Как стать автором
Обновить

Google снова стал подтверждать подлинность аккаунта пользователя по номеру телефона из РФ

Время на прочтение2 мин
Количество просмотров43K
Всего голосов 12: ↑11 и ↓1+14
Комментарии75

Комментарии 75

Переносить почту на российский сервис (но не mail.ru, прости Господи) вполне разумная идея хотя бы потому, что дело легко может дойди даже до блокировки всех сервисов Гугла в целом. После начала разговоров о блокировке Дискорда, я уже ни в чём не уверен.

В этой временной линии способы обхода блокировок не изобрели? И люди вынуждены пользоваться российскими почтовыми сервисами, которые нарушают связность и отказываются обмениваться почтой с ProtonMail, Tutanota и кучей других сервисов.

Пойду-ка я обратно в свою вселенную.

У вас идеальная вселенная. В реальной же будете просить обходить блокировки всех админов почтовых серверов, на которых находятся Ваши респонденты.

Вспомнил как раньше звонил сисадминам клиентов, чтобы вопрос с почтой решить)

Вот вам смешно, а у меня письма до УК не доходят.
Что вдвойне интересно - письма УК до меня доходят (но только те, что рассылаются через CRM систему)

А позвонить в УК мне сильно дорого.

Вас в скайпе забанили?

Ну ладно бы еще еще воип предложили, но скайп, тут прости господи и до вотсап звонка докатиться можно

Со скайпа можно позвонить куда угодно не городя огород из VoIP. Или вы про VoWifi? За границей в роуминге оно работает прямо скажем, очень так себе.

И это не всегда работает.

С ProtonMail на яндекс(в том числе к использующим их почту для домена) почта не ходила (когда это еще было актуально), отбой от яндекса - спам мол, ответ техподдержки яндекса - ссылка на роскомнадзор что попросили заблокировать, ответ на вопрос а почему mail.ru это не касается - дать не смогли. Сами конторы что используют эту ПДД - не технические и там других идиотских ляпов в настройках хватает, не общение же заказными письмами переходить?

Случаи когда почтовые серверы не работает с российским mx (или наоборот работает только с российским), вот поэтому у меня для моих доменов больше одного MX'а и один из них - вне России.

С Протоном интересная история, кстати. Если почта на своем домене и постоянно общаешься с каким-то контактом на мейле или там яндексе, то почта вполне уверенно ходит. Стоит написать кому-то новому и прилетает отлуп. Никак не могу понять по какому принципу работает фильтр.

А что не так с платформами для бизнеса от мэйл и Яндекс? У меня и там и там несколько организаций, проблем и жалоб практически нет.

Biz.mail.ru для тех кому просто нужна почта за недорого, яндекс360 те,кому нужен ядиск, трекер и сервисы cloud yandex.

Как в biz.mail.ru я могу для всех ящиков (то есть на самом почтовом сервере) завести правило с чёрным списком почтовых доменов? Не заходя в каждый ящик по отдельности, разумеется, а централизованно

Это безусловно) Я к тому, что проблемы есть, по факту. Ответ техподдержки: централизованно никак. Заходите в каждый из 100+ ящиков по переменке и вносите в чёрный список почтовые домены. А когда придёт новая рекомендация от ФСТЭК - всё по кругу)) Огонь функционал

Но ведь это довольно специфичные требования. Я слабо понимаю зачем это нужно обычному юзеру =)

В смысле обычному юзеру? Обычный юзер пользуется бизнес почтой biz.mail.ru?

Ничего-себе специфичные - централизованно забанить для всех пользователей на сервере адреса, с которых происходит рассылка вредоносных программ)

вы, я так понимаю, спам фильтром вместо сервисов работаете в ручном режиме. Вредносные программы тоже както упредительно блокируете по списку вместо антивируса на всех рабочих станциях ?

Ну если будет инцедент безопасности, у нас же не почта бизнес мэил ру отвечает, а должностные лица, ответственные за обеспечение информационной безопасности, в любом случае. Вредоносные программы блокирую по хэш суммам через централизованные правила, благо бегать на каждую машину не надо (опять же про почту бизнес мэил ру). Конечно, всё это нужно делать, на всё реагировать, а уж тем более на письма ФСТЭК. Опять же... потом сами пользователи пишут - какие сякие везде конторы, перс. данные сливают. Я лучше оттяну этот момент, потому что понимаю, что абсолютнозащищённых систем не бывает, но стремиться к этому надо)

Оттягивайте, а когда ФСТЕК придет за вами за то что вы на гугле данные храните... Оттягиваться начнут они ))))) и при чем сразу на Вас)))))

У Вас жадный директор, письма в организации работающей с защищённым каналом приходят через аппаратный брандмауэр, а не то что там установлено в операционной системе. НЕ БУДЬТЕ ЖАДИНОЙ КУПИТЕ АППАРАТНЫЙ БРАНДМАУЭР САМИ, ВСЕГО-ТО 5 ЛЕТ БЕЗ ЗАРПЛАТЫ)))) ЗАТО НИКТО ВАС ЗА ЗАДНИЦУ НЕ СХВАТИТ 🤣 ТЕМ-БОЛЕЕ ФСТЭК

Я сказал, что я храню данные на гугле? Вы меня с кем-то путаете

Причём тут аппаратный брандмауэр и 5 лет без зарплаты? Наша инфраструктура хорошо защищена ПАК NGFW UserGate, Coordinator HV1000 несколько штук и так далее, и так далее. Вы со своим тролльским комментарием не по адресу)

не очень понял, что за рекомендации, раз их сама МАЙЛ РУ на своем уровне игнорирует. А если придет рекомендация какого то васю пупкина заблокировать и так каждый день?

Почитал, ну если у вас объект КИИ, то наверное надо какое то свое решение там использовать, штош.

Да, если придёт письмо от ФСТЭК заблокировать васю пупкина, а завтра петю пупкина, то это нужно исполнять. Письмо ФСТЭК не мэил ру приходит, а нашей организации, и мы их должны выполнять. Вы о таком не слышали?
ФСТЭК ежедневно отслеживает уязвимости, активность хакерских группировок, формирует хэши индикаторов компрометации и прочее-прочее. И все компенсационные меры должны быть выполнены, даже если эта почта не используется для передачи персональных данных\коммерческой\врачебной\государственной тайны. Если организация - оператор ИСПДн,вы должны защищать всю свою инфраструктуру

а что такое сейчас оператор СПДН? любая контора, где есть 1с ?

Та, которая в реестре операторов состоит. Не обязательно быть КИИ.

Пока сто тысяч рублей, дешевле защиты всей инфраструктуры, да и выписать такой штраф не так-то просто

Репутационные риски никогда не стоят дешевле 100 тысячи рублей. А потом вам ещё сто тысяч выпишут, а потом ещё 500. Зачем тогда что-то защищать, если проще директору штрафы платить?) Пока его не снимут с должности, конечно

Письма с Яндекса не доходят до Proton Mail, Яндекс блокирует исходящие письма на своей стороне.

а что не так с мейл ру то? с 2000 года там ящик, проблем не было.

У меня свой небольшой бизнес и с контрагентами у которых почта на мыло ру, регулярно проблемы с отправкой писем. Вот буквально несколько дней назад, не мог на него отправить письмо с яндекс и гугл почты. Оно просто не доставлялось, сколько бы попыток я не делал, пока с той стороны не написали. Причём проблема вернётся, спустя какое то время. Потому контрагентов на маил сру не люблю и всегда советую им сменить почту из за вышеназванной проблемы.

Здравствуйте.
Я работаю в компании VK, занимаюсь службой поддержки пользователей проекта Почта Mail.
Если ваши письма не приходят на почтовые ящики, зарегистрированные на нашем сервисе, пожалуйста, расскажите об этом максимально подробно, заполнив нашу форму: https://help.mail.ru/surveys/claims
Постараемся разобраться в ситуации.

Риторический вопрос - когда вы перестанете блокировать любые письма, в заголовках которых содержится protonmail, даже если это письмо отправлено с другого отправителя? Что за ненависть такая? Если уж блокируете - блокируйте только по полу sender!

Поддерживаю. Почта на мейле у меня примерно с появления домашнего интернета. Раньше редко пользовался, но последние пару лет - строго там. Все ок

А может просто не надо блокировать гугл сервисы и дискорд, и тогда никто никуда не будет мигрировать. Меньше же головной боли всем. Или жаба душит наших бюрократов, ведь гугл окаянный делит же рынок сервисов, который еще пока не монопольный.

А может просто не надо блокировать гугл сервисы и дискорд

Так можно дойти до опасной мысли, что спецоперировать не надо.

Ну, по крайней мере настроить другой метод 2FA – разумное действие. TOTP, например (Google Authenticator или аналоги).

А что не так с почтой mail.ru?

У меня несколько ящиков на Gmail, mail, yandex, из них лучше всего работал и работает именно mail. Про количество спама вообще молчу - на гмэйл и Яндекс прилетает раз в 10 больше, чем на mail.

Только один этот параметр заставляет меня уже пару десятков лет юзать основной именно mail.ru почту

То, что вместо отправки в спам зачастую письмо тупо отбивается на подлёте. Причём, письмо не спамерское. Просто вот mail.ru считает, что письмо должно идти нафиг, вот почему.

Ну и сознательное нарушение связности с другими серверами эл. почты (общая проблема для российских сервисов из-за писем про лжеминирования)

До начала (очередных?) блокировок чекистнадзора?

Один аккаунт на номер - печально. У меня скажем на телевизоре другой, отдельный аккаунт. А заводить разные симки - тут уже РКН ограничивает людей 20 симками, зачем гугл употребляется им?

То есть, на вас 20 симок уже зарегистрировано и двадцать первую для телевизора никак?

Если не секрет, сколько зарегистрировано? На меня зарегистрировано пять. Даже, если я сойду с ума и вздумаю наплодить 10 детишек, у меня всё ещё останется пять свободных слотов.

Речь о том, что телевизору симка не нужна совершенно для работы, но для отдельной учётки на нём - будет нужен выделенный для него номер.

Некоторые сотовые операторы позволяют делать виртуальный номер дополнительно к основному. Симка одна а номера два. (если честно, то я хз как это работает, просто встречал неоднократно упоминание в интернете). Чисто теоретически такой виртуальный номер не должен идти в зачет лимита по симкам.

Работает, удобно, практично, экономно

НЛО прилетело и опубликовало эту надпись здесь

Подтверждаю, только что создал аккаунт vasyaperepukin без телефона и резервной почты, но гугл потом начнёт их выпрашивать. Дайте ему, он согласен на один и тот же номер и одну и ту же резервную почту.

ну и фиг с ним, всё равно ящик вам не принадлежит, пользуйтесь пока дают и не держите его как единственный фактор авторизации

А вдруг каждая детишка тоже по 4-5 симок захочет?

Операторы (по крайней мере, t2 точно) позволяют на физическую сим-карту повесить второй номер.

Конечно, можно придумывать сферические случаи в вакууме, когда у каждого ребёнка есть свои умные ворота, умные котлы, и всем им нужна сим-карта, и вот уже 40 номеров не хватает... а ещё у этого гипотетического отца было 5 жён и симки всех бывших тестей и тёщ оформлены на него (они же пожилые люди, ничего в этом не соображают).

НЛО прилетело и опубликовало эту надпись здесь

Например для youtube можно заводить несколько пользователей на один гугл аккаунт.

зачем гугл употребляется им

скорее всего у гугл были проблемы с отечественными сервисами отправки смс.

Не только с отечественными, в Венгрии тоже не работало в те дни.

Буквально в прошлом году заводил аккаунт для автомобильной магнитолы (андроид-планшет). Насколько я помню, никаких запросов номера телефона не было, да и один он у меня. Несколько ранее делал аккаунты для виртуалок на андроид-эмуляторе. Туда я точно не вводил номер телефона, но всё работало...

Один аккаунт на номер, это с ПК. Если с телефона, то можно больше одного. Сколько конкретно не проверял, но больше трёх.

Любопытно, можно ли аккаунт от номера отвязать (переведя его на другой вид 2FA) и зарегистрировать на этот номер другой аккаунт?

На одну симку можно несколько номеров, оно и дешевле

а что насчёт подтверждения личности в google play console ? РБ / PL номера всё ещё не работают, 15 ноября грозятся удалить акк разработчика

с номером мегафона не удалось. купил eSim beeline - удалось

У мегафона такие приколы были еще задолго до 22. То ходили смс с сервисов, то вдруг перестают, то вдруг снова ходят. А иногда задерживаются на несколько часов.

А можно подробности как до этого дошли?

Чем такой "особенный" аккаунт? У меня вот как то работают же мои.

Вероятно - дошли как-то так: https://ru.wikipedia.org/wiki/Колесник,_Андрей_Иванович

Совпадение ФИО - повод для таких вот фокусов от гугла. Тут разве что пытаться восстановить доступ через их поддержку, но это дело совершенно негарантированное (пример).

Там даже кнопки appeal нет. У нариков и педофилов, судя по документации google, есть, а у меня - нет. 🤣

Да и смысла нет, ну пропало и пропало.

А неизвестно. Возможно, по совокупности фактов.

До 2022 года аккаунт был связан с аккаунтом разработчика юр.лица, которое ныне в SDN, но уже 2 года прошло.

Тёзка депутата, но и в профиле Google и в SDN есть дата рождения, по идее, должны были сопоставить, так как таких тёзок в России - тысячи, а аккаунт Google существует с начала 2000х с неизменной датой рождения.

В 2022 году менял в профиле страну на "дружественную", находясь в ней, и подвязал местную банковскую карту. Долго не пользовался платежный профилем и месяца 3 назад обнаружил, что он заблокирован с формулировкой, что требуется предоставление документа, подтверждающего адрес проживания. Попробовал создать новый платежный профиль, но там, помимо паспорта, потребовали регистрацию в "дружественной" стране и я забил на это, не стал завершать регистрацию платежного профиля. Может это сказалось, но уже месяца 3 прошло.

Позьзовался парой платных сервисов типа tldv, у которых для входа используется google аккаунт, но там оплата была напрямую с карты без google pay, по идее, тоже не должно было повлиять, так как таких условно-бесплатных сервисов с доп.платой за опции - тысячи, а один только факт sso через google аккаунт, по идее, не должен был бы приводить к передаче в google инфо об оплате. Но тоже - кто же их знает. Формально, кстати, это нарушение санкций, хоть и смешное.

Может что-то из перечисленного тригернуло, может аудит какой был и дозаблокировали то, до чего в 2022 году не дотянулись.

Не принципиально. Досадно, но важного ничего там не было.

Отличная новость! Мне как раз с 5 октября надо будет подтвердить свой аккаунт разработчика в гугл плей.

Всё еще возможно зарегистрировать новый адрес со смартфона: открываем гугл-плей, "раскрываем" менюшку аккаунта, жмём "Добавить аккаунт". Подтверждения телефона не требует.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории