Взлом Яндекс такси или как я попал на 9к

Всем привет.

Вчера произошло ужасное, по моей оплошности и простому паролю к Яндекс ящику кто-то получил к нему доступ.

Некоторые злоумышленники умудрились активировать данный аккаунт в приложении @Yandex.Go, и 3 раза вызвать курьера по привязанной карте.

Тинькофф среагировал когда счёт был уже на нуле, заблокировал карту и ЛК, по поводу денежных средств сказали что 20 дней будут разбираться, сразу проверил Яндекс, обнаружил сообщение о входе, выгнал со всех устройств и сменил пароль, сразу обратился в поддержку и в ответе ничего толком не получил, выслал им выписку из банка за день и дважды получил сообщения от "Павла". Самое обидное что у них даже нельзя включить двухфакторную аутентификацию, чтобы когда кто-то входит в аккаунт запрашивалась смска, максимум через аутентификатор, который очень неудобный. Обидно, буду сидеть с дыркой от бублика до зарплаты. Мораль - меняйте пароли на более защищенные и не привязывайте карту к приложению @Yandex.Go, это небезопасно.

Всем мир, ниже будут скрины из приложения такси и чата с поддержкой, по завершению отпишусь в комментах или создам второй пост.

Взлом Яндекс такси или как я попал на 9к Яндекс Такси, Яндекс, Мошенничество, Информационная безопасность, Обида, Длиннопост
Взлом Яндекс такси или как я попал на 9к Яндекс Такси, Яндекс, Мошенничество, Информационная безопасность, Обида, Длиннопост
Взлом Яндекс такси или как я попал на 9к Яндекс Такси, Яндекс, Мошенничество, Информационная безопасность, Обида, Длиннопост
Взлом Яндекс такси или как я попал на 9к Яндекс Такси, Яндекс, Мошенничество, Информационная безопасность, Обида, Длиннопост
Взлом Яндекс такси или как я попал на 9к Яндекс Такси, Яндекс, Мошенничество, Информационная безопасность, Обида, Длиннопост
Взлом Яндекс такси или как я попал на 9к Яндекс Такси, Яндекс, Мошенничество, Информационная безопасность, Обида, Длиннопост
Взлом Яндекс такси или как я попал на 9к Яндекс Такси, Яндекс, Мошенничество, Информационная безопасность, Обида, Длиннопост
2
Автор поста оценил этот комментарий

Деньги вернули, сегодня пришел возврат по последней транзакции

показать ответы
Автор поста оценил этот комментарий
И чем же неудобен аутентификатор Яндекса? Просто сами лоханулись и закозлились не поставив Я. Ключ
раскрыть ветку (1)
Автор поста оценил этот комментарий

количество таких случаев увеличилось, что показатель уязвимости системы, зачем лишние приложения только для одной почты которая используется для яндекс сервисов

показать ответы
Автор поста оценил этот комментарий
Зачем привязывать карту в приложении, если можно расплачиваться через гугл пэй?
раскрыть ветку (1)
Автор поста оценил этот комментарий

это на тот случай когда оплачиваешь в интернете через форму яндекса, и он предлагает сохранить карту, так и получается, так то платил через пей всегда

Автор поста оценил этот комментарий
Ну да, и зачем привязывать карты?
раскрыть ветку (1)
Автор поста оценил этот комментарий

не у всех есть NFC.

показать ответы
2
Автор поста оценил этот комментарий
Хм, у меня Яндекс берет карты из гугл пэя. Там уже выбираю с какой списывать.
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Тут и разница, есть возможность оплатить привязанной картой, а есть гуглпеем

показать ответы
1
Автор поста оценил этот комментарий
Ну дк, адрес есть. Можно сгонять. Голубые дали 85
раскрыть ветку (1)
Автор поста оценил этот комментарий

ехать 1400км))

1
Автор поста оценил этот комментарий
Еще надо проверить есть ли овердрафт :))
раскрыть ветку (1)
Автор поста оценил этот комментарий

ооо, да не дай бог.

3
Автор поста оценил этот комментарий
Понятно что не поможет, но я завел для всего всех расходов отдельную от зарплатой карты и расчитываюсь картой. И на этой карте лежит ровно столько сколько надо. При необходимости в пару кликов из банка перекидываю


Даже если мою карту спалят к другой карте доступа нет
раскрыть ветку (1)
Автор поста оценил этот комментарий

Хороший совет, пожалуй можно достать пыльную карту сбера)

показать ответы
Автор поста оценил этот комментарий
Ну нфс ладно. В обычных разве тоже нету гугл пэй? Все мои телефоны на дроиде были с нфс
раскрыть ветку (1)
Автор поста оценил этот комментарий

Google Pay непосредственно использует для оплаты NFC

показать ответы