Почему я считаю донат сервис от СБЕРА говном

В наше время донаты стали чем-то естественным, мы донатим каждый день, хотя это и может называться иначе. Логично, что авторы на пикабу тоже хотели бы монетизировать свой контент, но правила Пикабу не разрешают (или уже не разрешали, видимо теперь есть какой-то новый пункт) делать это напрямую. Всё началось с эксперимента: думаю, многие из вас видели в постах топовых авторов целый блок текста с посылом "Ой, мне разрешили собирать донат, кидайте вот сюда". Вроде как всё отлично, хорошие авторы получили привилегию, а также мотивацию генерировать больше контента. Однако уже тогда была ложка дёгтя: почему-то вместо всем нам привычных сервисов по типу патреон, использовались лишь банковские сервисы, получается при донате терялась частичка анонимности в интернете, что для некоторых пользователей является существенным недостатком. Неясно, почему было именно так, но не суть важно.
Что же мы имеем теперь
Теперь у любого пользователя с рейтингом выше 20000 можно прикрутить НОВЫЙ МОДНЫЙ 4 ГИГА 4 ЯДРА донат сервис от сбера, по сути представляющий из себя тупо ссылку на карту для доната. Перейдя по ссылке, вы видите кнопку "перейти в чат". Тут уже всем становится очевидно, что сбер не сделал ничего нового, это просто красивые кнопочки в Пикабу и одна интернет страница со ссылкой на пользователя сбербанка. Тыкнув на "перейти в чат" вы сможете увидеть ФИО получателя и его РЕАЛЬНЫЙ РЕАЛЬНЫЙ номер 👏👏👏. Сбер, это достижение, интересно, сколько миллионов было потрачено на такую, не побоюсь этого слова, ГЕНИАЛЬНУЮ разработку? Да, тут любому человеку, понимающему чем грозит попадание личного номера в плохие руки, становится понятно, что сервис-то — хуйня. Авторы, я искренне надеюсь, что вы завели себе новые номера специально для сбера.
Если для вас было неубедительно всё вышеперечисленное, то как вам следующее: теперь сбер, являющийся, на секундочку, госкорпорацией, сможет сдеанонить любого пользователя, решившего задонатить денежку любимому автору. Как? Простым сбором информации через кнопку перейти в чат, через браузер сбер получит информацию о вашем устройстве, времени, возможно местоположении, а при переходе в чат сбера соотнесёт эти данные с данными, которое имеет приложение и вуаля: пользователь x теперь не просто x, а некий Михал Палыч, с номером 88005553535, паспорт №0000 777777, ИНН 55550003333. Написал плохой комментарий о правительстве на Пикабу? Получай пизды, ты задонатил через сбер.
Итог
Возможно всё вышеописанное лишь плод моей больной фантазии, но даже простой факт слива номеров авторов уже является огромной брешью системы. Берегите свои данные, не дайте госкорпорациям возможность деанонить пользователей.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

30
Автор поста оценил этот комментарий
Не смогли подождать, пока нормальный сервис без раскрытия номера запилят?

Краткий ответ модератора. Нет, идите нахуй, вот почему

Иллюстрация к комментарию
раскрыть ветку (1)
55
Автор поста оценил этот комментарий
Интересно, как они вычислят пикабушников, вынесших данные, хмммм.
показать ответы
Автор поста оценил этот комментарий

За пределами Пикабу - никак, к сожалению.

раскрыть ветку (1)
10
Автор поста оценил этот комментарий
Тогда в чём актуальность ответа модератора 007, вы это делали испокон веков, а преподнесено как охуеть какое решение проблемы, хотя достать номер и ФИО всё также легко, они никуда не денутся
показать ответы
Автор поста оценил этот комментарий

Вам же ответили. Если кто-то призовет пользователя на опубликованный номер или если мы сами в процессе работы это увидим.

раскрыть ветку (1)
10
Автор поста оценил этот комментарий
Так он его вынес ЗА Пикабу, или использовал в своих целях ЗА Пикабу, вы это как пресечёте?
показать ответы
Автор поста оценил этот комментарий
Ну и что там было?
раскрыть ветку (1)
9
Автор поста оценил этот комментарий
Я просто вставил копипасту "ну давай разберём тобою написанное" и оставил ссылку на новость о принятии закона об оскорблении власти. Котолампа не мог пережить такого удара и пошёл плакаться модеру
показать ответы
3
Автор поста оценил этот комментарий

Насчёт плохого каментария про правительство. Вон эхо Мацы и Золотой дождь говном поливают правительство и живы здоровы...А вот ,то что дурачки диванные всякие могут использовать это да. Причём те что за путина ,как и против. Писать всякие гадости всё такое...

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
Это называется картонная оппозиция, эхо мацы и тд
показать ответы
Автор поста оценил этот комментарий

Это не общий доступ, потому что эта техническая ссылка, которая скрыта от большинства глаз.


Кстати, будет ли бан за подобное расположение этих данных, если я напишу в комментариях к посту давайте дружно поддержим

Ссылку всё же указывать не стоит, во избежание негативных последствий для автора. В профиле автора уже есть кнопка доната, которой нужно пользоваться.


Потерпите пожалуйста, вся эта история с публичными ссылками - временная, её заменят и в итоге всё будет удобно и конфиденциально.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Да мне чего терпеть, я не автор, всем подряд показывать свои данные не собираюсь. Просто таким провальным сервисом команда Пикабу очевидно показала свои не лучшие стороны, как и Сбербанк.
показать ответы
Автор поста оценил этот комментарий

Актуальность давалась только в контексте комментариев/постов на Пикабу, мы по-другому очевидно не работаем.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Ну так бля, это смешно, по сути говоря вы собираетесь банить за то, что лежит теперь в общем доступе и доступно каждому первому
показать ответы
4
Автор поста оценил этот комментарий

Серьёзно ?! Зная номер телефона нельзя установить личность ?!

раскрыть ветку (1)
10
Автор поста оценил этот комментарий
Прикинь, не у всех номер телефона на паспорт сделан)
показать ответы
9
Автор поста оценил этот комментарий
Как? Простым сбором информации через кнопку перейти в чат, через браузер сбер получит информацию о вашем устройстве, времени, возможно местоположении, а при переходе в чат сбера соотнесёт эти данные с данными, которое имеет приложение и вуаля: пользователь x теперь не просто x, а некий Михал Палыч, с номером 88005553535, паспорт №0000 777777, ИНН 55550003333. Написал плохой комментарий о правительстве на Пикабу? Получай пизды, ты задонатил через сбер.

мне кажется, это и без сбера прекрасно работает. Кто сидит с приложения - 100%. С браузера - 99.5% Ибо в смарте вся эта информация есть, а приложение ее сливает разработчикам.

раскрыть ветку (1)
10
Автор поста оценил этот комментарий
Пикабу знает всё об устройстве, но не знает личность. С помощью сбера личность становится известна
показать ответы
Автор поста оценил этот комментарий

К сожалению, так работает приложение Сбербанк-онлайн. Мы на это повлиять не можем, можем лишь принять текущие условия. Мы сделали, что могли, а конкретно - авторы предупреждены о видимости телефона и принимают на себя эти риски.

Иллюстрация к комментарию
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Вы поймите с чего я сгорел и что сподвигло меня к написанию поста: да, вы будете банить пользователей за постинг личных данных, да это временное решение, да оно могло быть лучше (даже на старте). НО. Все эти данные, если не вилять жопой, лежат в общем доступе, что позволяет доставать их на раз-два любому, у кого есть сбер карта, а таких в России большинство. Что удивительно: сбер мог просто сделать перевод по номеру карты и не было бы половины моего поста, но нет, у нас же донат система, а значит обязательно прикрутить чатик
Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный комментарий содержит личные данные третьих лиц или ссылку на страницу постороннего лица в социальных сетях.
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Кстати, будет ли бан за подобное расположение этих данных, если я напишу в комментариях к посту давайте дружно поддержим автора и вот вам ребята чтобы не потеть ссылка на донат?
показать ответы
11
Автор поста оценил этот комментарий

Это ... какой-то позор. Ну я ещё понимаю, что писатели авторских постов себе донаты просят (хотя я бы всё равно не решилась), но вот к примеру https://pikabu.ru/@mazlow , который постит гифки и картинки из сети, ему на кой хрен это?!

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Эту сторону вопроса я не рассматривал, каждый тратит деньги на что хочет, но вот исполнение оставляет желать лучшего
показать ответы
18
Автор поста оценил этот комментарий
Ну это дело добровольное как бы. Захотел - подключил, соглашаясь с правилами. Хочешь анонимус - не подключай тут, подключи патреон
раскрыть ветку (1)
15
Автор поста оценил этот комментарий
Скорее всего Пикабу запрещает использовать другие сервисы кроме Сбера, мне лень перечитывать заново правила пикабу
показать ответы
4
DELETED
Автор поста оценил этот комментарий

С другого банка тоже нельзя получается кидать донаты?

Я сбером не пользуюсь и не собираюсь.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Да, нужно быть клиентом Сбера.
14
DELETED
Автор поста оценил этот комментарий

Лол, ты при регистрации на Пикабу уже указываешь телефон. Сам Пикабу сливает кому надо всю инфу, что на тебя есть без утайки(IP, комменты, посты, телефон, логин), по первой просьбе и это официально.

раскрыть ветку (1)
12
Автор поста оценил этот комментарий
Ну вот смотри, у Пикабу есть эти данные, и то не на всех пользователей, раньше регистрация была без номера телефона. Если отчёт Пикабу не пиздит, то они честные и хорошие и данные отдают только на законных основаниях, что уже лучше тупо огромной государственной БД пользователь - человек
показать ответы
2
Автор поста оценил этот комментарий

Если пожалуются или сами увидим, например

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Наконец-то чудесный Пикабу снова заработал, очень грустно что из-за этого мой пост увидело не так много пользователей. Вот вынес человек номер или использовал его для какой либо хуйни, вы его как вычислите? Либо моя говно теория про деанон пользователей правда, либо это пустые слова для защиты не то что сырого продукта, а продукта упавшего на пол в виде ингредиентов
показать ответы
9
Автор поста оценил этот комментарий

Эта идея действительно хуëвая, но не из-за Сбербанка.

раскрыть ветку (1)
11
Автор поста оценил этот комментарий
А из-за кого? Прикрутить можно было любой другой сервис, было бы желание
показать ответы
46
Автор поста оценил этот комментарий
факт слива номеров авторов

Слив это распространение без разрешения. Автор, подключая кнопку доната к аккаунту, соглашается с политикой обработки персональных данных.

раскрыть ветку (1)
21
Автор поста оценил этот комментарий
Соглашусь, неправильно выразился, но на мой взгляд это всё равно глупость
показать ответы
Автор поста оценил этот комментарий

Обожаю, когда везде начинают видеть руку Кремля.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Давайте будем честны, не безосновательно же у людей такая паранойя, тот же отчёт Яндекса подтверждает, что у людей есть реальные причины переживать
8
Автор поста оценил этот комментарий
Комментарий удален. Причина: оскорбления, грубое общение и провокации
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
@moderator, а как именно пользователь был оскорблен? Копипастой?
2
Автор поста оценил этот комментарий

Прекрасно понимаю, но и вы прочитайте моё сообщение - автор принимает на себя этот риск. Не хочет принимать? Пусть ждет несколько месяцев до окончания проекта со Сбером.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
А может ли автор параллельно с вашим проектом использовать другие системы?
Автор поста оценил этот комментарий

Сбер, вообще-то, не госкорпорация, хотя собирать личную инфу тоже любит.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Доля Правительства России в уставном капитале ПАО «Сбербанк» 52,32 % голосующих акций[25]. Остальными акционерами «Сбербанка» являются более 8273 юридических и физических лиц. Доля физических лиц в уставном капитале банка составляет около 2,84 %, а доля иностранных инвесторов — более 45 %[26].
показать ответы
Автор поста оценил этот комментарий

А можно, пожалуйста, ссылку на этот комментарий? Я просто многое читала, но именно про рекламный отдел не видела.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Автор поста оценил этот комментарий

Даже не читая пост, плюсую за мощное название

раскрыть ветку (1)
Автор поста оценил этот комментарий
Оно было лучше, но один чувствительный мальчик всё испортил
Иллюстрация к комментарию
Автор поста оценил этот комментарий

Оно не лежит в общем доступе. В общем доступе - это вот здесь, в комментариях или напрямую в посте.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный комментарий содержит личные данные третьих лиц или ссылку на страницу постороннего лица в социальных сетях.
показать ответы
1
Автор поста оценил этот комментарий

Я не поняла, они не сами себе эти штучки прилепили?

раскрыть ветку (1)
Автор поста оценил этот комментарий
сами, сами
показать ответы
6
Автор поста оценил этот комментарий
Наконец-то чудесный Пикабу снова заработал, очень грустно что из-за этого мой пост увидело не так много пользователей. Вот вынес человек номер или использовал его для какой либо хуйни, вы его как вычислите? Либо моя говно теория про деанон пользователей правда, либо это пустые слова для защиты не то что сырого продукта, а продукта упавшего на пол в виде ингредиентов
раскрыть ветку (1)
Автор поста оценил этот комментарий
@Moderator007, ответьте пж
показать ответы
1
DELETED
Автор поста оценил этот комментарий
Блин, он говорит про тех, кто будет ссылки оставлять в профиле или в теле поста. Теперь весь сбор - только через Сбербанк.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Ты перечитай внимательно, Модер говорит о том, что если человек вынесет данные из чата сбера то ему пизда
4
Автор поста оценил этот комментарий

Потому что это была инициатива Сбера, и она временная. Через какое-то время у нас будет уже своя система. Если бы на предварительном этапе с таким же предложением пришел Патреон, возможно, рассмотрели бы его вариант.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Классная временная инициатива, благодаря которой начинающий ламер может вытащить с сайта личные данные пользователей, замечу
показать ответы
15
Автор поста оценил этот комментарий

да, смешно, когда школоло, оставляющие фио+телефон где ни попадя, ссутя показать их на пекабе.

эти данные уже давно слиту куда только можно.


по поводу

Как? Простым сбором информации через кнопку перейти в чат, через браузер сбер получит информацию о вашем устройстве, времени, возможно местоположении, а при переходе в чат сбера соотнесёт эти данные с данными,

раз уж открывается чат сбера, то наверное приложение сбера установлено? значит все эти данные уже давно могли быть слиты СБ сбера - вы только всмотритесь в полномочия приложения, на ведёрке, например.

Написал плохой комментарий о правительстве на Пикабу?

а вот это показатель интеллекта среднего навальнёнка :)

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
Комментарий удален. Причина: оскорбления, грубое общение и провокации
показать ответы