Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Почти все о платежных системах


.Логотип Oborot.ru Почти все о платежных системах
Рассылка сайта Oborot.ru
Выпуск № 376, 13.08.2015


НОВОСТИ
Россияне "наелись" пластика?< /a>
"Ромир": число россиян, оплачивающих карточкой покупки в Интернете, за 3 года сократилось в 4,5 раза ...
>>>


ФОРУМ
Нужна помощь при регистрации 2checkout
Всем привет! Регистрируюсь на 2со,магазин одежды, работать буду по дропшипу, попросили выслать по почте 2 фотографии документов, и инвойс от поставщиков, дословно выглядит так (Supplier Invoices: Please submit a selection of invoices showing your purchased stock from your supplier(s).) Что за инвойс? где мне его брать, если у меня товара нет? И можно ли как то без него? >>>

Мегафон+Яндексденьги = рай для жуликов
Хотел поделиться историей кражи денег с моего Яндекс-кошелька, произошедшей в конце февраля 2015 года. Советую не выбирать данную схему приема денег для вашего сайта, ниже вы поймете почему. Надеюсь кому-то она поможет обезопасить свои виртуальные финансы, а может кто-то уже бывал в похожей ситуации и расскажет в комментариях как из нее вышел. У меня небольшой интернет-магазинчик, под который был открыт яндекс-кошелек и к нему привязан эквайринг(чтобы люди могли оплачивать покупку карточкой на сайте, при этом деньги поступали на яндекс-кошелек). Этот вид оплаты не особо популярен у нас в России, подавляющее большинство доверяет исключительно кэшу=), поэтому денег на этом кошельке обычно никогда не было, а если и были, то с него постоянно оплачивались различная реклама и прочие мелочи. Примечательно именно то, что вся история началась, когда на кошельке скопилась более-менее значительная сумма(около 46тр). Как-то вечером мой интернет-серфинг с телефона прервала смс-ка от яндекса, в которой был пароль для восстановления доступа к аккаунту (у яндекса есть пароль к аккаунту и отдельные пароли для яндекс-денег, которые приходят смсках на телефон). Не успел я опомниться, как позвонил неизвестный и сказал, что случайно отправил мне смс-ку с кодом и вежливо попросил его ему продиктовать))). Ну тут схема совсем простая, человек зашел на яндекс-почту, ввел наше мыло и кликнул по ссылке «вспомнить пароль». Пароль приходит на телефон, привязанный к аккаунту, то есть на мой. При этом злоумышленники уже знают адрес электронной почты и телефон, который к ней привязан. Неужели в свободном доступе есть эти данные? Ну да ладно, я спросил этого товарища, есть ли лохи и работает ли схема, на что он ретировался, сказав что ошибся номером и повесил трубку=) Я бы достаточно быстро забыл эту историю, если бы она не получила продолжение. 26 февраля около 15.00 я спокойно обедал, когда пришла смс-ка от Мегафон: [img:57075552ce]http://mambal10.users.photofile.ru/photo/mambal10/151177905/xlarge/180448738.jpg[/img:57075552ce] Столовая, в которой я был, находится в подвальном помещении и сразу отправить смс не получилось, пока я выходил на улицу, связь уже пропала. Я сразу же заподозрил что-то неладное, буквально через 10 – 15 минут я дошел до офиса Мегафон по адресу Тверская, 19а. Обрисовал ситуацию, ребята начали пробивать и выяснилось, что неизвестный в одном из салонов Мегафон восстановил мою сим карту на себя. Мы оперативно вернули мне мою симку и составили обращение №410681629(вдруг представители этой славной компании заглянут почитать). Причем менеджеры пробили в каком салоне это все произошло (это оказался какой-то салон связи на окраине Москвы в районе Дмитровского шоссе), позвонили туда и спросили, каким образом они выдали симку человеку без паспорта. Менеджер из того салона заявил, что неизвестный предъявил паспорт на мое имя. Тут момент очень интересный, неужели так легко сделать поддельный паспорт на человека? Неужели такие трудозатраты стоят 46 т.р. (которые еще не факт что получится вывести)? Что-то мне подсказывает, что никакого паспорта не было, а менеджер салона был просто в сговоре с мошенниками. В данном случае схема, которую использовали мошенники оказалась посложнее, они восстанавливают симку человека, видимо, заявив, что она утеряна, чтобы потом скинуть на нее пароль и уже дальше вывести все денежки. Пока у меня не было симки(30-40мин), мошенники успели поменять пароль к моему аккаунту Яндекса и подключить свой телефон(кстати номер украинский) к Яндекс-деньгам, причем телефон для аккаунта остался мой. Обращаю внимание, что у Яндекса сам аккаунт и Яндекс-деньги имеют разные пароли и телефоны можно привязывать разные, далее мошенники подключили виртуальную карту и совершили 3 мелких перевода: [img:57075552ce]http://mambal10.users.photofile.ru/photo/mambal10/151177905/xlarge/180448739.jpg[/img:57075552ce] Не знаю, что им помешало вывести все остальное, возможно, просто не хватило времени. Кстати, неизвестный названивал мне потом целый день, пытаясь выяснить платежный пароль=). Вообще сложилось впечатление, что доблестные мошенники не особо друг друга знали, так как в считанные минуты между собой бы выяснили, что произошло, а тут смс-ки и звонки мне шли почти целый день. Доступ к кошельку естественно был мною тут же заблокирован, для восстановления нужно было ехать с документами непосредственно в офис Яндекса. Кстати, в салоне Мегафона на Тверской мне предложили оформить заявление, чтобы все операции с моей симкой можно было бы проводить только в данном салоне и нигде больше. Я естественно оформил данное заявление. Просто запомните этот маленький факт. Прошла неделя, мне звонит представитель Мегафон по моему обращению. В трубке слышу стандартные фразы типа “бла бла бла, вы нам так дороги, что мы положили вам на счет 500 !!! рублей, а по той ситуации виновные наказаны, менеджер уволен и все пироги. Я все же поинтересовался, что их служба безопасности узнала по моему поддельному паспорту и был ли он вообще(ведь в каждом салоне стоят камеры, можно было бы наверно напрячься). На этот вопрос меня вежливо послали, типа информация закрытая и не ваше собственно дело. Именно тогда я решил, что опубликую эту историю в интернете. Казалось бы на этом все и закончится, но в субботу 7 марта я просыпаюсь и обнаруживаю, что связь на моем телефоне отсутствует! Ну я сразу понял, что произошло)) Я сразу поехал в ближайшее отделение Мегафона(просп. Буденного, 18а, ТЦ Арколь). Менеджеры в очередной раз быстренько восстанавливают мою симку, тут же проверяю яндекс-кошелек, деньги все на месте(куда же им деться, ведь кошелек до сих пор заблокирован с прошлого случая), никаких переводов не было. Пароль к аккаунту был изменен мошенниками, но номер телефона, привязанный к кошельку, был по-прежнему мой. Кстати, помните то самое заявление, которое я писал про совершение операций с моей симкой только в салоне на Тверской?) Я поинтересовался, как с этой супер “опцией” у меня опять украли симку в каком-то из салонов, Мегафона теперь уже в Люберцах(как оказалось), да и как я ее еще потом и сам восстановил в ближайшем отделении?). В ответ менеджер отделения Мегафона сделал удивленное лицо и сказал, что воо бще первый раз про такую услугу слышит, но если я действительно хочу обезопасить все операции по моей сим-карте, то в одном из салонов неподалеку(не помню уже почему именно в нем, адрес ул. Щербаковская, 3) можно подключить кодовое слово и без него «сто пудово, мамой клянусь» уже никто ничего сделать с моей симкой не сможет. Мы составляем еще одно обращение(№413778437) и я мчу подключать кодовое слово. 17 марта я восстанавливаю доступ к кошельку и сразу же заказываю яндекс-карту с целью вывести туда лишние деньги от греха подальше. Вот тут я, конечно, допустил ошибку, нужно было тут же выводить все на любую банковскую карту, хоть и с процентами, но сразу. Яндекс-карта мне так и не понадобилась… На следующий день, открывая Яндекс-кошелек, обнаруживаю следующие транзакции, совершенные не мной: [img:57075552ce]http://mambal10.users.photofile.ru/photo/mambal10/151177905/xlarge/180448740.jpg[/img:57075552ce] Телефон держал при себе, связь не пропадала, никаких смс не приходило, кроме смс о пополнении счета Мегафон на 500р(обратите внимание, что самый первый перевод на 500 руб – это пополнение моего счета Мегафон, видимо делается намеренно, дабы обмануть системы безопасности Яндекса). Я с утра особо не придал значения этой смс, т.к. подумал, что в Мегафон рассмотрели мое второе обращение и решили опять меня задобрить столь внушительной суммой). Внимание вопрос, как такое вообще возможно? Без моего телефона спокойно выводятся все деньги с Яндекс-кошелька, хотя к нему подключены пароли по смс и по-идее без них совершить операции вывода невозможно. Расследование Яндекса заключило, что мошенниками было подключено приложение на смартфон и с его помощью стибрены все деньги. В общем мои денежки украдены, настроение испорчено, а тут еще Мегафон звонит по моему второму обращению. Ситуация повторяется полностью, только теперь мне на счет зачисляют 1000р! Я даже было подумал, что это отличный способ воровать у самого себя симку и получать средства на связь). Еще один «плевок» в сторону Мегафона: мне нужны были некоторые документы, необходимые для расследования этой ситуации службой безопасности Яндекса (копию заявления на восстановление симки мошенниками и копию моего заявления на восстановление симки после мошенников), на что мне прислали какую-то совершенно другую бумажку, в которой говорится, что мошенники получили доступ к моей симкарте, со словами, что заявления они дать не могут, так как это закрытая информация. В Яндексе эту бумажку приняли, но копию моего заявления все же потребовали. Я доехал до отделения Мегафон, где я это заявление заполнял и менеджер мне совершенно спокойно эту бумагу выдал. Самое забавное, что он меня вспомнил и спросил, установил ли я кодовое слово на симку, я ответил что да, он в свою очередь очень удивился, так как все операции проделал без этого слова. По итогу всех расследований, что в яндексе, что в Мегафоне, что в полиции я получил отмазы из серии "ничего не знаем, сами виноваты". Я на тот момент честно говоря уже устал бороться с ветряными мельницами и забил на это дело. Кстати этот отчет мы размещали на разных популярных IT ресурсах(типа habrahabr), но их очень оперативно терли, а аккаунты банили, притом что аналогичные статьи про другие фирмы там спокойно висят. Это и не удивительно, компания Яндекс там судя по всему в тесных отношениях с руководством. Ну и небольшой вывод и поиск виноватых. 1. Мегафон - главный виновник всех бед. Берут на работу не понятно кого, стажеры у них имеют полное право проводить операции по симкартам, что собственно и дает зеленый свет такого рода преступлениям. Ну и их издевательские «отмазки» по моим обращениям и попытки задобрить меня 1500 рублями, конечно» вообще класс. 2. Яндекс - первый раз каким-то образом мои денежки уберег (хотя скорее всего, это благодаря тому, что я успел оперативно восстановить симку), но второй раз лажанулся. 3. Собственно Я - нужно было выводить все после первого же случая. 4. Доблестные мошенники – к этим ребятам вопросов нет, четко сработали. МОй mail для связи(модератор попросил указать): denmys@rambler.ru >>>


OBOROT.RU РЕКОМЕНДУЕТ

Информация
Уважаемые подписчики! Если у вас есть новости, которыми вы бы хотели поделиться со своими коллегами и возможными партнерами, пишите на news@oborot.ru.
Мы рады выслушать ваши вопросы и предложения, отправленные на info@oborot.ru.
Если вы интересуетесь электронной коммерцией и торговлей, посетите Oborot.ru - первый российский портал, посвященный электронной коммерции.

© Oborot.ru 2001 - 2013 гг. Замечания и предложения направляйте на info@oborot.ru

В избранное