Pull to refresh

Comments 64

подумал, и решил тоже плюсануть :)
Основной вывод: запрещайте своим вторым половинам ставить на мыльники в поле «секретный вопрос» что-то типа «Как меня зовут».

Алсо, подкину годные ответы. Для примера возьмем майл.сру, где дается 5 попыток угадать вопрос.

«Мой любимый цвет».
80% это:
1) Черный
2) Красный
3) Синий
4) Зеленый
5) Голубой

«Имя моего парня»:
1) Саша
2) Дима
3) Ваня
4) Андрей
5) Сережа

«Дата рождения»: без комментариев.

«Кто ты?»: пишем имя, либо имя + фамилия.

«Любимое время года»: ну, тут даже не смешно становится как-то.

И так далее. Алсо, в 30% «Девичья фамилия матери» почему-то совпадает с нынешней жертвы.

Кроме того, особо одаренные индивиды вписывают туда бессмысленный набор, который является и ответом. Много вопросов, на которые можно ответить «да» или «нет».

Самый шик — это пароль от аккаунта, который туда вписывают.

После проникновения делаем отвязку от сторонних мыл и мобильных. Заходим во «входящие», вбиваем в поиск «пароль», получаем список рег. Про порнуху в исходящих даже говорить не хочется. Просто не надо туда лазить.

Да и вообще не надо лазить. Свяжитесь с человеком и объясните, в чем он был не прав.

Я считаю, что пост автора в первую очередь предупреждает не о том, как бороться с последствиями, а как предотвратить взлом.

P.S.
Взломанный мыльник не напишете? ^__^
мыльник не напишу. но расскажу, что паролем от мыла была дата рождения пользователя, которая не была засвечена нигде в почте. Но была засвечена на страничке Вконтакте, где не была засвечена почта. Это открывает перед нами океан домыслов и предположений. но от них я предпочел абстрагироваться. Передавайте привет чанам и авторам инструкций по взломы мэилрушечек. :)
Чаны здесь не при чем :)

Насчет цвета — я воспользовался гуглом, просмотрел голосования на манер «какой ваш любимый цвет», сделал вывод.

Имя парня — та же фигня. Да и остальное тоже проще простого.

Хотя авторам чанов можно сказать спасибо за автоматический скрипт :)

А по поводу даты рождения — берется имя-фамилия пользователя, гуглится. Рега на каком-нибудь левом форуме с указанной датой рождения сразу же расставляет все точки над i.

Такие дела :3
Но ведь имя-фамилию тоже нужно откуда-то взять?
Мой мир. Если он не был создан, то при переходе на my.mail.ru/mail/логин_мыла будет показаны реальные имя\фамилия(при условии, что они были указаны при создании почты).
что такого важного в этом аккаунте что Вы предпринимаете такие попытки его восстановить?
id «крутой»
?
что мешает завести новый акк, добавить друзей — написать им чтоб удаляли спокойно взломанный
За что Вы бьётесь?
Ну там же всякие флеш игры сохранённые, опять фотки заливать и прочее.
Мне мой акк тоже было бы жалко. Кстати, давно у меня его тоже угоняли, но ТП помогла. =)
Нет крутого айди.
Попробуйте задать этот вопрос милому, нежному созданию, которое вложило частичку своей души именно в этот аккаунт. Сообщения, заметки, комментарии, сотни друзей. Воссозданная по образу и подобию страница будет схожа с клоном, и отношение к ней соответственное.
А бьемся мы за правду.
не то что бы полностью оправдываю вконтакте
но наверняка есть множество случаев, когда схожим образом пытаются завладеть, скажем, аккаунтом однокурсницы — говорят «ой, у меня сперли, восстановите, вот студенческий, там имя другое, но вуз и год выпуска тот же!»
поэтому для вконтакте в большом потоке заявок разобраться, в каких из них люди хотят восстановить свой аккаунт, а в каких украсть чужой, проблематично, если имя не совпадает и номер не привязан
им, конечно, стоило бы четко и детально регламентировать, что является достаточным основанием для передачи аккаунта, чтобы у поддержки не было возможности халявить
но те, кто одновременно указывают ненастоящее имя, ставят слабый пароль на почту и не привязывают номер, все-таки несколько сами дураки, извините
Четкий регламент — залог хорошей техподдержки, знаю по себе.
Пример со студентами удачный. Мне кажется, в спорных ситуациях было бы неплохо, если бы техподдержка выходила хоть на какой-то диалог с пользователем.
А про дураков… Знаем, признаем :)
множество случаев, когда схожим образом пытаются завладеть

поэтому нужно делать возможность восстановления пароля на первый ящик, а не только на последний. Потому что
я ♥ хабр!
…это сократит потенциальных жертв только до пользователей всяких mail.ru и hotmail.com, которые удаляют ящики по прошествии некоторого времени.
«только до пользователей mail.ru» — боюсь, среди аудитории вконтакте такие составляют большинство
к тому же, если ящик не удален, но он древний и пользователь забыл от него пароль, проблемы тоже будут
Кстати, от техподдержки mail.ru ни одного ответа мы не получили. Но это было предсказуемо.
Хабраюзеры не хотят писать ничего плохого здесь, а то вдруг ещё ТП им акки Вконтакте поудаляет =)
Наша техническая поддержка действует строго по правилам сайт. Мы не признаем вольной трактовки правил и совершения действий в отношении пользователей по субъективным причинам. Достаточно часто сталкиваюсь с подобными вашей фразами. Могу заверить, что ни один пользователь не блокируется и не удаляется без весомой причины (а это нарушение правил).
Кстати, перенесите в какой-нибудь публичный блог, чтобы больше народу посмотрело
Посоветуйте, пожалуйста, в какой блог перенести.
Спасибо. Перенес в свой любимый блог.
Я как и многие до сих пор не могу привязать свой номер, так как мне говорят, что он занят. Поддержка давно и старательно игнорирует эту проблему. Примерно с тех пор как с этим столкнулся я перестал даже заходить туда. Сервис с таким Г в саппорте — не нужен.
Думаю, очевидно, что раз он уже кем то занят, то только тем, кто имеем непосредственный доступ к Вашему телефону. Не нужно тут говорить о каких то технических проблемах.

Как выясняется в большинстве случаев, то такие проблемы есть только у тех, у кого страницы домашних животных и ботов привязаны к номеру. А потом начинаются крики «Да как же так, что это такое! Я никогда не привязывал свой номер! — А это что? — А это мой кот, но я не активировал его страницу».

Можете мне тут в личку прислать Ваш номер, поглядим.
Скажите пожалуйста, а почему вообще введены ограничения для тех, кто не имеет привязанного номера? Ведь у многих может не быть возможности привязать номер, т.к. (например) используется 1 мобильный телефон на семью? Да, для жителей крупных городов звучит дико. Но и в Москве есть такие семьи.
Прошу прощения за настойчивость, но что вы, как сотрудник компании, думаете по поводу всего топика затронутой в ней темы?
офтоп
простите а как узнать на какой номер телефона _мой_ аккаунт в контакте привязан?
Кроме как к телепатам обращаться?
Мне выдает 7904517****

какой тайный смысл прятать от меня МОЙ номер тела за звездочками?

Видимо, тут ждут моего комментария.

Во-первых, помощь не оказывается в личных сообщениях, о чем вполне однозначно свидетельствует шапка над формой написания сообщения («Обратите внимание, что данный пользователь не предоставляет техническую поддержку в личных сообщениях...»).
Во-вторых, security.vkontakte.ru/ обычная группа, она несет информационный характер и помощь в ней не оказывается.
В-третьих. Дайте ссылку (можно здесь в личку) на недоступную страницу. Я готов посмотреть и подробно объяснить причину отказа в восстановлении.

Существующая на данный момент система восстановления страниц позволяет восстанавливать страницу в подавляющем большинстве случаев, и одновременно уберегает ее от взлома через форму восстановления благодаря требованию приложить документы и фотографии. Возможно, мы заставляем пользователей ждать, излишне сомневаемся в документах и фотографиях, но делается это только для того, чтобы быть однозначно уверенным, что страницу не хотят взломать и заявку на восстановление подает именно владелец страницы.
Большое спасибо за Ваш ответ. Ссылку отправил
Ой, аккаунт вконтактика угнали. Не проще новый регнуть?
Да на самом деле перезаливать фото, добавлять друзей довольно долго.
Плюс у некоторых в переписке нужные вещи лежат.
«мне так и не удалось найти кнопку «задать вопрос» в разделе техподдержки.»

Это здесь, если что.

Я уже нашел ссылку на взломанную страницу. Подайте заявку еще раз. Я сам не совсем понял, почему заявки были отклонены.
Спасибо. Подача заявки займет немного времени. Куда удобнее сбросить ссылку на заявку? в ЛС на Хабре или Вконтакте?
Можете отписать, что подали заявку здесь в личке, например.

Думаю, будет разумно просить вас при любом исходе дать опровержение своим обвинениям («Никогда бы не подумал, что такая крупная и прогрессивная компания может иметь такую отвратительную поддержку.»), потому что на странице в нарушение правил сайта указаны ненастоящие ФИО, что затрудняет, а в ряде случаев делает восстановление невозможным. Вы сами осознанно исказили информацию на странице, сделав ее трудно-сопоставимой с прилагаемыми документами, а теперь обвиняете компанию и техподдержку в некомпетентности. Это минимум некрасиво.
Все обязательно опровергну. Мнение о компетентности техподдержки начало координально меняться с того момента, как удалось наладить с ее представителями диалог. Ведь Вы и сами признаете, что не понимаете, почему заявки были отклонены. Прошу перед вами прощения. Заявка в процессе оформления
Надо разбираться с причинами отклонения. Скорее всего, проблема в имени. Но на данный момент это не окончательный ответ, надо смотреть внимательнее после подачи вами заявки.
Заявку отправили. Спасибо большое.
Ваша заявка была одобрена.

Причина предыдущих отклонений заявки была в несоответствии имени на странице и в документах. Но удалось найти установленное прежде имя, что полностью подтвердило ваши права на страницу.

Мы свою часть выполнили, ждем ответных действий от вас.
Мне показалось, что я ответил на Ваш комментарий 3 минуты назад, но, видимо, это произошло в моей фантазии. Попробую еще раз.
Спасибо большое за оказанное содействие. топик я исправил как смог. Если у вас есть еще какие-то комментарии — обращайтесь, я для диалога открыт. :)
Спасибо, все остались довольны.

Про алгоритмы идентификации личности я рассказать не могу, так есть информация для служебного пользования.

Я поговорю с нашим руководителем пресс-службы (http://invladis.habrahabr.ru), возможно напишем статью о восстановлении страниц и работе технической поддержки.
Ну что же, happy end.
Вопрос только в одном — что делать пользователю, попавшему в такую же ситуацию, но у которого нет знакомых, зарегистрированных на хабре?
Подавать заявки снова. Но учтите, что не всегда есть возможность найти старые данные если на данный момент страница с нарушениями.
И снова, и снова… Пока не закончится место на серверах?
Если верить тому, что написал deafmute, то ответы на подаваемые заявки разнообразием не блещут и никаких признаков прогресса не имеют. Безусловно, если юзер нарушает правила, то Вы вправе не заморачиваться по поводу восстановления его аккаунта.
Но получается, что юзер, у которого есть знакомый хабрапользователь, может рассчитывать на восстановление, а у которого нет — не может.
Если бы не было этой публикации — сколько еще пришлось ждать восстановления аккакунта? И удалось ли бы дождаться?
Честно говоря, мне кажется, что не удалось бы.
Еще раз цитата, текст, который виден всем пользователям вконтакте:
«Конечно бред. Вот сегодня разбирал техподдержку, набранную за неделю. Так там одни и те же чуть ли не каждый день писали.
Всех отправить в лагери.»
Допишите, пожалуйста, в тексте поста, что все окончилось хорошо исключительно благодаря Вашему посту на хабре.
А то у тех, кто здесь не зарегестрирован, может сложиться не соответствующее действительности слишком хорошее мнение о техподдержке ВК.
Будет еще один топик, что-то вроде краткого подведения итогов и выводы на основе заявлений сотрудников, которые комментировали этот топик. Там же допишу и ваше замечание. Спасибо!
Если я смогу чем-то вам помочь — всегда рад. Когда эмоций меньше, текст у меня выходит немного лучше. Да и публикация эта была первой здесь.
Только вот остается интересным, почему сразу нельзя было посмотреть «историю изменений имен» и не доводить до всего этого.
Или саппорт не может продумать и выбить из разрабов вменяемые инструменты с возможностью просматривать в удобном виде все необходимые логи?
Или саппорту просто похуй?
Ответы на ваши вопросы останутся покрытыми мраком, я думаю :)
UFO landed and left these words here
Столкнулся с такой же проблемой как у автора топика, и, спустя год, скажу я вам прогресс налицо!
Пообщался с живым администратором, ответил на его вопросы, и он восстановил мне доступ.

Пользуясь случаем передаю ему физкульт-привет ) Индивидуальный подход рулит
Sign up to leave a comment.

Articles