Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Перемещайте деревянные блоки и направляйте их в ворота, соответствующие их цвету! Это спокойная и расслабляющая головоломка без таймеров и ограничений — играйте в комфортном темпе.

Деревянные цветные блоки

Головоломки, Казуальные, Логическая

Играть

Топ прошлой недели

  • Carson013 Carson013 23 поста
  • Animalrescueed Animalrescueed 32 поста
  • Webstrannik1 Webstrannik1 52 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
4
user9118072
7 дней назад

Лучшая в мире - тех. поддержка. Это Яндекс афиша⁠⁠

Я всегда достаточно лояльно относился к сервисам Яндекс. Но настал тот день, когда я связался с самым "лучшим" сервисом - Яндекс афиша.

Итак 23 октября мною была предпринята попытка купить 4 билета на кинофильм через сервис Яндекс афиша. Попытка была со списанием баллов Яндекс. Вроде и чек пришел, но билеты в сервисе не появились. Не беда - через полчаса звоню им - в ответ покупка не прошла - баллы скоро вернутся. Хорошо - покупаю второй раз с карточки. Все хорошо - билеты у меня.

На следующий день пытаюсь узнать, а что же все таки со списанными баллами. Тоже не вызывающий подозрений ответ - все хорошо и мы начислили их вручную и втечение часа вернутся.

Проходит ещё день. Уже не все так радужно - ответ техподдержки. Баллы начисляют автоматом втечение 5-7 дней.

Примерно 1 ноября - ответ уже в течение 5-10 дней. На попытку уточнить точное время и дату. Пишут , что если не поступят 4 ноября, то можете написать повторно.

Сегодня, 5 ноября, оператор переспрашивает, то что я их не получил и создаёт новую заявку и обещает ответить на почту.

Подитожим, поддержка Яндекс афиша худшая из всех сервисов. Операторы врут напрямую - один ответ оператора, что она уже начислила баллы вручную - это подтверждает.

По окончании подписки рассмотрите для себя возможность уходить с Яндекса. Они не несут за свои слова никакой ответственности.

Показать полностью
[моё] Служба поддержки Негатив Клиенты Текст Яндекс
13
1
DmitryRomanoff
DmitryRomanoff
7 дней назад
Авторские истории
Серия Хакер

Центр управления взломом⁠⁠

Ранее в Хакер:

Возвращение и новые проекты Хакера

Центр управления взломом

Центр управления взломом

Одна мысль не давала мне покоя. Я подошёл к окну и посмотрел на ночной город. Шёл дождь, сверкали молнии, и это подтолкнуло меня к новым решительным действиям. «Я должен найти Наташу, чего бы мне это ни стоило!» — подумал я. Пусть для этого придётся взломать самого защищённого оператора сотовой связи с лучшими хакерами мира на защите. Это было сложной, но выполнимой задачей.

Мне нужно было привлечь к этому команду, но как быть с личными данными? Поставить задачу получить всю базу, не говоря, что именно я ищу определённого человека? Вариант! Только вначале мне нужно более основательно подготовиться и собрать больше данных. В этот раз я должен основательно подойти и потренироваться, чтобы не упасть в грязь лицом.

Недавно я узнал об уязвимости в системе безопасности крупного оператора сотовой связи, и мой мозг, заточенный на поиск лазеек, мгновенно заработал. Это была возможность доказать себе и миру, что даже самые защищённые системы могут быть скомпрометированы. Тогда, наконец, осуществится моя давняя мечта и я найду Наташу!

Вечер я провёл в своей лаборатории, где глубоко погрузился в оттачивание навыков, ведь успешный взлом — это не только проникновение, но и умение защищаться. Одной из самых важных задач была защита сервера от DDoS-атак.

Я открыл виртуальную машину, имитирующую атакуемый сервер, и начал настраивать защиту. Представим, что наш сервер — это крепость, а DDoS-атака — это армия, которая пытается завалить её миллионами запросов, пытаясь заблокировать вход. Моя задача состояла в том, чтобы построить вокруг крепости рвы и стены, которые либо отразят атаку, либо замедлят её, дав мне время для реакции.

Вот несколько методов, которые я использовал для защиты от DDoS-атак.

Фаерволы и системы обнаружения вторжений. Эти системы действуют как охранники, фильтруя входящий трафик и блокируя подозрительные запросы. Если кто-то пытается отправить слишком много запросов за короткое время, фаервол просто его отбрасывает.

Балансировщики нагрузки. Представляем, что у нас есть не одна, а несколько крепостей. Балансировщик нагрузки распределяет входящий трафик между ними, не давая одной крепости оказаться перегруженной. Если одна крепость начинает испытывать трудности, трафик перенаправляется на другую.

Лимитирование скорости. Это правило — не больше определённого числа запросов в секунду от одного источника. Если кто-то превышает этот лимит, то его запросы временно блокируются.

Использование CDN. Это сеть серверов, расположенных по всему миру. Они кэшируют наш контент и доставляют его пользователям с ближайшего сервера. Это не только ускоряет загрузку, но и распределяет нагрузку, делая нас менее уязвимым для атак. Если атака направлена на один узел, то остальные продолжают работать.

Фильтрация трафика на уровне провайдера. Провайдер может помочь, фильтруя подозрительный трафик ещё до того, как он достигнет сервера. Это как иметь армию на подступах к городу, не давая врагу даже приблизиться к стенам.

Я настроил виртуальную машину так, чтобы имитировать крупномасштабную DDoS-атаку, используя несколько ботнетов. Мониторы светились зелёным и красным, показывая входящий трафик и блокировки. Я наблюдал, как мои фаерволы отбивались от потока запросов, как балансировщики нагрузки перераспределяли их, а системы выявляли и блокировали вредоносные пакеты. Это была битва, и я был её дирижёром.

Далее я развернул в виртуальном окружении тестовый стенд из нескольких сотен машин-зомби, сгруппированных в ботнет, и скромный сервер, играющий роль жертвы.

— Атакуй меня, — сказал я сам себе голосом Сандерса.

Запустился скрипт. Армада ботов послушно обрушила на сервер лавину бессмысленных запросов. График нагрузки взлетел до красной зоны. Сервер лёг. Простая блокировка IP-адресов бесполезна. Их тысячи и они постоянно меняются.

Я активировал аппаратный файрволл и настроил лимиты на количество соединений с одного IP, включил проверку на человечность с помощью Ява скрипта. Часть самых примитивных ботов отсеялась, но умные продолжили работу.

Далее я включил сервис защиты от DDoS, который работает как «умный» буфер. Весь трафик пошёл сначала через него. Он анализировал пакеты, отфильтровывал мусор и пропускал на мой сервер только легитимные запросы. График нагрузки упал до зелёной зоны. Сервер дышал ровно и спокойно под тучей запросов.

— Слабенько, — усмехнулся я.

Далее, мне нужно было довести свой реверс-шелл до идеала. Грамотный хак — это не всегда грубый взлом, а чаще всего простая копия ключа. Реверс-шелл — это и есть тот самый ключ.

Я открыл терминал. Цель тренировки состояла в том, чтобы получить на удалённой машине возможность выполнять команды так, будто я сижу за её клавиатурой. Но как заставить её подключиться ко мне? Для этого необходимо обойти файрволлы и все системы безопасности. Я написал небольшой скрипт на Питоне в несколько строчек кода. Его суть была в том, чтобы установить соединение с моим сервером и привязать к этому соединению командную оболочку машины жертвы. Просто и элегантно как крючок с наживкой. Теперь этот скрипт нужно было как-то доставить цели, но как?

Это была уже работа для специалиста по социальной инженерии. Вот несколько методов, которые я рассматривал.

Фишинг. Это, пожалуй, самый распространённый метод. Я мог бы отправить сотруднику оператора поддельное письмо, похожее на официальное, скажем, от IT-отдела, с просьбой обновить учётные данные по ссылке. Ссылка вела бы на мой поддельный сайт, где я собирал их логины и пароли.

Претекстинг. Создание выдуманного сценария, чтобы убедить жертву предоставить информацию. Я мог бы позвонить сотруднику, представившись, например, новым системным администратором, которому нужна его помощь для срочного устранения неполадок. Под этим предлогом я мог бы выведать нужные мне данные.

Или же я мог бы имитировать голос начальника или сотрудника службы поддержки. Опыт у меня уже был. Предложение чего-то взамен за информацию. Например, я мог бы предложить бесплатную диагностику их компьютера, если они предоставят мне доступ. Конечно, настоящая цель была бы совершенно другой.

Троянский конь. Скрытое вредоносное ПО, замаскированное под что-то безобидное. Я мог бы, например, подбросить флэшку с надписью «Отчёт о зарплате» или «Фотографии с корпоратива». Из любопытства кто-то вставил бы её в свой компьютер, и моё вредоносное ПО установилось бы. Но все эти варианты отпадали из-за невозможности физического контакта и языка. Русский я не знал и плохо понимал даже с переводчиком.

Я делал, что было в моих силах и оттачивал свои навыки создания убедительных писем, поддельных страниц, продумывал сценарии телефонных разговоров. Также, я продолжал изучать психологию людей, чтобы понять, как они реагируют на стресс, авторитет и любопытство. Знание этих уловок было моим секретным оружием.

В конце концов, самая сильная система безопасности — это люди, а самая слабая — тоже люди. Моя подготовка была завершена. Взлом человека это довольно тонкое искусство. Здесь я мысленно надевал плащ Лекси и изучил сотрудников целевой компании. Так я нашёл системного администратора среднего звена. Его звали Сергей. У него был усталый взгляд, седина в бороде, посты о сложных миграциях и криках души о том, что «менеджеры не слушают тех, кто в теме».

Далее, я создал почтовый ящик, идеально имитирующий внутренний корпоративный адрес.

Тема письма: «Срочно! Проверка целостности данных после вчерашнего инцидента».

Текст: «Уважаемый Сергей Петрович, в связи с незапланированным отключением электричества в дата-центре просим вас проверить логи на предмет повреждения файловых систем. Для ускорения процесса прилагаем диагностический скрипт. Отчёт просим предоставить в течение часа».

К письму я прикрепил тот самый скрипт на Питоне.

Могло ли это сработать? Вероятность была, хоть и не высокая. Сергей был уставшим и хотел быстро выполнить задание от начальства чтобы пойти домой. Он ненавидел бюрократию и не ожидал атаки изнутри, доверяя корпоративной почте. Я отточил каждую фразу, каждую деталь. Письмо пахло срочностью, официальностью и лёгкой паникой, которую испытывают все после инцидентов. Естественно, ничего не получилось. Какова была реакция Сергея мы уже никогда не узнаем, но скрипт он так и не запустил. Матерился, наверное. Со смаком, по-русски!

Я не стал отчаиваться и перешёл к проверке других инструментов чтобы копнуть в самом неожиданном месте. Для этого я нашёл доступ к личному кабинету абонентов. Это та самая форма входа, где миллионы людей каждый день вводят свои номера телефонов и пароли.

SQL-инъекция

SQL-инъекция

SQL-инъекция — это старая, как мир, дыра, которую иногда забывают запереть ленивые или бездарные разработчики. Суть проста до гениальности! В поле для ввода мы вводим не логин, а кусок кода на языке баз данных. И если система не проверяет ввод, она проглатывает этот код и выполняет его, приняв за обычный запрос. Это как будто мы говорим сторожу: «Я Иван Иванов, иди подыми шлагбаум, а потом принеси мне все ключи от сейфа».

Я запустил сканер уязвимостей, нацеленный на их веб-интерфейс. Он засыпал их сервер десятками запросов, подставляя в поля ввода классические конструкции для инъекций. Ответ был предсказуемым и удручающим: «Неверный логин или пароль». Их система не проглотила наживку потому что они фильтровали ввод. Было обидно, даже задело за живое. Я чувствовал себя взломщиком, который подобрал отмычку к суперсовременному замку, а он оказался нарисованным на двери.

Тогда я стал усложнять запросы, используя HEX-кодирование, и пытался обойти фильтры с помощью двойных дефисов и кавычек разных уровней. Каждый раз я получал холодное и бездушное сообщение об ошибке. Их разработчики знали своё дело. Стена была неприступной!

В ярости я запустил самый тяжёлый инструмент под названием sqlmap. Это мощнейший фреймворк для автоматизации SQL-инъекций. Я скормил ему адреса их формы входа, и он начал подбирать типы баз данных, перебирая техники и пытаясь определить имена таблиц.

Прошёл час. Два. На экране мелькали тысячи запросов, но большинство из них были с ошибками. Я уже хотел вырубить всё к чертям, как вдруг sqlmap выдал нечто иное, и потом, почти случайно, в логах мелькнула строка, заставившая моё сердце ёкнуть.

Я замер. На экране был Oracle. Теперь это была не безликая база данных, а конкретный, мощный и дорогой продукт. Это была моя первая зацепка и маленький, но очень важный кусочек мозаики, который мне предстояло собрать.

Я сузил поле атаки, указав sqlmap цель Oracle. Инструмент заработал с новой силой, теперь используя специфичные для Oracle методы. Снова серия провалов, но в самом конце, перед тем как выдать финальное «неуязвимо», он выплюнул ещё один алмаз.

Это была их версия базы данных под названием 19c Enterprise Edition. Теперь я знал, с чем имею дело, и мог искать не уязвимости «вообще в SQL», а конкретные дыры в конкретной версии Oracle 19c. Я мог изучать её внутреннее устройство, специфичные функции с её известными багами.

Я откинулся в кресле, потягиваясь. Это была разведка боем. Стена устояла, но я услышал её звон, почувствовал её толщину и узнал материал, из которого она сделана.

Теперь нужно было искать отбойный молоток, созданный специально для этого материала. Мне нужно было подключать к этому команду. Я вошёл в общий чат:

— Ладно, ребята, признаюсь. Выкладываю всё как на духу. Ломал я, значит, как-то одного ОпСоСа и поплатился палёным биосом. Ну не мог я тогда поверить, что кто-то может его просто так взять и спалить, но на слёте в Момбасе один умник подтвердил, что можно, и даже признался, что это был он.

— Я до сих пор не верю, что ты туда поехал, — тут же отписался Сандерс.

— Это было слишком рискованно, — добавил Тихоня.

Лекси промолчала. Мы оба знали, что это было классное приключение. Посмотреть воочию столицу криминального мира было здорово! Пусть даже в полной анонимности и без личных знакомств, но почувствовать эту атмосферу и проникнуться духом мирового уровня киберпреступности было всё равно что прикоснуться к чему-то по-настоящему великому.

— У меня задача. Серьёзная, — продолжил я. — Нужна база оператора сотовой связи из России.

Первым ответил Сандерс:

— Охренеть. Ты там с кайфом-то не перебрал? Это же не какая-то шарашка. Это россияне. У них там ФСБ на проводе вместо сисадмина. Ты уверен?

— Абсолютно, — ответил я. — Уже неделю их сканирую. Стена глухая, SQL-инъекции не работают, DDoS они даже не заметят, но я кое-что выяснил. У них всё крутится на Oracle 19c Enterprise.

Тихоня:

— Интересно. Это меняет дело. У 19-й есть несколько специфичных уязвимостей в реализации протокола TNS. Можно попробовать атаку на переполнение буфера, но потребуется тщательная подготовка.

Лекси:

— А люди? Там же кто-то должен на эту вашу Oracle смотреть.

— Да! — тут же ответил я, радуясь тому, что у меня есть готовый ответ на этот вопрос. — Я нашёл системного администратора Сергея. Он женат, у него двое детей и ипотека. В его соцсетях постоянно мелькают стоны о работе, мемы про «опять эти миграции в выходные» и ненависть к начальству. Он идеальная мишень. Я уже кидал ему удочку в виде письма от имени службы безопасности с просьбой проверить логи и запустить мой скрипт на питоне, но он, зараза, проигнорировал.

Сойер:

— Адекватный админ не будет запускать скрипты, пока досконально не проверит что они делают. К тому же, ты уверен что переводчик хорошо перевёл твоё письмо? Обычно это хорошо видно и бросается в глаза, вызывая подозрение. К твоему админу нужен другой крючок. Более острый. Если он в ипотеке и ненавидит босса, возможно, ему нужны деньги, а не угрозы.

— У меня есть его контакты, — тут же ответил я. — Включая личный номер и почту. Лекси, что скажешь?

Лекси:

— Дай-ка подумать… Стандартное предложение о работе не прокатит. Он параноик. Ему нужно что-то… точечное. Что-то, что ударит точно в болевую точку. У него есть хобби?

— Вроде, он увлекается рыбалкой, — вспомнил я его соцсети. — По выходным он пропадает на реке.

Лекси:

— Идеально. Сандерс, мне нужен клон сайта его банка. Не идеальный, но убедительный. Тихоня, подготовь скрипт, который сымитирует заход на этот клон. Сойер, нужно подделать SMS от банка о списании крупной суммы. Ну, пусть будет на полмиллиона рублей. Ссылка будет вести на сайт-клон.

Сандерс:

— Понял! Сделаю!

Тихоня:

— Тогда я модифицирую наш старый скрипт с реверс-шелл. Он будет маскироваться под Java-апплет для «безопасного входа» в личный кабинет банка. Запустится автоматически при переходе по ссылке.

Сойер:

— СМС устрою. Подменю номер отправителя. Он получит сообщение о том, что с его счёта списаны полмиллиона рублей. Паника обеспечена.

— Прекрасно! — обрадовался я. — Но это только начало. Как только он позвонит по фейковому номеру «поддержки»…

Лекси:

— То его тут же встретит мой голос. Я буду девушкой-оператором Марией. Спокойной и компетентной. Я ему скажу, что это технический сбой, деньги не ушли, но для их возврата и защиты счёта нужно срочно установить на его рабочий компьютер патч. Тут в дело включится тот самый скрипт от Тихони. Скажу ему, что это временная мера, так как атака идёт на все наши филиалы.

Тихоня:

— Он сисадмин и может заподозрить неладное!

— В состоянии паники из-за потери полумиллиона? — подключился я. — Сомневаюсь. Ипотека, семья… Он схватится за соломинку, а мы и есть та соломинка.

Сойер:

— А если он полезет в настоящий личный кабинет?

Лекси:

— Сандерс в это время положит настоящий сайт банка лёгкой DDoS-атакой. Достаточной, чтобы вызвать таймауты и подтвердить версию о технических неполадках.

— Идеально! — радостно заметил я. — Спасибо вам всем, друзья! Тогда сегодня готовимся и провернём всё это завтра.

В чате послышались короткие: «До связи», «Понял», «Принято», «Уже работаю».

Читать роман "Хакер" полностью >>

(Спасибо за лайки и комменты, которые помогают продвигать книгу!)

Показать полностью 2
[моё] Хакеры IT Сотовые операторы Служба поддержки Телефонные мошенники Программирование Информационная безопасность Информационная война Безопасность Интернет-мошенники Продолжение следует Самиздат Авторский рассказ Длиннопост
0
7
Есть официальный ответ
pushandrej
7 дней назад

Avito не в себе⁠⁠

Я в данный момент продаю машину на Avito. Со мной связался подозрительный покупатель, и мы три дня общались в чате. Внезапно прилетает огромный гневный отзыв с фотографиями моей машины, где рассказывает о том что машина вся в царапинах, ржавчине, разобранная и собранная заново, с мутной и повреждённой оптикой, неисправными узлами. (Если что, у машины 100ткм пробега, один собственник, ни единого окраса, в идеальном техническом состоянии). Даже на его фото видно, что машина отличная.

Из всех его претензий правдой были лишь ржавчина на тормозных дисках и микротрещины на резине. Но:

· На машине 2012 года стоит штатная резина, трещинки это естественно. Я никогда не утверждал что резина новая.

· Тормозные диски ржавеют за неделю в сырую погоду.

Но главное не это. К отзыву он прикрепил фото моего автомобиля возле моего частного дома. Мы никогда не договаривались о встрече, и я нигде не указывал свой адрес. Откуда он узнал, где я живу?

Стало еще страшнее, когда я проверил записи с камер наблюдения. Оказалось, этот человек крутился вокруг моей машины и фотографировал ее ДО того, как мы начали общаться и даже до того, как он создал аккаунт на Avito.

Вот что произошло на самом деле:

1. Слежка: Незнакомец выследил мою машину и дом, сфотографировал все в мое отсутствие.

2. Фейк: Потом он создал фейковый аккаунт, нашел мое объявление и начал притворяться покупателем.

3. Атака: Через три дня он использовал свои тайком сделанные фото, чтобы оставить разрушительный отзыв.

4. Травля: В переписке он потом спрашивал, не злюсь ли я и не подозреваю ли его в чем-то. Понятно, что он получает удовольствие от этой травли.

Я собрал доказательства: свежие отчеты о осмотре машины с Auto.ru и CarPrice (где подтверждено ее отличное состояние) и скриншоты с камер, доказывающие дату его слежки. Всё это отправил в поддержку Avito.

И что же? Avito встал на его сторону! Они не удалили отзыв и не заблокировали его, заявив, что он «не нарушает правила». Выходит, что создание фейкового аккаунта для клеветы и слежка — это нормально? А ложь — это просто «субъективное мнение».

Этот человек чувствует себя безнаказанным. Сегодня он пришел с телефоном и ложным отзывом, а завтра может явиться с канистрой бензина. Avito никак на это не реагирует.

Показать полностью
[моё] Негатив Авито Служба поддержки Правила Текст
32
10
Mizonov
Mizonov
7 дней назад

Безответственный Яндекс Го⁠⁠

Не дак давно, по приезду ранним утром в родной город, хотел воспользоваться такси (а другого, кроме Яндекса под разными личинами, у нас и нет). Собственно, сделал заказ.

Приехал некий бомбила, разумеется, включил ожидание за километр, подкатив, изрёк: "А, у вас четыре человека, я не повезу". И газанул, выкрикнув в окно: "Заказ я отменю".

Разумеется, обманул.

Я вот я сижу и тупо смотрю в приложении, как тикают рубли за платное ожидание. Отменить самому? здравая мысль. Только вот отмена заказа платная - 200 руб. А платное ожидание продолжает тикать. В поддержку в этом режиме ни написать, ни позвонить тоже невозможно. Остаётся только таращиться на экран, ощущая всю свою беспомощность. Наконец, дотикав до тех же 200 рублей, ожидание отменяется само, списав бабло. Возможность написать в поддержку появляется. Спрашиваю, чё за херня, такие-то обстоятельства. Ответ: разберемся. А деньги? Ну деньги мы вернём (разумеется, обманули (пытались обмануть)). А чё за дела ваще? Чёзанах? Ну мы типа проверим жалобы на этого джентльмена, и если такое уже было, примем меры. Я типа - а если я первый, то типа всё ок? мурмурмур.

Заказал другое, доехал. Денег нет. Через несколько дней снова пишу: ну так чё мля? мурмур, а мы перечислили (и тут же приходят, вот совпадение-то). А чё с тем говнюком, грю? А мы не извещаем клиентов и наших делах с водятлами. Ну и как-то вот всё.

Выводы? не только на этом кейсе, но и по наблюдению за? А Яндексу насрать на клиентов (хотя, наверно, и на водителей тоже, судя по многочисленным постам). Единственное, чем они занимаются - поддерживают свойю программу с картой и рулят баблом. Любые конфликты между агрегируемыми ими субъектами - это проблемы субъектов. Ничего они не разбирались , и не проверяли, и не собирались даже. Проще вернуть эти сраные 200 рублей (и то типа протупив, а вдруг прокатит и чувак забудет о них) и положить на это всё. Самое досадное - это абсолютная беззащитность перед нечистоплотными таксистами и собственно Яндексом тоже.

Тут грят Вайлдберриз покупает Сити-мобил, может чё изменится.

Показать полностью
[моё] Негатив Жалоба Служба поддержки Обман Яндекс Такси Обман клиентов Монополисты Капитализм Текст
11
Есть официальный ответ
user11285167
user11285167
7 дней назад

Жалоба на службу поддержки Авито и ее бездействие⁠⁠

Общество с ограниченной ответственностью «КЕХ еКоммерц»
Адрес: 125196, г. Москва, ул. Лесная, д.7, эт. 15, ком. 1
ОГРН 5077746422859 ИНН 7710668349

Руководителю

Прошло 6 дней с 30 октября 2025 года как я не могу войти в свой аккаунт на авито и служба поддержки никак не решает мой вопрос. У меня там работа, деньги клиенты, которых я теряю. Потеряна репутация. Служба поддержки ВК перенаправляет меня на почту, говорит, что сделать ничего не могут ( хотя ранее именно в ВК мне меняли старый номер на новый )  чтобы я ждала ответа на почту и включают бота. Разговаривают в абсолютно неприемлемой манере.

На почте support@avito.ru мне на мое обращение 67819772 не отвечают больше суток. Я написала на почту connect@avito.ru, тоже никаких действий. По телефону мне сказали, что все происходящее - это техническая ошибка авито и каждый раз говорят ждать СООБЩЕНИЯ НА ПОЧТЕ. Я жду 6 дней!

Ситуация такая: 6 дней назад меня выкинуло из моего профиля  m.mo221@mail.ru и я не смогла войти, сбросился пароль. Через почту мне восстановить пароль не давали по непонятной причине, говорили, что только по номеру телефона, доступа к номеру у меня нет, пару дней меня заставляли присылать чек об оплате услуг чтобы подтвердить, что я владелица профиля, подтверждали и потом все по новой - чек, подтверждение .. и так 3-4 дня. Наконец-то заменили на новый номер. Меняли три раза и три раза меня через пару минут пользования выбрасывала опять из приложения. И пишут, что такого профиля с новым номером нет, служба поддержки по телефону говорит что оба номера привязаны к профилю. В итоге мне сказали что это техническая ошибка авито. На сообщения на почте мне не отвечают и вопрос не решается. Я жду почти неделю. На вопрос сколько еще ждать - ответа не последовало. Просто говорят - ждите, сроки обозначить вам не можем.

Просьба повлиять на данную ситуацию и возобновить мне вход в приложение.

Следующие мои действия это уже подача Искового заявления на досудебное разбирательство по статье 158ук,  Роспотребнадзор и Роскомнадзор за неправомерные действия.

Показать полностью 2
Авито Служба поддержки Суд Роспотребнадзор Защита прав потребителей ВКонтакте (ссылка) Длиннопост
28
9
Есть официальный ответ
laly.stoun
laly.stoun
7 дней назад
Про сайт объявлений

Продолжение поста «Авито, вам новые пользователи не нужны?»⁠⁠2

@Avito.help, давайте по порядку:

1. Ваша система заметила в моём профиле подозрительные признаки, которые нарушают ваши правила. К данному моменту я в интернете уже много историй прочитала про блок профиля у вас и в шоке - это мягко сказать, но такой дичи как у меня я ещё не встречала - чтобы зарегится, разместить одно объявление о продаже комнатных цветов и тут же улететь в блок. Я - новый пользователь, понимаю, что запрещённые законодательством РФ товары нельзя продавать у вас, нужно уважать потенциальных покупателей и предоставлять им полную информацию о товаре чтобы им было удобнее выбирать и покупать - ну так я и отметила в своём объявлении вид растения, цену каждого написала, фото сделала в полный рост, геолокацию поставила где забирать растение. Да я ограничила звонки через авито поставив опцию - только сообщения, т.к. не люблю общаться голосом - может заикание, может социофоб, но раз у вас есть такая функция то я ей воспользовалась - здесь всё в порядке или это красный флаг для вас? А отсутствие аватарки это тоже красный флаг?

Вот сколько забаненных профилей и НИ РАЗУ ни одному из них вы не написали причину бана только размытое "наша система отметила в нем подозрительные признаки. Такие обычно замечаем в аккаунтах, с которых нарушают наши правила. Нам нужно убедиться, что аккаунт не был создан с целью нарушения"

И вот я - новый пользователь - который "попользовался" вашим сервисом 10 минут - сижу и гадаю - а чё я такого нарушила то?

То ли фотки диффенбахии вам не угодили - вдруг личная неприязнь, то ли без аватарки нельзя или нужно обязательно подключать звонки. Или может надо зарегится и дать профилю "настояться"? Так блин я затем и регаюсь что у меня именно сейчас нужда воспользоваться вашим сервисом.

Что не так то?

2. Идём далее по вашему сгенерированному ботом опусу выше -

"Нам нужно убедиться, что аккаунт не был создан с целью нарушения. Самый надёжный способ подтвердить это — пройти проверку. Чтобы восстановить доступ к профилю, выберите удобный вариант прохождения проверки — по видео и документам или реквизитам компании."

Каким образом аккаунт продающий комнатные цветы нарушает ваши правила? Если вам нужна аватарка в профиле - так и пишите - вы не можете разместить объявления пока не поставите аватарку или не включите звонки или не пришлёте анализ ваших диффенбахий на клещей или что-то ещё.

Если даже учесть то, что я новый пользователь и банально - могу не все правила знать, не полностью их изучить или что-то забыть в процессе размещения объявления - так вы помогите! Почему же сразу бан? Ещё и не пойми за что. Я реально не могу понять за что бан. Вы хотя бы объяснили - например, "потому что наш бот по бану настроен на бан через одного и вы попали под бан" или "наш специалист по чему-то там не любит диффенбахии и поэтому мы выдали вам бан" или "нам просто нравится когда наш сервис полощут на всех интернет площадках - это тоже пиар, пусть и негативный поэтому мы раздаём баны самым законопослушным пользователям чтобы они громче кричали на всех ресурсах" и тд. Да, эту дичь я силилась сейчас придумывала, потому что ни одной нормальной причины бана я не могу найти.

Но вам конечно же на это всё равно поэтому переходим к следующему пункты

3. Видим опубликованный здесь на Пикабу буквально час назад пост другого пользователя, который всё же прошёл подтверждение профиля по докам и видео и что мы имеем - профиль не может быть восстановлен!! Блокировка аккаунта на авито

Мой опыт прочтения подобных историй - нет гарантий что сдав биометрию ты восстановишь свой профиль.

А вот здесь у девушки тоже блок нового профиля без объяснений Блокировка АВИТО! Как вернуть деньги за объявление!

Только она завела второй профиль, а я первый, но также на свой единственный номер телефона на который у меня есть договор с сотовым оператором.

Можно я дальше не буду постить кучу ссылок, т.к. по тегу Авито под моим постом вы сами можете посмотреть сколько забаненных пользователей у Авито каждый день. И это только те кто написал на Пикабу, а сколько тех кто не написало? Вы понимаете какой масштаб у проблемы бана аккаунтов?

4. Ваша цитата

"Видео необходимо только для подтверждения, что у профиля есть реальный владелец"

Тогда зачем вы просите скан паспорта? Вы же не используете его для установления конкретной личности человека? Зачем вам нужна эта связка - паспорт + покрутить головой?

На сайте ГАРАНТ есть аналитическая статья по теме биометрии

Цитата из этой статьи ( https://www.garant.ru/article/1829500/ )

5 правил безопасности при использовании новой технологии

Отпечаток пальца и черты лица невозможно сменить, как обычный пароль. Поэтому защита биометрических данных – вопрос особой важности. Эксперты предупреждают: утечка такого рода информации равна потере цифровой личности.

1-Проверяйте, кому вы передаете свои данные: узнавайте, есть ли у организации аккредитация и законные основания.

2-Читайте пользовательские соглашения: в них могут скрываться пункты о передаче голосовых или фото-данных третьим лицам.

3-Говорите "нет" ненужной биометрии: оплата лицом в кафе – красиво, но не намного дольше и сложнее оплатить банковской картой.

4-Регулярно обновляйте пароли: защитите аккаунты от несанкционированного доступа.

5-Используйте двухфакторную защиту: даже если биометрия утечет, пароли и SMS-подтверждения могут спасти.

Поэтому я не буду сдавать биометрию для сайта объявлений у которого нет законных для этого оснований и который передаёт эти биометрические данные третьим лицам.

Это небезопасно. Об этом кричат на каждом углу и из каждого утюга, а вы всё пытаетесь усыпить бдительность граждан и под шумок заблочить как можно больше аккаунтов чтобы собрать как можно больше биометрии.

5. Цитата вашего ответа выше : "Видео, которое вы можете сделать при проверке благонадежности, не относится к биометрическим данным на основании ст. 11 от 27.07.2006 № 152-ФЗ «О персональных данных» — мы не используем его для установления личности конкретного человека. Видео необходимо только для подтверждения, что у профиля есть реальный владелец. Оно не сохраняется после проверки, а незамедлительно удаляется."

Да вы что! Давайте откроем закон на который вы ссылаетесь и прочитаем его внимательно -

Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 24.06.2025) "О персональных данных"

Статья 11. Биометрические персональные данные

(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)

(см. текст в предыдущей редакции)

1. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных, могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Обработка биометрических персональных данных может осуществляться без согласия субъекта персональных данных в связи с реализацией международных договоров Российской Федерации о реадмиссии, в связи с осуществлением правосудия и исполнением судебных актов, в связи с проведением обязательной государственной дактилоскопической регистрации, обязательной государственной геномной регистрации, а также в случаях, предусмотренных законодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-разыскной деятельности, о государственной службе, уголовно-процессуальным, уголовно-исполнительным законодательством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию, о гражданстве Российской Федерации, о правовом положении иностранных граждан в Российской Федерации, о миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации, законодательством Российской Федерации о нотариате.

(в ред. Федеральных законов от 04.06.2014 N 142-ФЗ, от 31.12.2017 N 498-ФЗ, от 27.12.2019 N 480-ФЗ, от 06.02.2023 N 8-ФЗ, от 28.12.2024 N 519-ФЗ, от 23.05.2025 N 121-ФЗ)

3. Предоставление биометрических персональных данных не может быть обязательным, за исключением случаев, предусмотренных частью 2 настоящей статьи. Оператор не вправе отказывать в обслуживании в случае отказа субъекта персональных данных предоставить биометрические персональные данные и (или) дать согласие на обработку персональных данных, если в соответствии с федеральным законом получение оператором согласия на обработку персональных данных не является обязательным.

Жирным курсивом я специально выделила для вас основные положения пунктов статьи 11 на которую вы ссылаетесь - резюмирую - физиологические и биологические особенности человека уже являются биометрией - видеозапись моего лица уже является биометрией и по закону вы не имеете права требовать биометрию с ваших пользователей без их согласия и ограничивать вход в профиль на основании отказа от сдачи биометрии. Какими бы вы понятиями не подменяли сдачу биометрии - на требование её и сбор у вас нет никаких законных оснований!

Поэтому ещё раз требую провести проверку живым специалистом а не ботом и снять блокировку с моего профиля 422677792.

Показать полностью
[моё] Авито Блокировка Объявление Несправедливость Биометрия Длиннопост Негатив Служба поддержки Клиенты Ответ на пост Текст
9
7
fsb01
fsb01
7 дней назад
Лига мобильной связи

МКК Корона не маркирует звонки и нарушает законодательство⁠⁠

У меня тут новые придурки https://korona.ru/ появились, микрофинансовая организация корона долбят с разных номеров которые отсекаются Мегафоном. Ищут какого то Алудина Малудиного которого у меня на номере никогда не было.

Факт обзвона с разных номеров и в количестве думаю нарушение законодательства. Номера не маркируются и каждый раз меняются.

Вот кому было бы неплохо проверку что там за калцентр такой устроить.

Напишу на них в прокуратуру

Золотая корона Сотовые операторы Обман клиентов Служба поддержки Защита прав потребителей Жалоба Текст
5
2
Есть официальный ответ
maiga5731006
7 дней назад

Авито поддержка, помогите разобраться!⁠⁠

Здравствуйте.

Обращаюсь уже не первый раз — до сих пор не удалось восстановить доступ к моему аккаунту.

Мой профиль был заблокирован без объяснения причины, и сейчас я лишён возможности работать через площадку.

Я всегда пользовался Авито честно и по правилам, подключал платные услуги продвижения, вкладывал деньги и время в развитие.

У меня никогда не было других аккаунтов, и проверку я проходил только на этом профиле. Это мой единственный и основной рабочий аккаунт.

После обращения в поддержку получил ответ, что «проверку пройти не удалось, так как ранее она проходилась на другом аккаунте».

Но это ошибка — никакого другого аккаунта у меня никогда не было.

📎 Прикладываю чеки оплат и продвижений как подтверждение того, что профиль действительно мой и я пользовался им добросовестно.

Прошу внимательно пересмотреть ситуацию и помочь восстановить доступ.

Я уважаю площадку Авито, всегда придерживался правил и надеюсь на понимание и поддержку.

📧 Почта, привязанная к аккаунту: pipilavm@gmail.com

📞 Телефон, привязанный к аккаунту: 8 988 227 11 27

С уважением🙏

Показать полностью 2
Служба поддержки Бан Авито Защита прав потребителей Длиннопост
3
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии