3eKcy3

Пикабушник
Дата рождения: 4 октября
в топе авторов на 118 месте
434 рейтинг 5 подписчиков 7 подписок 6 постов 2 в горячем
Награды:
10 лет на Пикабу
8

UI-обман Дели или как поездка за 3к превратилась в 33к

Привет, Пикабу!

Хочу рассказать историю, которая приключилась со мной в каршеринге.

Решили мы доехать из Перми в Екатеринбург на каршеринге. Стратегически заранее я посмотрел, что меню "межгород" есть, машины показывает.

В назначенный день с утра находим машину, бронируем, садимся, едем.

В Екатеринбурге совершаем остановку, чтобы найти зоны парковки, и обнаруживаем, что их совсем нет. Пытаюсь переключить регион — «вы не можете сменить регион с активной арендой». В этот момент уже появляется понимание, что мы хорошо приехали.

Звоню в поддержку, где радостным голосом мне сообщают, что я не мог уезжать за пределы региона. Сейчас меня ждёт штраф от 15 до 30 тысяч. Я могу либо уехать обратно (хотя если штраф за покидание пределов региона, то логично, что его сделают и так), либо оставить машину прямо здесь, если она не нарушает условия парковки. Сотрудник уже готов прямо сейчас заблокировать машину.

Что ж, у нас через 2 часа вылет, так что вариантов немного. Выгружаемся, блокируемся, ругаемся, фоткаемся, идём в аэропорт.

Через небольшое время получаем в приложении неоплаченный штраф на 30 тысяч рублей за покидание границ региона.

А вот и штраф

А вот и штраф

Как так получилось

В приложении есть отдельный пункт «межгород», где спрашивается, куда едем, и показывается список машин. Я, соответственно, нажимаю «межгород» → Екатеринбург. Выбираю один из нескольких на весь город Nissan Qashqai. Мне предлагаются тарифы поминутный и почасовой. Мне непринципиально, я выбираю поминутный. Смотрю «о тарифе», оформляю (не знаю зачем) на всякий случай дополнительную страховку и бронирую автомобиль.

То есть я как пользователь выбрал межгород, указал нужный мне город, выбрал предложенные автомобиль и тариф и поехал.

Нигде на всех этапах не было сказано, что данный автомобиль и/или тариф не подходят под межгород. Уже постфактум я узнаю, что этот автомобиль непригоден для перегона в другой регион и поэтому там нет тарифа «межгород».

Почему тогда этот автомобиль высветился мне в выборе межгорода? Почему после того, как я выбрал межгород, мне был предложен поминутный тариф? Почему в описании тарифа или в карточке автомобиля не указано ничего о запрете покидать регион? Ни на один из этих вопросов техническая поддержка ответить не смогла. Просто я виноват — этот автомобиль был непригоден для перегона в другой регион, как и использование для таких случаев поминутного тарифа. Естественно, если сейчас пойти рыться во всех соглашениях, актах и прочем — там всё это будет. Но UI намеренно ведёт тебя по заведомо штрафному маршруту.

Ответ на мой вопрос: "Почему когда я выбрал межгород, приложение мне подобрало машину и предложило минутный тариф, а также ни в карточке автомобиля, ни на вкладке "о тарифе" не было указано о том, что этот тариф и автомобиль не подходят для межгорода?"

Ответ на мой вопрос: "Почему когда я выбрал межгород, приложение мне подобрало машину и предложило минутный тариф, а также ни в карточке автомобиля, ни на вкладке "о тарифе" не было указано о том, что этот тариф и автомобиль не подходят для межгорода?"

Вот так выглядит процесс аренды авто:

Из интересного, кстати, был ещё момент заправки. Я заправлялся уже в Свердловской области, то есть за границами региона, и помог мне с заправкой тоже сотрудник поддержки на звонке. Он прекрасно знал, где я нахожусь, но ничего про ограничения не сказал. Как объяснили потом: «Вы не сообщали нашему сотруднику, куда планируете ехать, разговор был по поводу заправки. Мы не должны уточнять зону завершения и информировать вас об этом в данной ситуации».

В общем-то, этим я и хотел поделиться. UI может быть выстроен так, что сам ведёт вас к штрафу, — а формально виноватыми окажетесь вы. Если у вас хоть немного нестандартная ситуация, изучайте всё досконально и не доверяйте тому, что приложение услужливо «подсказывает» очевидный путь. Иногда этот путь стоит 30 тысяч. Лучше всего вообще позвоните или напишите в поддержку с чётким вопросом, чтобы получить официальный ответ от арендодателя.

Хороших Вам дорог и берегите себя!

Показать полностью 2 1
316

Ответ на пост «Я тут немного балуюсь с апскейлом через нейросети, так что держите вот Чип и Дэйл в 4к :D»2

Зашла идея. Решил применить ещё немного магии ИИ. Выкачал ролик и с помощью DAIN интерполировал до 48к/с. К сожалению пришлось при интерполяции урезать до 720p, ибо на большее видеопамяти не хватало (2070 super). Потом обратно тем же средством поднял до 4К.

Также сделал сравнение: Оригинал/Ваш 4К/720p@50fps/4K@50fps.

Ссылка: https://www.youtube.com/watch?v=g5jlZLsFjPc

За ролик-сравнение прошу камнями не закидывать. Никогда не работал с видеоредакторами и как смог :)

Показать полностью
873

Скрытая атака или что это было?

Всем доброго времени суток. Используем на предприятии в качестве роутера/vpn-сервера mikrotik. Пришел сегодня на работу и увидел вот это чудо:

На самом предприятии внутренняя сеть идёт в 10.10.0.0/24, а 10.10.1.0/24 под нужды L2TP/IPSec. Окей, есть 1 активный пользователь VPN и он находится за адресом 10.10.1.19, немного уже странно, так как в активных нет адреса 10.10.1.20. Пытаюсь в пинги, до 19 не доходят, а вот до 20 стабильно идут. Пробиваю этот IP через Angry IP Scanner и вижу MAC-адрес моего же микротика.

Выдергиваю кабель провайдера - пинги больше не идут. Втыкаю обратно - подключившиеся адреса меняются. Теперь 20 активен, а 19 пингуется. Окей, захожу на IP через огнелиса и вижу классическую веб-морду микротика. Смотрю в логах внешний IP того, кто подключался, гуглю и получаю следующее

Всегда думал, что выстроил неплохую защиту, однако сегодня утром получил неплохого адреналинчика. Причём за этим IP не видно попыток перебора паролей, просто взял и вошёл.

Больше всего мне интересно как он смог получая один адрес VPN-пула, атаковать с другого. Очередная уязвимость микротика, или новые увороты от хакеров?

Будьте осторожны и сканируйте периодически все пулы ваших адресов на предмет невидимых, всем спасибо за внимание.

Показать полностью 3
9

День народного единства у Яндекса

На работе выпала участь собрать подборку музыки на День Народного Единства. Разные сайты смотрел, разные варианты забивал, но яндекс... Кажется, у Яндекса свои понятия данного праздника.

День народного единства у Яндекса

Возврат по гарантии. Юристы, подскажите...

За месяц до конца гарантии моя ASUS M5A97 LE R2.0 приказала долго жить. На сайте компании-продавца её уже нет, так что заменить вряд ли смогут. Читал много о перерасчёте в цене, часто пишут люди. Послезавтра пойду отдавать в СЦ и уже уверен в том, что будут пытаться втюрить мне за неё её трёхлетней давности стоимость. Знаком я с этими жмотами. Чтобы не тупить в случае чего обращаюсь к вам, что делать и что им говорить, если всё пойдёт как я думаю?

6

Тинькофф. Кто оформил, что за чудеса, стоит ли переживать дальше?

Привет, пикабу! Мой первый пост, до этого только читал и понял, что тут найдутся эксперты всех мастей. Сегодня приключилась интересная история с банком Тинькофф, которую хочу поведать и попросить советов у знающих людей. Перейду к сути:

Сегодня раздаётся звонок, по номеру видно, что он не частный:

-Здравствуйте, вас беспокоит банк "Тинькофф", вы можете говорить?

-Да, слушаю.

-Вы такой-то такой-то?

-Да, это я.

-Кем вам приходится такой-то такой-то?

-Брат.

-Хорошо. Он хочет оформить наши услуги, что вы можете сказать о его кредитной истории, были ли проблемы? /*Становится ясно, что тут что-то не то. Брат навряд ли стал бы оформляться в этом банке, тем-более указывать мои контакты*/

-Нет, с банками у него проблем никогда не было.

-Вы знаете где он работает?

-Водителем в мебельной фирме, название не помню.

-Мы можем обращаться к вам, если не сможем напрямую связаться с ним?

-Да, можете.

-Хорошо, именно в данный момент мы и не можем с ним связаться. Не могли бы вы попросить его позвонить нам когда это будет возможно?

-Хорошо, передам.

Звоню брату и слышу ожидаемое: "Ничего не просил, ничего не оформлял, бред. Сейчас позвоню".

Через некоторое время брат перезванивает:

-В общем полчаса беседовал с оператором, говорят, мол, кредитку на меня оформляют. Возможные пути оформления: сайт или звонок. Объяснил, что к чему, что я ничего не оформлял. Запрос на открытие закрыли и отправили данные в полицию (или куда там надо, в таких случаях).

В принципе пока это всё. Есть, кто сталкивался с подобным или знатоки этого дела?

Мучают несколько вопросов:

-Откуда взяли инфу и данные на брата (Моя мысля: приобрели рандомные данные в даркнете)?

-Каким образом узнали и мои контакты (Там уже семейные древа продают?)?

-Стоит ли опасаться какого-либо дальнейшего развития, или можно благополучно забыть этот казус и пожелать удачи в поимке этих ребят (хотя на вряд ли поймают)?

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества