user7726874

На Пикабу
Дата рождения: 06 ноября 1984
поставил 118 плюсов и 32 минуса
отредактировал 0 постов
проголосовал за 0 редактирований
8634 рейтинг 1 подписчик 2 подписки 1 пост 0 в горячем

Утечка конфиденциальных данных с Яндекс.Маркет

Этой мой первый пост.

Я не живу и никогда не жила в России. Однако обладаю ОЧЕНЬ распространненой в России фамилией, называть ее не буду, но для поста пусть это будет Иванова. Еще на заре интернета мне повезло зарегистрировать почтовый ящик ivanova@gmail.com, которым я до сих пор благополучно пользуюсь. Но в связи с распростаненностью фамилии помимо спама я получаю и адресованную другим людям почту.

Когда это случается с частными лицами, то проблем нет. Например, прислали мне программу какого-то утренника с вопросами. Я отвечаю: извините, вы ошиблись адресом. И все, больше меня по этому поводу не беспокоят.

Но также мне часто приходят письма от различных российских сервисов и компаний. Меня это беспокоит по ряду причин, которые я объясню на последнем примере такого письма.

Итак, получаю письмо от @Yandex.Market с темой "Заказ ******** ждёт вас в пункте выдачи". В письме содержатся имя и фамилия заказчицы (также я с большей вероятностью могу предположить девичью фамилию заказчицы, потому что фамилия в письме не Иванова), адрес пункта выдачи и код, который необходимо назвать сотруднику. Не знаю, достаточно ли этой информации, чтобы получить (украсть) заказ, но в любом случае это конфиденциальная информация, и это вопиющий недосмотр, что она вот так запросто попала в руки третьих лиц. Тем более, сейчас, когда развелось столько мошенников, ведь эти данные можно легко использовать, как очень достоверный повод для мошеннического звонка.

Уважаемые @Yandex.Market, не важно, по чьей вине это случилось: указала ли покупательница неправильный адрес, или так его ввел/записал ваш сотрудник. Как раз во избежание таких ошибок существует простая процедура подтверждения электронного адреса. Мне даже странно, что я вам об этом сообщаю, потому что я никак не айтишница, но даже мне понятно, что прежде чем отсылать любые подобные сообщения своему клиенту, необходмо, чтобы он подтвердил свою почту.

Почему пишу здесь? Из альтуистских побуждений? Вовсе нет! Я зла! По прошлому опыту я понимаю, что высока вероятность, что вы и дальше будуте писать мне такие письма и засорять мои входящие. При этом на само письмо я ответить не могу, никаких номеров, чтобы связаться с вами из-за границы тоже нет. Я даже российского номера для связи нигде не нашла! А чтобы написать в службу поддержки, я должна сначала авторизироваться. Алло! Я вообще не ваш клиент! Какая авторизация? Я честный человек, который просто хочет сообщить вам о вашей же ошибке, а вы не позволяете мне это сделать!

Показать полностью
Отличная работа, все прочитано!