Как стать автором
Обновить

«Яндекс» извинился перед пользователями после взлома официального паблика «Яндекс Go» в VK

Время на прочтение2 мин
Количество просмотров17K
Всего голосов 7: ↑7 и ↓0+7
Комментарии27

Комментарии 27

После понимания своей ошибки некоторые пострадавшие пользователи в комментариях в паблике потребовали от «Яндекса» вернуть украденные деньги обратно.

Простите, а в чем ошибка пользователей? Им пришла ссылка от официальной группы, если я правильно понял, это вопрос к админам ВК и Яндекса. С таким же успехом можно сказать, что у пользователя мошенники украли деньги с карты, когда он привязал ее к приложению Яндекс.Такси, но к сожалению, мошенники взломали приложение и украли данные карты.

Но это не в компетенции компании.

Да вполне в компетенции. Спишите с премии админа группы и главы безопасников, вот и возврат, и компенсация в двойном размере. Думаю, с зарплатами Яндекса выше рынка это раз плюнуть.

VK считает, что аккаунт одного из администраторов группы в паблике «Яндекс Go» был взломан подбором пароля или через фишинговую атаку. 

Считает? Ребята, раскрою секрет, но у вас есть логи, чтобы посмотреть точно, а не считать...

После локализации проблемы сервис «Яндекс Go» извинился перед подписчиками и посоветовал им не переходить по ссылкам при получении подобных мошеннических сообщений. 

Мошеннических? Алло, это сообщения от имени группы... Значит, у вас группа мошенников? Официальная, верифицированная, но мошенническая. Почему тогда ее не забанили? Где заявление в полицию на администраторов группы, раз это мошенники? Маркетологи и пиарщики вообще не думают, что говорят?

Мне просто интересно, если ваш аккаунт в том же ВК взломают и от вашего имени будут просить ваших знакомых скинуть денег, вы потом тоже всем возместите?

«Это другое»

Одно дело друг Жорик, от которого не допросишься долг отдать, а другое - официальная группа тех, чья техника у тебя дома. Скажут "они" - у нас новая прошивка, вот ссылка (ведёт на левый сайт), кто-то установит, получит наблюдение без ведома - кого винить, с кого требовать за ущерб? Тех, кто позволил ссылку опубликовать, или тех, кто её запостил?

Если ломанут аккаунт сотрудника банка и стянут ваши деньги со счета, вы тоже скажете «ну ок, бывает, СБ банка не виновата, это ж не банк деньги стянул» или будете таки с банка свои деньги требовать?

Частное лицо и официальная организация всё же немного разные вещи. Если у официального админа официальной группы его корпоративный рабочий аккаунт не привязан к корпоративному мобильному номеру и админ ходит с этого (рабочего!) аккаунта по левым ссылкам фишинговым вместо того, чтобы делать с него ТОЛЬКО работу по администрированию группы — претензии к админу, СБ и их работодателю вполне обоснованы.

ну в целом не обязан да, но и риторика "посоветовал им не переходить по ссылкам при получении подобных мошеннических сообщений" как минимум странная. То есть по любым ссылкам полученным от Яндекса мне переходить не надо в принципе. А то вдруг это снова их ломанули

Хороший совет. Я его использую и не пользусь сервисами Яндекса вообще. Не перехожу по их ссылкам не покупаю через них ничего и вообще обхожу стороной эту компанию

Простите, а в чем ошибка пользователей?

Никакой ошибки, вполне логичное действие: получив даже не кастомизированное сообщение о «выигрыше» по схеме, о которой в 2021 не слышал только слепоглухонемой (да и то не факт), пойти на сайт не в домене Яндекса, ввести там CVV код от своей карты для зачисления платежа… это не ошибка, это клинический случай алчности идиотии.
Яндекс плодил и меняел десятки разных доменов и поддоменов для отдельных продуктов и акций, про фейл.ру/вк вообще молчу.
Акции от компаний — нормальное явление. Рекламные игры с призами — тоже (в РБ тот же Евроопт постоянно о своей «удача в придачу» трубит из всех щелей). Отдельная лендинговая страница для рекламной игры — тоже нормальное явление.

Это подозрительно, когда тебе такое твой сосед Васян репостом присылает. Подозрительно когда прилетает от левого аккаунта в вайбере с лого компании. А когда оно прилетает от вирифицированной официальной группы (либо верифицированного аккаунта компании в вайбере) среди прочих рассылок группы — подозрительно оно лишь если человек параноик. А, ну и задним числом всё всегда конечно кажется очевидным.

Подозрительный тут только момент списания денег. И то его подозрительность сглаживается дурацким требованием верификации карты списанием при привязке карты куда угодно (даже когда оплата продукта картой не планируется и нужно лишь для регистрации и триала, либо вывода стредств).

Да можно и чарджбек потребовать, было бы желание у структур, и мошенников можно найти опять же органы заинтересуются, но всем плевать ведь яндекс сам вор и вирусы встраивается в приложения, крутит рекламу, ставит без спроса расширения, позволяет торговать контрафактом и тд и тп. Яндексом по возможности лучше не пользоваться

"мошеннических"

А разве не видно что это древний развод, будь он хоть от папы римского. Заплати за х чтобы получить y.

Класс. Это выходит,что я один из 322 человек?

Не верится.

Забавно, что я сразу же отписался со скриншотами в саппорт, получил 5 шаблонных ответа ( 4 из них от бота, видимо, хотя я на третье сообщение попросил оператора/человека). Помимо этого, никто не извинялся,нет.

Самое интересное, что последним сообщением стало будто бы скопированное сообщение старшего сотрудника для внутреннего пользования: "Этот конкурс к нам отношения не имеет. Разбираемся в ситуации, спасибо. А если требуют вернуть денег, то пока ответа нет".

да глупая ситуация, какой бы официальной не была группа, нужно думать головой когда платите какие-то деньги чтобы ВЫИГРАТЬ деньги... адекватный человек на такое не поведется, да и столько уже случаев было, можно было догадаться

Для получения триалов, вывода денег в интернет-обменниках, регистраций с вводом карты и т.д и т.п при привязке карты в 99% случаев требуется списание для верификации карты и об этом всегда пишут, что «с вас будет временно удержано X для верификации карты».
Это на столько замылило глаза, что подозрительным многим не покажется.

Посмотрим, найдут мошенников хотя бы в этом случае или нет

НЛО прилетело и опубликовало эту надпись здесь
Также выяснилось, что этот администратор группы не привязал к своему профилю номер телефона для проверки входа.

Стоп.
Т.е. в верифицированном сообществе нет обязательного требования 2fa для администраторов? Да оно в любом 100к+ паблике должно быть.

Относительно недавно успешно верифицировал совсем небольшое сообщество. Одним из требований была включённая у всех администраторов 2fa.

Он заверил, что модераторы VK стараются оперативно удалять все записи и комментарии от мошенников и блокировать их аккаунты.

Художественный свист во всей красе. Как происходит «борьба с мошенниками» по-вконтактовски: пользователь жалуется на определенное сообщение в каком-нибудь паблике, через некоторое время, измеряемое иногда минутами, а иногда днями, сообщение удаляется а акк разместившего блокируется до выяснения пока он не подтвердит, что он не мошенник имеет доступ к привязанному к акку телефону. При этом все такие же сообщения от того же акка, на которые не жаловались, остаются опубликованными.

Вот читаю я это все и не перестаю удивляться - какие же чайники не знающие примитивных правил безопасности сидят в администрации. Причём не только соцсетей.

Во "Взломе" в 99% случаев виновата только прокладка между клавиатурой и монитором.

Хе-хе. Молодцы Яндекс.

Когда SMS подобного содержания приходили с официального канала Райффайзен-банка, никто не пошевелился даже. Несколько раз им писал, но СБ не хочет работать.

Когда я был маленьким меня родители учили, что надо нести ответственность за свои поступки. Жаль, что сейчас у человеков отрастают когти, лысые хвосты и усы. Классика : это он виноват, мы не знали, простите, хорошего настроения

Яндекс и Майлру(ВК)! Два мегавируса сошлись вместе в одном месте! Да это ф**инг комбо! Я удивлен, что не случился ядерный армагеддон, или на крайняк не был вызван в мир Демон Адъа Аввадон.

Есть же ещё дебилы на земле... Откуда у них только деньги и карты...

Это не повод оправдывать мошенничество в государственных масштабах. Вор и мошенник должен сидеть в тюрьме. А честные люди защищены. И не важно дураки они или нет

В Vc мошенничество процветает давно и счастливо и с разрешения руководства. Натыкался не раз на подобное, пробивал, собирал инфу, писал жалобы в Vc - как с гуся вода, даже не прикрывали лавочки. Жалобы в прокуратуру тоже бесполезны. Единственное можно хозяину хоста написать, но для мошенников это не убыток, а временное неудобство. Пока мошенников крышует государство бороться с ними бесполезно. А мне лично в Дона Кихота играть надоело. ..ись оно все конем.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости