don_ald: (Default)
don_ald ([personal profile] don_ald) wrote2008-09-11 10:17 am

Идиоты в саппорте - теперь и в Яндекс!

Я уже писал, что у Сергея [livejournal.com profile] barros Бережного угнали журнал. Первое предположение было - через ящик на Mail.Ru, но я ошибся. Оказалось, что сперва угнали ящик на Яндексе (цитата):

В саппорт Яндекса обратился якобы я, представился якобы мной, сообщил, что просрал пароль и предъявил якобы скан якобы моего паспорта. Соблюл формальности, получил от саппорта возможность изменить пароль и изменил.

Паспорт, кстати, был российский. Что придаёт всему событию ещё более юмористический оттенок.

Так был взят аккаунт на Яндексе; этот адрес, в свою очередь, был резервным для аккаунта на gmail.com - чистейшей воды моя личная лажа. Мог бы гмыловскую почту и не потерять. А вот ЖЖ-аккаунт уберечь при таких раскладах всё равно не удалось бы - яндексовский адрес был первым в списке, неубираемым. Чем эти пупсики и воспользовались.


Про аналогичный случае на Mail.Ru я знал, теперь вот и до Яндекса докатилась волна идиотизма. Судя по всему, спорить с Яндексом и доказывать их вину смысла никакого - на то он и халявный сервис, чтобы все через жопу. Да и каким макаром саппорт может проверить что владелец именно этого паспорта регистрировал почтовый ящик, если в форме регистрации никаких привязок к физическому лицу нет?

И потому, друзья мои, настоятельно рекомендую - все важные переписки, регистрации сайтов или дневников, электронные кошельки etc, проводить не через халявные ящики поисковых систем, а через поставщика услуг, с которым у Вас есть договор, где Ваши паспортные данные прописаны, где Вас знают лично. У меня это - почтовый адрес на сервере моего провайдера и ящик на сайте.

[identity profile] streletsky.livejournal.com 2008-09-11 06:42 am (UTC)(link)
Не так. Процедура "социального взлома" предполагает не только предъявление фотошопленного скана паспорта, но и соблюдение других формальностей. Взломер опрашивается, сверяются данные с теми, которые введены при регистрации в закрытый профайл.

И такой чекинг присущ не только Яндексу и российским мэйл-сервисам: http://labas.livejournal.com/369313.html , что, конечно, благодушие саппорта никак не оправдывает.

[identity profile] temmokan.livejournal.com 2008-09-11 02:43 pm (UTC)(link)
Мнится мне, почта на собственном домене у коммерческого провайдера ничуть не хуже, чем у ISP.

Главное - не держать ключевые свои ресурсы с контактными данными в бесплатных сервисах.

"Здравствуйте, бесплатный доктор! - Здравствуйте, безнадёжный пациент!"

[identity profile] seetolearn.livejournal.com 2008-09-11 07:25 pm (UTC)(link)
По-моему, виноваты те олухи, которые забывают пароли. Потому что все эти отправки пароля на почтовый ящик, «секретные» вопросы типа «девичья фамилия вашей матери» и прочие упрощённые методы восстановления доступа к аккаунту предназначены именно для них. Это огромная дыра в безопасности, которую нужно уничтожить. А насчёт того, что сервис бесплатный, так можно оплачивать конкретно восстановление доступа к аккаунту. И регистрация почтового ящика остаётся бесплатной, и это научит людей не терять пароли.