14

Яндекс.такси списали деньги за поездку которой не было

Вернее поездка может и была, только в 2000 км от меня..


Полгода назад для поездок в другом

городе зарегистрировалась на Яндекс. Драйв (специально выпустила новую банковскую карту и привязала). Попользовалась сервисом, по возвращению домой поудаляла каршеринги (где-то надо было писать в поддержки и пр.)


Почтовый ящик использовался только там, нигде больше не светился и если бы телефон не разбился, то снесла бы и его (логин_пароль не вспомнить, восстанавливать забила).  Симка из того телефона живёт в кнопочном тапике.


И забыла бы про эту историю если бы вдруг, с моей карты (сделанной в Питере) и которой почти не пользуюсь, не посписывали разными суммами 3000 рублей на поездки яндекс.такси в Москве (мне до неё 2000 км!!!).


Т. Е. на очередной попытке списания банк заблокировал мне карту и отзвонился. Ранее списанные сказал "фсе уже фсе не вернуть" (но может поеду в отделение бумажку писать с претензией).


ТП Яндекса отписалась стандартным ответом бота.


Из этой истории вывод один: взломана не карта, а аккаунт яндекса.


Аккаунт, который знал только сам Яндекс через пол года ожил и зажил своей жизнью!!! За мой счёт!



Из-за них, Яндекса, - карту пришлось заблокировать, попытки списания продолжались даже во время блокировки. А перевыпустить (и забрать с неё уцелевший остаток) можно только в том регионе, где я её оформила.  В Питере.


Ситуация оказывается массовая!

Ответила поддержке что жду возврат и что по Москве, я не каталась.

Яндекс.такси списали деньги за поездку которой не было Негатив, Яндекс Такси, Мошенничество, Яндекс Драйв, Длиннопост
Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

Хоспади, чувак, будто ты на этом свете первый раз очутился. У яндыхса регулярно воруют пароли и публикуют их списком. Можешь прям сейчас найти этот список в гуголе и посмотреть почту одногрупницы которая тебе нравилась, ну и за одно посмотреть на свои пароли. На яндексе пароли надо раз в квартал менять обязательно.

раскрыть ветку (8)
1
DELETED
Автор поста оценил этот комментарий

Не скажу что правильно, но на одном из ящиков для всякого спама пароль qwerty (на момент когда он создавался ещё можно было такие).

Ни разу за 15 лет не угнали.

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

А как ты определяешь сломали или нет? Вот то-то и оно. И от лёгкости пароля не зависит его слив, там просто базу паролей сливают и не важно кверти там или 14 символов цифр и букв в разных регистрах.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий
Давно уже никто не хранит пароли в открытом виде, разве что совсем дебилы. Собирают пароли со сторонних ресурсов (фишинг и тп). Но есть подозрение, что или у Яндекса косяк с авторизацией или жертвы светили данными карт
раскрыть ветку (2)
Автор поста оценил этот комментарий

Ты думаешь яндекс базу паролей хранит в тхт файле или как?) Конечно всё шифровано, но к этому шифрованному всегда у кого-то есть доступ, как правило такие сливы происходят либо от сотрудников имеющих доступ либо непосредственно от спецслужб которые, о чудо, не поверите, имеют доступ. :) А фишиг ну фишинг, его никто не отменял, вон у меня раз в месяц два гугл ящика старых открыть пытаются открыть со старыми паролями, но защита не позволяет и исправно мне шлёт репорты)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ты не понял. Одностороннее шифрование. Пользователь вбивает пароль, он шифруется и сравнивается с тем, что в базе. Доступ у сотрудников не прямой к базе и скорее всего логгируется. Так что сотрудник будет долго сливать
0
DELETED
Автор поста оценил этот комментарий

Почта при мне, письма не пропадают, пароль не менял никто. На мэйле как-то доводилось восстанавливать, вспоминать с какого года ящик и пр...

раскрыть ветку (2)
Автор поста оценил этот комментарий

Чувак, сливают сразу миллион паролей и в первую очередь на этих ящиках нужные подписки на которых можно украсть бабки или продать, а не для того чтобы стереть твои письма. Вот как пример сейчас на пикабе появилось много акка рэвалуционэров льющих вбросы про Белоруссию, вполне вероятно что такие аккаунты как раз собраны, проданы и лежат ждут нужного покупателю момента. Но в первую очередь конечно проверяют регистрации всяких вебманей, киви и прочего откуда можно дёрнуть деньги в автоматическом режиме.

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Учитывая что ящик не использовался для регистрации на прочих сайтах и тп, вариантов кто виноват меньше.

У Яндекса есть проверка доступа к сервисам: если заходишь с нового места, просят и цифры телефона напечатать и смс на этот номер шлют.

А тут левые люди узнали и адрес ящика и с нового места смогли без проверок подключится..


Сам яндекс стандартную отписку на почту по явному мошенничеству (робот даже адреса поездок прислал) и теперь ещё человек все проверим - отпишемся.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку