Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Модное кулинарное Шоу! Игра в ресторан, приготовление блюд, декорирование домов и преображение внешности героев.

Кулинарные истории

Казуальные, Новеллы, Симуляторы

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Жалоба + Информационная безопасность

С этим тегом используют

Негатив Служба поддержки Мат Обман клиентов Защита прав потребителей Обман Мошенничество IT Интернет Хакеры Политика Технологии Все
27 постов сначала свежее
12
Vfeere
7 дней назад

Ответ на пост «Опасность от введения VK ID в связке с mail.ru»⁠⁠5

Все это время успешно игнорировал желание mail.ru обьеденить все сервисы в экосистему под единым VK ID, но сегодня даже у меня задергались нервы.
Когда в очередной раз мне понадобилось зайти в почту, меня разлогинило со всех почтовых ящиков (а у меня их из за специфики работы только на майле активных сейчас 4шт)
Я как обычно решил что не чего страшного, сейчас быстро по сохраненным в браузере паролям зайду и ноль проблем но не тут то было.

Во-первых, Mail изменил форму входа.

Во-вторых, эта форма входа стала значительно сложней(если раньше в почту можно было попасть введя в окне логин пароль, то сейчас все совсем не так.

В окне №1 теперь необходимо ввести email, далее всплывает окно №2 где нам говорят что в сервис можно войти через VK ID и используя технику "Визуальных приоритетов" сразу нам в глаза бросается большая синяя кнопка что войти можно как Иван Иваныч, а маленькая серая снизу предлагает нам вход по паролю mail.ru, ну и наконец следующее за ним окно №3 где необходимо ввести пароль.

В-третьих, кнопка входа по паролю периодически исчезает и вам необходимо обновить страницу и пройти все окна снова.

На мой взгляд это умышленное усложнение входа для пользователей не использующих VK ID, на что даже с горяча написал в Роспотребнадзор.
Ну и в завершение мой призыв, если что-то не нравится, не держите в себе, не направляйте свое негодование в воздух или на форумах, лучше подумайте что вы можете с этим сделать, если ноль идей, отпускаете проблему, если есть возможность накатать жалобу в государственную контору, то думаю это будет не лишним, если вы лично можете решить проблему, замечательно!

Mail ru ВКонтакте Госуслуги Информационная безопасность Текст Жалоба Электронная почта Волна постов Ответ на пост
3
KitHarington1987
KitHarington1987
1 месяц назад
Лига мобильной связи

Продолжение поста «Ёта и МТС, Ведение в Заблуждение клиентов. Мошенническая схема операторов»⁠⁠1

@Yota, С 1 апреля 2025 года, в разделе личного кабинета на портале государственных услуг, посвящённом управлению сим-картами, я обнаружил телефонный номер, который не является моим и о существовании, которого мне ничего не известно. В рамках данного раздела я инициировал процедуру подачи электронного заявления о деактивации указанного номера, однако сотовый оператор ООО «Скартел» (далее – Йота), отклонил данное заявление, мотивировав своё решение следующим образом: «Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации.

Оператор ООО «Скартел» (далее – Йота), отклонил заявление с номером +7 995 958-43-42 по причине: Номер телефона не найден в базе данных оператора. Уточните данные и подайте заявление заново». В целях разрешения данной ситуации я также обратился с письменным заявлением, зарегистрированным под номером №1297908204 от 29 апреля 2025 года, и Досудебным Заявлением № 1300038508 от 03.05.2025 г.

Согласно предоставленному ответу 02.05.2025 г., по данной №1297908204 заявке, информация является не достоверной, так как своём ответе «Скартел» (далее – Йота) предоставляет совсем по другим номерам, которые ранее были перенесены к другому оператору.

Ранее так же, когда я обратился в чат поддержки Йоты в социальной сети Вконтакте, представитель компании тоже дал не верную информацию: Представитель «Йоты» в чате VK утверждает: «Мы ознакомились с содержанием вашей претензии, проверили номер и хотели бы уточнить, что этот номер был зарегистрирован за вами в Yota до 8 апреля 2025 года, после чего был перенесён в Билайн. Сейчас мы не имеем отношения к этому номеру и не можем ничего менять на портале госуслуг».

Однако на самом деле именно, этот номер не был перенесён в Билайн, так как до этого он был изменён на другой номер телефона., и только после был перенесён в билайн.

Данная ситуация свидетельствует о крайне низком уровне компетентности и безответственном отношении службы поддержки.

Необходимо привлечь всех сотовых операторов к административной ответственности в соответствии с ч. 4.1 ст. 14.8 КоАП РФ в части необоснованного отказа в рассмотрении требований потребителей, связанных с нарушением их прав, либо уклонение от рассмотрения в установленном законом порядке таких требований за отказ в исполнении подпункта а) п. 115 Постановление Правительства Российской Федерации от 30 декабря 2024 г. N 1994 "Об утверждении Правил оказания услуг телефонной связи и перечня организаций, имеющих право осуществлять подтверждение сведений об абоненте - физическом лице" в части предоставления сведений, предоставляемых оператором связи на "Единый портал государственных и муниципальных услуг (функций)".

Продолжение поста «Ёта и МТС, Ведение в Заблуждение клиентов. Мошенническая схема операторов» Негатив, Служба поддержки, Обман клиентов, Жалоба, Роскомнадзор, Госуслуги, Роскомнадзор-тян, Мегафон, МТС, Сотовые операторы, Yota, Блокировка, Роспотребнадзор, Министерство цифрового развития, Тарифы, Информационная безопасность, Ответ на пост
Показать полностью 1
Негатив Служба поддержки Обман клиентов Жалоба Роскомнадзор Госуслуги Роскомнадзор-тян Мегафон МТС Сотовые операторы Yota Блокировка Роспотребнадзор Министерство цифрового развития Тарифы Информационная безопасность Ответ на пост
2
KitHarington1987
KitHarington1987
2 месяца назад
Лига мобильной связи

Ёта и МТС, Ведение в Заблуждение клиентов. Мошенническая схема операторов⁠⁠1

@Yota, @MTS, @MegaFon.help, С 1 апреля 2025 года на портале госуслуг появился раздел «Сим-карты», где можно увидеть все номера телефонов, зарегистрированные на ваше имя.

В течение трёх недель я пытался решить проблему с номерами, которые мне не принадлежат.

Оператор «МегаФон» оказался более оперативным и быстро удалил с портала госуслуг все номера, к которым я не имею отношения.

МТС, несмотря на все мои обращения, не хочет удалять один номер, который мне не принадлежит. Сегодня они прислали ответ, что договор расторгнут, но номер удалить с госуслуг они отказываются. Они должны отправить обновлённые данные в Минцифры, а Минцифры, в свою очередь, отправят их на портал госуслуг.

Сегодня, 29 апреля 2025 года, появился новый номер телефона, но уже от «Ёты». Я написал письменную претензию о том, что не имею отношения к этому номеру, и попросил принять её в чате поддержки в VK. Оператор принял её, но оставил такую не обнадеживающую заметку: «Мы обязательно рассмотрим вашу претензию, но, к сожалению, вряд ли это приведёт к каким-либо действиям».

Представитель «Ёты» в чате VK утверждает: «Мы ознакомились с содержанием вашей претензии, проверили номер и хотели бы уточнить, что этот номер был зарегистрирован за вами в Yota до 8 апреля 2025 года, после чего был перенесён в Билайн. Сейчас мы не имеем отношения к этому номеру и не можем ничего менять на портале госуслуг».

Однако на самом деле именно, этот номер не был перенесён в Билайн, так как до этого он был изменён на другой номер телефона., и только после был перенесён в билайн.

«Ёта» и МТС имеют прямое отношение к отображению ложных номеров на портале госуслуг, поскольку они передали ложные данные в Минцифры и Роскомнадзор.

Операторам выгодно иметь в своих списках номера, которые им не принадлежат, чтобы создать видимость большого количества клиентов.

Номера обращений:

Ёта №1297908204

МТС №1-834255843796

МегаФон № 1287003772

Ps. МегаФону отдельное спасибо за оперативность и за проявленный высокий уровень профессионализма.

Действия МегаФона доказывают, что МТС и Ёта юлят, и водят абонентов в заблуждение, оставляя на их паспортных данных не существующие номера телефона, из-за того, чтобы их ячейки абонентов не пустовали.

Ёта и МТС, Ведение в Заблуждение клиентов. Мошенническая схема операторов Негатив, Служба поддержки, Обман клиентов, Жалоба, Роскомнадзор, Госуслуги, Роскомнадзор-тян, Мегафон, МТС, Сотовые операторы, Yota, Блокировка, Роспотребнадзор, Министерство цифрового развития, Тарифы, Информационная безопасность
Показать полностью 1
[моё] Негатив Служба поддержки Обман клиентов Жалоба Роскомнадзор Госуслуги Роскомнадзор-тян Мегафон МТС Сотовые операторы Yota Блокировка Роспотребнадзор Министерство цифрового развития Тарифы Информационная безопасность
35
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
1
Аноним
Аноним
3 месяца назад

Лог действий почты mail.ru перестал показывать город⁠⁠

У меня в почте mail.ru лог действий перестал показывать город и вместо указания города, пишет ip адрес и Россия, город не указан!

Как так?! Ранее показывал: ip адрес, город, устройство, время, и какое действие производилось.

Мобильный оператор связи Мегафон.

Почта>настройки>безопасность>лог действий

И как мне сейчас отслеживать наличие посторонних в почте?

У вас тоже есть этот баг?

Лог действий почты mail.ru перестал показывать город Информационная безопасность, Жалоба, Текст, Логи, Mail ru, ВКонтакте, Электронная почта, Волна постов, Мегафон, Сотовые операторы, Вопрос, Спроси Пикабу, Длиннопост
Показать полностью 1
Информационная безопасность Жалоба Текст Логи Mail ru ВКонтакте Электронная почта Волна постов Мегафон Сотовые операторы Вопрос Спроси Пикабу Длиннопост
25
275
WendyMage
WendyMage
3 месяца назад

Газпромбанк вы правда думаете, что это нормально?⁠⁠

Понадобилось мне тут восстановить пароль от ЛК Газпромбанка.
Вот такая форма. Ничего странного не видите?

Газпромбанк вы правда думаете, что это нормально? Без рейтинга, Газпромбанк, Информационная безопасность, Жалоба

@Gazprombank к вашему отделу разработки есть серьёзные вопросы.

[моё] Без рейтинга Газпромбанк Информационная безопасность Жалоба
165
5
Есть официальный ответ
PikPikPikPika
PikPikPikPika
3 месяца назад
Про сайт объявлений

Avito. Большой брат, жадность и отсутствие безопасности⁠⁠

Как обладатель старого аккаунта Авито с хорошим рейтингом - я расстроен, что меня сам Авито вынуждает пользоваться серыми схемами, что бы обходить безумные требования Авито по предоставлению персональных данных.

Я много лет продавал только свои личные старые вещи, всегда честно указывал недостатки, уважительно общался с покупателями, старался быстро отвечать.

Однако, судя по постам на Пикабу, и, по-моему, опыту в последние месяцы: Авито получив монополию - окончательно попутал берега. Под соусом "безопасности" он вынуждает всех загружать в него свои данные, которые он сам же и сливает не неся никакой ответственности. Не говоря уже о требовании платы за любой чих.

И при этом ДО СИХ ПОР ЛЮДЕЙ ЛЕГКО МОЖНО КИДАТЬ НА АВИТО.
Я вам покажу три последних случая, как их меры безопасности не только не уберегли данные покупателей, но и не помешали мне продать мои пожитки.

1) У меня началось с простого: выложил старый тренажер - человек нашелся и меня заблокировали на 12ч за то, что я пытался человеку дать свой номер телефон (ай-яй-яй). Тут многие про эту ситуацию писали.

Помешало ли мне это продать тренажер? НЕТ.
Воспользовавшись поисковиком - я нашел несколько способов как найти данные аккаунта человека, благо у меня был открыт его профиль и одно из его объявлений. Я даже денег на это не потратил - нашел его данные и связался с ним. Причем тот инструмент, которым я пользовался, указывал что данные получены... с Авито!
____________________________

2) Я помогал знакомой супружеской паре в годах продавать их машины.
Они хотели по трейд-ин сдать своим машины, но дилер оценил их на 800т.р. ниже минимальной цены на рынке - решили попробовать сами продать.
Я только помогал "тыкать" на кнопки, и дал совет "помойте машину и сфотографируйте не днём, не на тапок, со всех сторон" - телефоны, аккаунты их.

Первый этап был: "Чтобы продать - введи VIN". И уже на этом этапе хозяева не хотели это делать.
Так же у мужа не было Авито, а супруге за размещения второго автомобиля требовали плату. А когда муж зарегистрировался - для размещения с него попросили паспорт....

Помешало ли нам это продать автомобили? НЕТ.
Воспользовавшись поисковиком - я нашел, что без указания точных данных можно выкладывать на Авто.ру и Дроме (хоть тут у Авито не монополия), а во вторых так же нашлись инструкции, как обходить эти моменты. В итоге мы выложили везде, бесплатно, без указания данных автомобиля - купили первый авто за 2 недели, второй за 3 недели.
____________________________

3) Вот буквально сейчас - я выложил свои старые вещи, они в плохом состоянии (что показал на фото и в описании) - цену поставил номинальную, лишь бы забрали. При этом Авито показывал, что какой я молодец - сильно ниже рынка ставлю цену.

Мне написал человек и как только мы договорились и я скидывал скриншот с яндекс карт, как пройти ко мне, чтоб забрать покупку. (Вы же сами не любите плутать по условной промзоне, когда адрес только - дом и корпус, а там строений 100500? Вот ия не люблю, по этому скидываю скрин карты с меткой) - мне опять заблочили аккаунт и начали требовать - приложить паспорт.
Я могу только предположить, что низкая цена, сразу много пишущих мне людей и скриншот (мол что-то я отправлю плохое) - могло стригернуть автоблокировку - но это бред же!

Помешало ли мне это продать вещи? НЕТ.
Воспользовавшись поисковиком - я нашел, что можно обладать аккаунтом Авито (и ни одним) не вводя свои данные. Я всё сделал по инструкции перевыложил вещи с другими фотками и описанием - мне на моё счастье написал тот же покупатель - я всё ему объяснил, мы договорились и я удалил тот аккаунт и объявление. Всё.
____________________________

ОБРАТИТЕ ВНИМАНИЕ
Из всех трёх моих примеров - ограничения Авито мне не помешали продать свой товар, или скрыть данные которые я хотел.
Более того, именно благодаря самому Авито я начал искать информацию и узнал как можно всё обходить.
И вы думаете это помешает какому-нибудь мошеннику, который продаст вам восстановленный из соплей айфон или перебитую тачку с подложным VIN-ом (подобранным по году/цвету/комплектации)? Нет конечно - это фикция, а не защита.
____________________________

Я честно, не люблю такие серые схемы, я просто хочу продавать свои старые галоши без предоставления справки по форме 9 и биоматериал для ДНК базы.

@Avito, @Avito.help, я знаю что бан у вас автоматически, но вы МОЖЕТЕ (если заходите) разбанить вручную. (этому были примеры и не раз).
Пожалуйста - разбаньте а, без формальных отписок.
Вам ничего не стоит посмотреть на профиль, историю, отзывы и понять что ничего я не делал.
Ну а если нет - то что уж, буду и дальше делать, по инструкции, как написано в этих ваших интернетах.
(т.е. вы своим отказом дадите понять людям, что легче уходить в серую зону, чем честно пользоваться вашим сервисом. Но это так, вопль в никуда, я понимаю, что сидящих человек тех поддержке на пикабу аккаунте и получающий не то чтобы золотые горы, зато 100500 жалоб каждый день, не будет вникать)

P.S.
Для тех кто читает. Я надеюсь вы понимаете, что я по очевидным причинам не могу дать ссыкли и копировать сюда инструкции на то, как можно абузить авито. Думаю если вы потратите 5 минут - сами найдёте.

Показать полностью
[моё] Авито Служба поддержки Информационная безопасность Негатив Жалоба Текст Длиннопост
30
20
Аноним
Аноним
3 месяца назад

Продолжение поста «Специалист по безопасности банка ВТБ»⁠⁠1

@ВТБ, вы пишете:

Однако на данный момент отменить введение кода доступа невозможно. Если полностью разлогиниться, для повторной установки кода система запрашивает пароль.

Так вот, это сейчас не совсем так. Поясняю.

Что я делал для проверки:

  1. Зашёл в мобильное приложение ВТБ под Android.

  2. Зашёл в настройки, удалил все устройства, на которых производился вход, включая свой телефон.

  3. Вышел из приложения.

  4. Зашёл в приложение заново. Оно запросило пароль.

  5. Я ввёл пароль, приложение запросило ввести код доступа.

Итого, я удалил все известные устройства (т.е. должен был закрыть все сессии) зашёл заново на единственном устройстве - телефоне - и задал новый код доступа.

При этом я проверил, что в настройках в разделе известных устройств отображается только мой телефон.

А вот теперь сама дыра в безопасности:

  1. Я открываю Firefox в приватном режиме. Т.е. никаких cookies быть не должно, сайт ВТБ не должен никак идентифицировать эту сессию, как сессию с известного устройства.

  2. Захожу в личный кабинет ВТБ.

  3. Ввожу номер телефона и СМС код.

И на следующем шаге сайт просит меня ввести не пароль, а код доступа, установленный в мобильном приложении!

Т.е. новое неизвестное устройство, новая сессия, но вместо пароля запрашивается код доступа.

ВОТ ЭТО и есть снижение безопасности. Вы снизили безопасность одного из двух факторов авторизации - пароля - в системе двухфакторной авторизации.

Поправьте, пожалуйста.

Показать полностью
Информационная безопасность Эффективный менеджер Банк ВТБ Длиннопост Жалоба Ответ на пост Текст
3

Продвиньте ваш пост

Перейти
Партнёрский материал Реклама
specials
specials

Нужно больше внимания к постам? Есть способ!⁠⁠

Иногда даже самый интересный материал теряется в потоке новых записей. Если ваш пост остался незамеченным, измените ситуацию. Для этого на Пикабу есть продвижение.

Все просто: оставьте заявку в форме, добавьте ссылку на пост и выберите подходящий бюджет. Все. Ваш пост покажут во всех лентах на специальных позициях. Ну а вы получите дополнительную аудиторию и отклик пользователей.

Продвинуть пост

Продвижение Посты на Пикабу Текст
22
Аноним
Аноним
3 месяца назад

Специалист по безопасности банка ВТБ⁠⁠1

Для ЛЛ: теперь при входе в личный кабинет ВТБ вместо ввода вашего пароля требуется ввести короткий код доступа от мобильной версии приложения ВТБ.

====================================

Специалист по безопасности банка ВТБ Информационная безопасность, Эффективный менеджер, Банк ВТБ, Длиннопост, Жалоба

Дэвид, специалист по безопасности банка ВТБ.

Специалист по безопасности банка ВТБ Информационная безопасность, Эффективный менеджер, Банк ВТБ, Длиннопост, Жалоба
Специалист по безопасности банка ВТБ Информационная безопасность, Эффективный менеджер, Банк ВТБ, Длиннопост, Жалоба
Специалист по безопасности банка ВТБ Информационная безопасность, Эффективный менеджер, Банк ВТБ, Длиннопост, Жалоба

А теперь пояснение: раньше при заходе в личный кабинет требовалось ввести пароль и код из смс. Но если вы поставили мобильное приложение, то это приложение требует задать код доступа, чтобы можно было входить в личный кабинет по этому коду на любом устройстве, даже на том, где вход производится в первый раз.

При этом если вы попытаетесь войти в мобильное приложение на новом телефоне, вас всё же попросят ввести пароль.

Таким образом, лёгким движением руки ваш сложный пароль доступа превратился в простой 4-6 циферный код доступа!

Чудесно, не правда ли?

Но что по этому поводу думает специалист по безопасности ВТБ?

Специалист по безопасности банка ВТБ Информационная безопасность, Эффективный менеджер, Банк ВТБ, Длиннопост, Жалоба
Специалист по безопасности банка ВТБ Информационная безопасность, Эффективный менеджер, Банк ВТБ, Длиннопост, Жалоба
Специалист по безопасности банка ВТБ Информационная безопасность, Эффективный менеджер, Банк ВТБ, Длиннопост, Жалоба
Показать полностью 7
Информационная безопасность Эффективный менеджер Банк ВТБ Длиннопост Жалоба
23
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии