30

Безопасность Avito, точнее ее отсутствие

Сижу, никого не трогаю, работу работаю. Смотрю на телефон - оповещение с авито - новое сообщение. Отлично, думаю, кто то наконец то заинтересовался продаваемым мной барахлом. Может и получится срубить лишнюю копеечку. Захожу в приложение. А меня выкинуло из профиля)) ок, не беда, пароль помню, захожу. Смотрю в сообщения - от двух людей по поводу... Чего блять? Тепловизионный прицел? Это вообще что за зверь?

Думаю, как вы понимаете, никаких прицелов я близко не продавал и даже в руках не держал, мой ассортимент в разы проще и дешевле.

Иду в раздел объявлений. Все мои активные объявления скинуты в архив, активное торчит только это

Странно, никаких оповещений никуда не приходило, ни на почту, ни на телефон, хотя все оповещения подключены были. Читаю раздел поддержки, где настоятельно в таком случае рекомендуется сменить пароль и все будет хорошо. Меняю, не вопрос. Убеждаюсь что вход в аккаунт выполнен только с одного устройства (указан мой телефон).

Сообщения продолжают приходить. Захожу хоть почитать ради интереса... А там и ответы от моего имени подъехали

WTF???

Я тупо сижу и наблюдаю как от моего имени кто то общается с кем то, прямо в режиме онлайн при мне отвечают человеку в грубой форме!

Профиль снес на всякий случай, ничего более умного не придумал, терять мне там кроме пары отзывов и пары активных объявлений было нечего

@Avito.help, объясните, че за дыры в безопасности? То есть кто угодно может зайти в мой профиль, разместить свое объявление (интересно а в чем вообще смысл?), никаких оповещений не будет, смена пароля не помогает, в списке авторизованных устройств высвечиваюсь только я, при этом я наблюдаю как левый человек ведет от моего имени переписку? И единственным способом остается только удаление аккаунта?

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Официальный ответ

Мы проверили ваш профиль и со своей стороны не видим в нём признаков взлома. Если кто-то входит в профиль с нового устройства или браузера, то мы всегда присылаем уведомление об этом и показываем в списке входов в профиле. Также для безопасности пользователей мы сами можем принять меры к аккаунту, если заметим в нём нетипичную активность. В вашем профиле мы её не обнаружили.
Если вы считаете, что у злоумышленников появился доступ к вашему профилю Авито, то вы можете обновить от него пароль, от почты и от привязанных соцсетей. Так доступ от аккаунта останется только у вас.

раскрыть ветку (6)
3
Автор поста оценил этот комментарий
Серьёзно? То есть аккаунт могут взломать так, что вы даже этого не видите? Удалить все объявления с ценами по несколько тысяч, выложить какую то ерунду за 115 тысяч, произвести несколько раз смену пароля за пару минут, многократные входы в аккаунт с разных ip адресов (вы же наверняка можете проверить?), а потом от безысходности удалить аккаунт без возможности восстановления, это типичная активность и ни разу не подозрительно? Спасибо, конечно, но совет по смене пароля не помог, аккаунт не восстановить. 12 лет был с вами :(
раскрыть ветку (5)
Автор поста оценил этот комментарий

Мы отслеживаем подозрительные действия, но сбросы пароля сами по себе не являются достаточным основанием для того, чтобы считать, что профиль взломан. Для безопасности аккаунта мы показываем все сессии пользователю во вкладке «Устройства» в настройках профиля. Это необходимо, потому что только пользователь знает, какие устройства принадлежат ему. В вашем случае рекомендуем проверить пароль от вашей почты, а также убедиться, что к вашим устройствам не имеют доступ посторонние.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Вам не кажется, что ситуация напоминает наш случай - У Авито новая дыра?...? А, значит, проблема уже не единичная.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Да, есть похожее. Разве что у меня никто никаких кодов не спрашивал и уведомлений на почту не было от слова совсем. И в сессиях отображался только мой телефон, с которого я сидел. Мистика какая то 🤔 видимо действительно действуют через подмену номера, я честно пока вообще не нахожу вариантов как это можно осуществить. Поддержка сказала что с их стороны все хорошо, я сам обосрался. Ну, собственно, другого я и не ждал
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Так и у нас нет в профиле "незнакомых устройств". Посмотрите комментарии к моей теме, пишут, возможно, работают через авитовский API

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Но в любом случае у них все хорошо 😂
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества