Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Рисковый и азартный три в ряд - играйте онлайн!

Камни в ряд онлайн!

Казуальные, Три в ряд, Мультиплеер

Играть

Топ прошлой недели

  • Animalrescueed Animalrescueed 43 поста
  • XCVmind XCVmind 7 постов
  • tablepedia tablepedia 43 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
12
vgr154

Как яндекс.деньги сливают данные⁠⁠

5 лет назад

Недавно обнаружил такую интересную штуку: сервис яндекса по принятию платежей на сайте какого-либо магазина, автоматически привязывает карту с которой идет оплата к аккаунту яндекса открытому в любом другом окне.


Как могут уйти данные:

У Вас личный аккаунт, подходит коллега/друг/знакомый, который плохо разбирается «в этих ваших интернетах» и просит оформить заказ на что-то в интернет магазине. Вы как добрый человек решаете ему помочь, открываете новое окно браузера, идете в интернет-магазинсайт сервиса и т. д., оформляете ему заказ, он вводит для оплаты данные своей карты и вуаля, карта коллеги/друга/знакомого привязана к Вашему аккаунту, и при этом Вы и тем более ваш коллега/друг/знакомый даже этого не заметили.


Есть более расширенный вариант:

Есть сотрудник Василий компании ООО Исполнитель, которая заключила договор с компаний ООО Заказчик (на продвижение сайта, на разработку сайта, на маркетинговые услуги, администрированию почты для доменов и т. д.), и для выполнения в рамках этого договора ООО Заказчик передал Василю данные своего аккаунта на яндексе или попросил завести для него аккаунт т. к. сам он этого не умеет (добавьте еще кучу легитимных вариантов когда это происходит). И вот у Василия N таких аккаунтов, т. к. ООО Исполнитель работает с несколькими заказчиками, причем открыто N окон браузера, в каждом из которых разные аккаунты. И вот Василю потребовалось оплатить личную покупку личной кредитной картой, он открывает еще одно окно браузера, идет на сайт магазина и оплачивает там заказ, сайт принимает оплату посредством сервисов яндекса. Как мы помним, у Василия несколько окно/вкладок с разными авторизированными яндекс аккаунтами, теперь вопрос к какому из аккаунтов будет привязана карта? Ведь вполне возможно что привяжется к аккаунту ООО Заказчик.


В общем яндекс никак не проверят что аккаунт и введенная карта в форме оплаты принадлежат одному и тому же лицу. И почему яндекс решает за пользователя что ему нужно привязать карту (т. к. галочка привязать стоит по умолчанию активной)?  Почему-то у пользовательских соглашений галочка всегда отжата, пользователь сам решает соглашаться ему или нет. А вот тут яндекс решил сразу за пользователя что он согласен на привязку карты. И вуаля данные уходят к аккаунту который принадлежит пользователю вообще никак с картой не связанному.

Показать полностью
[моё] Яндекс Деньги Утечка данных Текст
19
9
SorFuS

О Яндекс деньги, работа по ФЗ⁠⁠

5 лет назад

Давным давно, в далеком 2005 году зарегистрировал я себе почту на Яндексе ну и чуть позже (не буду про дату врать) зарегистрировал Яндекс кошелек. Иногда пользовался иногда нет. Но тут в 2019 году остаток на счету у меня списывают.

Ну и типа вариант либо плати, либо снимем.

Ну ладно, думаю 10 копеек не деньги. Но тут через получаю следующее письмо:

Ну ок, удалю тогда, раз не пользуюсь, да еще мало ли, сейчас плата до нулевого баланса, а потом поменяют и будешь должен.

Но не тут то было!

Окей, напишу в поддержку.

Пишем еще одно письмо, о том чтоб закрыли таки кошелек!

Оказывается теперь еще кошелек заблокировали! И необходимо пройти полную идентификацию, пред идущее письмо о том что достаточно написать в техподдержку для закрытие уже не канает.

Явно менеджеры хотят чтобы я таки прошел полную идентификацию... НО:

Т.е. самый дешевый способ это привязка по телефону к которому привязана карта сбера, но если такой карты нет?

Далее начинается всякая ересь

Извините, Вы кто? ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ НЕБАНКОВСКАЯ КРЕДИТНАЯ ОРГАНИЗАЦИЯ "ЯНДЕКС.ДЕНЬГИ" требует с меня паспорт для закрытия электронного кошелька? Вы не банк у вас не может быть банковского счета, у вас некто, без ввода паспортных данных может открыть счет, а закрыть некто не может, может только по паспорту? А как вы узнаете что это именно он открывал счет если там нет паспортных данных?

Хорошо, я признаю в 200х-лохматом году (2004 или 2005 не помню), я принимал соглашение, но там не было ни слово о том что удаление кошелька потребует паспорт. Возможно за 14 лет соглашение так сильно изменилось?! (вот вам ссылочка, на всякий случай: https://money.yandex.ru/page?id=527708 )

так вот я несколько раз прочитал данное соглашение и не нашел пункта о прекращении его действия. Сошлюсь, думаю, на пункт 4 данного соглашения:

4. В случае несогласия Клиента с изменениями в Соглашение, внесенными в порядке, предусмотренном пунктом 3, он обязан прекратить использование сервисов Яндекс.Денег.

Так что, если вы не проживаете рядом с офисом кредитной организации ООО НКО "ЯНДЕКС.ДЕНЬГИ" то закрыть открытый кошелек вы не сможете. Либо платите либо давайте ваш паспорт. Кредитные организации они любят собирать паспортные данные наших граждан.

Показать полностью 9
[моё] Яндекс Яндекс Деньги Длиннопост
17
moskamen.com
moskamen.com

Корпорация Яндекс⁠⁠

5 лет назад

Дорогие друзья!
Я торчал Яндекс Драйв 1250 руб.
Сегодня карту супруги от банка ВТБ я привязал к Яндекс музыке, той самой, которая даёт нам слушать и качать музыку.
Яндекс предложил музыку целых 3 месяца за 99 руб в месяц вместо 169 руб.
Я повелся и оплатил.
К вечеру с той же карты было списано 1250 руб за каршеринг.
Бойтесь Яндекс и ее продуктов.
В новый год без долгов!
С Новым годом!)
Люблю Вас! )))

Яндекс Яндекс Музыка Яндекс Драйв Карма Яндекс Деньги Текст
24
legiz
legiz
Банковское сообщество

Как я карту за 1 в Яндекс.Деньгах заказывал⁠⁠

6 лет назад
Перейти к видео

Хоть и бесплатно, но осадочек остался.

Всё началось ещё на стадии заказа карты. Я выбирал свой адрес по форме, но при выборе своего адреса, предложенным в форме выдавало ошибку

Но эта проблема быстро решилась благодаря поддержке Яндекс.Деньги в группе ВКонтакте и я заказал оранжевую карту. Оказалось проблема была в том что надо указывать адрес без кавычек, но сама форма предлагает с кавычками. На почту был прислан код отслеживания и я ждал.

Карта приехала на почту, но её забрать я мог только в пятницу. И соответственно, когда карта уже на почте мне в четверг приходит такое сообщение:

Почему это сообщение пришло, когда карта уже была на почте и мне не предложили другие цвета? А ведь я заказал оранжевую, потому что у неё номер карты указан на обратной стороне карты и это безопаснее, чем классический способ показа номера карты.

Но я было смирился с тем, что приехала черная карта. Сходил на почту забрал, распаковал и активировал карту. И тут у меня подгорело, на сайте карта показывается оранжевой.

Ещё что мне очень не понравилось, что номер счета в Яндекс Деньгах показывается в формате

****_****_****_***, а на самой карте:

***_****_****_****. И плюс не понятно для чего на самой карте указана url ссылка для активации карты, если она есть на бумажной инструкции в конверте. Так же лишними считаю указание на карте про доступность приложения в Google Play и App Store.


Такая вот короткая история заказа карты Яндекс.Денег

Показать полностью 4
[моё] Яндекс Деньги Mastercard Банковская карта Интернет-банкинг Онлайн банк Банковский сервис Яндекс Видео Длиннопост
1
122
anvell
Информационная безопасность IT

Фишинг под видом продления домена⁠⁠

6 лет назад

Сегодня посетил вебинар Касперского по их новой платформе Automated Security Awareness Platform. Ну и Вселенная похоже обладает чувством юмора, поскольку практически сразу после завершения вебинара получаю небольшой практический опыт. Жертвой я правда не стал, только мишенью. Тем не менее, решил поделиться.

Итак, прилетело в общем письмецо от злодеев, маскирующихся под Рег.РУ

Справедливости ради, надо заметить что Яндекс письмо это посчитал спамом, положил в папку "Спам" и заблокировал в письме ссылки.

Фишка в том, что в письме указан  мой домен, который реально у меня заканчивается через пару дней. Точнее он раньше заканчивался 11 ноября, но так как я пару раз профакал продление, теперь он заканчивается чуть позже. И если бы в обычное время я это письмо удалил не глядя, тут я решил таки глянуть что там..


Во-первых адрес был no-reply@info.account

Это как-бы определенно не рег.ру. Ну ок, едем дальше.

Само письмо вот такое (доменчик свой замазал, уж не обессудьте, но сам домен реальный, мой и действительно истекает на днях):

"Попросил" Яндекс показать ссылки (в папке Спам ссылки блокируются). Ссылка с кнопки вела не на рег.ру а напрямую на money.yandex.ru - в принципе и так понятно, но любопытно же, что там и куда.. Жмем на кнопку и попадаем на яндекс деньги :

Итак, тут сразу куча "звоночков" - платеж физическому лицу, сумма аж 4860 р. (за домен в зоне RU, ага). В общем, картина ясная.


Ну и как логичное продолжение истории - звонок в техподдержку Яндекс.Денег, пара минут милой болтовни с оператором. Заявка создана, приходит письмо от поддержки, пересылаю им исходное письмо и буквально минут 20 спустя получаю ответ "Здравствуйте.

Спасибо за ваше письмо. Это письмо было отправлено злоумышленниками. Мы обязательно примем необходимые меры.

Если вы переводили средства злоумышленникам, пожалуйста, сообщите нам об этом."


Итак, Яндекс - молодцы, Вселенная стала чуточку безопасней (я надеюсь). Можно сходить покурить. Берегите себя, не попадайтесь.


P.S. Я не очень понял как мошенники смогли сопоставить истекающий домен - адрес почты, предполагаю что это осталось еще с тех времен, когда адрес владельца выдавался whois (сейчас там "Private person"), в пользу этой версии так же говорит то, что тогда мой домен заканчивался таки 11.11. Однакож длинная память у интернета..

Показать полностью 2
[моё] Фишинг Яндекс Деньги Домен Почта Длиннопост
29
14
Nanasik
Лига Юристов

Незаконное списание средств системой Яндекс.Денег. Что можно сделать?⁠⁠

6 лет назад

Здравствуйте. Пост не ради плюсов, я просто хочу услышать совет юристов. Но на всякий случай комментарий для минусов приложу под постом.


Небольшое отступление - я гражданка Узбекистана, проживаю в Ташкенте. Теперь о самой ситуации.


Вчера днём, 13 ноября, с моей Яндекс карты были сняты деньги без моего ведома. Карта была при мне, я из дома не выходила. Как позже выяснилось, это был технический овердрафт. Карта у меня дебетовая, не кредитная, больше денег, чем на ней есть, не снимешь. Тем не менее на счету было рублей 500, сняли больше 2000. Счёт ушел в минус, -1700 рублей. Ну то есть это не человек снял, а система Яндекс.денег глюкнула.


Я, конечно, от такой картины охуела, написала тут же в ТП Яндекс.денег, связалась с нашим местным банком - это с их банкомата якобы мои деньги обналичили.


Посмотрев детали списания, сравнив код авторизации и RRN (хз, что это) и полистав детали предыдущих снятий денег мною лично, увидела, что в этом самом злосчастном банкомате я уже снимала деньги. Причем ровно ту же самую сумму - но! Это было 27 октября. После таких снятий дополнительные списания в несколько рублей приходят в течение 1-3 дней. Но не через 17 дней и не в размере снятой суммы!


В итоге сегодня утром мне вернули списанную сумму на счёт, но на 150 рублей меньше, чем снимали (видимо, это была та самая комиссия, которую списал наш местный банкомат). Никто из ТП Яндекса нихера мне не отписался с объяснениями и извинениями. Молча сняли - молча вернули. И полная тишина.


Я вчера чуть не поседела, когда до меня дошло, что Яндекс может вот так спокойно запустить лапу в твоё бабло.


Знакомые ребята-россияне сказали, что в России это считается мошенничеством, независимо от суммы денег. И тут трудно не согласиться.


То есть я своему кошельку уже вроде и не хозяйка - без меня могут списать деньги. А ты сиди и гадай, глюк системы это или тебя реально обворовали. Я считаю, что такое свинство не должно оставаться безнаказанным. Поэтому хочу спросить - как я, как гражданка СНГ, могу написать заяву на Яндекс.деньги?


У нас они не представлены официально, в нашей стране у них есть лишь банк-партнер, который занимается верификацией Яндекс-кошельков. Не думаю, что можно будет действовать как-то через него. Но и оставлять это все как есть мне тоже не хочется. Подчёркиваю - мне НИКТО не объяснил, что случилось, не принес извинения, да и деньги вернули не полностью.


Надеюсь на ваши советы. Спасибо.


Вчерашние скриншоты прилагаются. В истории операций оранжевым выделено последнее снятие денег мною, зелёным - то, что нагло снял Яндекс. Синим - возврат средств сегодня утром, сегодняшний скриншот.

Показать полностью 5
[моё] Яндекс Деньги Мошенничество Юридическая помощь Мат Длиннопост
25
2
ludmila01na
ludmila01na

Яндекс не перестаёт удивлять...⁠⁠

6 лет назад
Яндекс не перестаёт удивлять...
Показать полностью 1
[моё] Яндекс Негатив Длиннопост Яндекс Деньги
10
dsa777
dsa777

Яндекс деньги ушли в минус⁠⁠

6 лет назад

яндекс

Недавно открыл один из  аккаунт на яндексе и обнаружил минус 4688 рублей


по мимо этого узнал что яндекс деньги стали списывать  плату если не пользуешься кошельком. Один кошелек я закрыл тот с которого списали абонентскую плату

второй кошелек не идентифицированный  на балансе было сто рублей

ушел в минус 4688 рублей

думаю теперь что делать.

Рекомендую проверить свои кошельки а я пошел гуглить.

[моё] Яндекс Деньги Интернет-мошенники Текст
62
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии