don_ald: (Default)
don_ald ([personal profile] don_ald) wrote2008-09-11 10:17 am

Идиоты в саппорте - теперь и в Яндекс!

Я уже писал, что у Сергея [livejournal.com profile] barros Бережного угнали журнал. Первое предположение было - через ящик на Mail.Ru, но я ошибся. Оказалось, что сперва угнали ящик на Яндексе (цитата):

В саппорт Яндекса обратился якобы я, представился якобы мной, сообщил, что просрал пароль и предъявил якобы скан якобы моего паспорта. Соблюл формальности, получил от саппорта возможность изменить пароль и изменил.

Паспорт, кстати, был российский. Что придаёт всему событию ещё более юмористический оттенок.

Так был взят аккаунт на Яндексе; этот адрес, в свою очередь, был резервным для аккаунта на gmail.com - чистейшей воды моя личная лажа. Мог бы гмыловскую почту и не потерять. А вот ЖЖ-аккаунт уберечь при таких раскладах всё равно не удалось бы - яндексовский адрес был первым в списке, неубираемым. Чем эти пупсики и воспользовались.


Про аналогичный случае на Mail.Ru я знал, теперь вот и до Яндекса докатилась волна идиотизма. Судя по всему, спорить с Яндексом и доказывать их вину смысла никакого - на то он и халявный сервис, чтобы все через жопу. Да и каким макаром саппорт может проверить что владелец именно этого паспорта регистрировал почтовый ящик, если в форме регистрации никаких привязок к физическому лицу нет?

И потому, друзья мои, настоятельно рекомендую - все важные переписки, регистрации сайтов или дневников, электронные кошельки etc, проводить не через халявные ящики поисковых систем, а через поставщика услуг, с которым у Вас есть договор, где Ваши паспортные данные прописаны, где Вас знают лично. У меня это - почтовый адрес на сервере моего провайдера и ящик на сайте.

[identity profile] streletsky.livejournal.com 2008-09-11 06:42 am (UTC)(link)
Не так. Процедура "социального взлома" предполагает не только предъявление фотошопленного скана паспорта, но и соблюдение других формальностей. Взломер опрашивается, сверяются данные с теми, которые введены при регистрации в закрытый профайл.

И такой чекинг присущ не только Яндексу и российским мэйл-сервисам: http://labas.livejournal.com/369313.html , что, конечно, благодушие саппорта никак не оправдывает.

М-да...

[identity profile] don_ald.livejournal.com 2008-09-11 06:53 am (UTC)(link)
Видимо, в Яндексе и иже с ними до сих пор не слышали про базы данных, в которых можно узнать и номер паспорта, и где выдан...

Re: М-да...

[identity profile] streletsky.livejournal.com 2008-09-11 07:05 am (UTC)(link)
Самое тривиальное было - позвонить мне по номеру мобильника, котоырй указан в профайлах "Моего круга" (яндексовский проект) и Я.ру. И никакого "взлома" бы не было.

Им за это

[identity profile] don_ald.livejournal.com 2008-09-11 07:15 am (UTC)(link)
не платят. Потому - спасение утопающих дело рук самих утопающих...

Re: Им за это

[identity profile] streletsky.livejournal.com 2008-09-11 07:20 am (UTC)(link)
Число клиентов - это совершенно внятный показатель для рекламодателей. Так что им за это ПЛАТЯТ.

Дык,

[identity profile] don_ald.livejournal.com 2008-09-11 07:28 am (UTC)(link)
от того, что у тебя угнали ящик, количество клиентов не уменьшилось. Даже увеличилось, если ты идешь регистрировать новый е-мыл в той же системе. Какой смысл им защищать твои интересы?

Re: Дык,

[identity profile] streletsky.livejournal.com 2008-09-11 09:19 am (UTC)(link)
Если я не верну аккаунт, я лично не пойду регистрировать новый там же, где уже один потерял. И, само собой, один громко уходящий клиент уводит кучу других. В общем, всё это известные эффекты.

Re: Дык,

[identity profile] temmokan.livejournal.com 2008-09-11 02:41 pm (UTC)(link)
Интересно, научит ли их это чему-нибудь. А ещё интереснее - вернут ли угнанное? И там, и здесь?

Re: Дык,

[identity profile] streletsky.livejournal.com 2008-09-11 03:07 pm (UTC)(link)
Яндекс - вроде бы уверенное да. Саппорт ЖЖ стоит возбуждать именно и только после того, как "да" Яндекса станет реальностью, данной мне в паролях и интерфейсах.

Re: Дык,

[identity profile] temmokan.livejournal.com 2008-09-11 03:18 pm (UTC)(link)
Только пожелать удачи осталось.

Никакого чекинга!

[identity profile] matholimp.livejournal.com 2008-09-11 04:32 pm (UTC)(link)
Знаю не из вторых рук, так как год назад восстанавливал взломанный аккаунт на Яндексе.

[identity profile] temmokan.livejournal.com 2008-09-11 02:43 pm (UTC)(link)
Мнится мне, почта на собственном домене у коммерческого провайдера ничуть не хуже, чем у ISP.

Главное - не держать ключевые свои ресурсы с контактными данными в бесплатных сервисах.

"Здравствуйте, бесплатный доктор! - Здравствуйте, безнадёжный пациент!"

[identity profile] seetolearn.livejournal.com 2008-09-11 07:25 pm (UTC)(link)
По-моему, виноваты те олухи, которые забывают пароли. Потому что все эти отправки пароля на почтовый ящик, «секретные» вопросы типа «девичья фамилия вашей матери» и прочие упрощённые методы восстановления доступа к аккаунту предназначены именно для них. Это огромная дыра в безопасности, которую нужно уничтожить. А насчёт того, что сервис бесплатный, так можно оплачивать конкретно восстановление доступа к аккаунту. И регистрация почтового ящика остаётся бесплатной, и это научит людей не терять пароли.