаунт, вдруг всё с тех пор изменилось.

ZenitharChampion ★★★★★
() автор топика
Последнее исправление: ZenitharChampion (всего исправлений: 1)
Ответ на: комментарий от ZenitharChampion

Попробуй, Just for lulz

Но 99% тебя сразу же пошлют еще при заявлении.

druganddrop-2 ★★
()
Ответ на: комментарий от ZenitharChampion

Почитай 161-ФЗ (не вступил в этом году, отсрочили), скоро все банки будут ОБЯЗАНЫ так делать.

chenger ★★
()
Ответ на: комментарий от ZenitharChampion

зачем-то требует от пользователя наличия мобильного телефона. Разве банки так делают?

Конечно, любое ДБО отправляет смс с временными кодами.

У тебя нет сотового телефона? Продай свои биткоины и купи.

mopsene ★★★
()
Ответ на: комментарий от mopsene

Я кому-то обязан иметь мобильный телефон? Как например обязан иметь паспорт? Даже если он у меня есть, я не хочу никому сообщать свой номер.

ZenitharChampion ★★★★★
() автор топика
Ответ на: комментарий от ZenitharChampion

Я кому-то обязан иметь мобильный телефон?

Кто-то обязан предоставлять тебе услуги?

Как например обязан иметь паспорт?

Как например государство?

Даже если он у меня есть, я не хочу никому сообщать свой номер.

Даже если фирма может предоставить свои услуги, она не желает работать с клиентами без мобильного телефона.

//Аноны такие аноны. Джо во все поля.

mopsene ★★★
()
Ответ на: комментарий от ZenitharChampion

Я кому-то обязан иметь мобильный телефон?

банк или платежная система обязаны в любом случае открывать тебе аккаунт? нет, они имеют право отказать

xtraeft ★★☆☆
()
Ответ на: комментарий от mopsene

Я только о том что я не блюду анонимность, а хочу чтобы меня не доставали SMS-спамом. Ну обяжут, как ты говоришь, какие-то там ДБО требовать номер телефона. Что тогда делать со всеми абонентами, у которых раньше его не спрашивали? Искать их и спрашивать? Отказывать в следующей услуге? Ты говоришь глупости.

ZenitharChampion ★★★★★
() автор топика
Ответ на: комментарий от ZenitharChampion

Ты говоришь глупости.

хватит толстить, умоляю

xtraeft ★★☆☆
()
Ответ на: комментарий от ZenitharChampion

Лол, во всех банках, что я знаю обязательным условием для заказа услуги ДБО всегда был номер телефона. В существующих платежных системах переход на заключение подобных контрактов происходит очень просто — существующим клиентам без номера телефона будет предложено указать в анкете, обслуживание тех, кто отказался — по старым правилам (если соответствует законодательству). Регистрация новых исключительно с номером телефона. Что тебе не понятно? Примерно, как в gmail было.

mopsene ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.