{"id":13828,"url":"\/distributions\/13828\/click?bit=1&hash=c57e568d984cd113f18a720a35cd4bda1b7a94bc276a39ec75092e096207ca05","title":"\u041c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u0442\u044c \u0446\u0435\u043d\u044b \u043a\u043e\u043d\u043a\u0443\u0440\u0435\u043d\u0442\u043e\u0432 \u0431\u0435\u0437 \u0448\u0442\u0430\u0442\u0430 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432","buttonText":"\u041a\u0430\u043a?","imageUuid":"10c31097-8e77-54d7-a55f-007b0b983cc1","isPaidAndBannersEnabled":false}

Как разработчик приложений для «ВКонтакте» Happy Santa забирает чужие донаты и пожертвования

Обновлено в 13:20. Во «ВКонтакте» сообщили vc.ru, что исправили ошибку, в ближайшее время появится обновление iOS-приложения. Соцсеть временно отключила платежи в сервисе «Пожертвования», а деньги, которые могли быть отправлены по ошибке, вернёт пользователям.

Больше двух лет пользовался виджетом для «Пожертвования» для «ВКонтакте» от разработчика Happy Santa, тот самый, что делает все официальные спецпроекты для «ВКонтакте» (FIFA 2018, статистика по коронавирусу и т.д.). В общем, ребята, у которых за спиной не один десяток готовых проектов.

Примерно с мая я перестал получать донаты с этого виджета, но не придал этому значение, подумал, что это все коронавирус. В июне мне написал подписчик, что пытается кинуть донат, но появляется ошибка. Пока пытался выяснить в чем дело, оно заработало. Донат получил. Сегодня получил сообщение от другого подписчика, где он сообщил что в знак благодарности кинул донат. Но деньги почему-то не пришли…

Стал разбираться, и выяснил что при первом открытии виджета пользователем в форме платежа для Яндекс.Денег подставляется другой номер кошелька — 410014706395221.

Этот же номер кошелек стоит в официальном сообществе Happy Santa во ВКонтакте. Оставил тикет в техподдержку и начал копать дальше. Думал, только у меня такой глюк, но все оказалось еще хуже.

Нашел сообщества, которые используют этот же виджет, и проблема повторилась.

Попробовал перевести пожертвование в сообществе «Храм преп. Серафима Саровского в селе Перлёвка».

При первом запуске платеж идет на кошелек номер 410014706395221 (который принадлежит разработчикам), а после перезагрузки страницы на 410013660192390. Который, как мы видим, принадлежит отцу Серафиму.

Ну ладно, думаю, может у них тоже такой глюк. Взял следующее рандомное сообщество «Дзержинск Онлайн». У них в шапке виджета указан номер кошелька.

Проверяем.

Опять подставляется номер яндекс.кошелька Happy Santa..

Ну и третий для чистоты эксперимента стал «Благотворительный фонд «помощь».

Все тоже самое.

А теперь давайте попробуем представить масштабы мошенничества. Да, именно мошенничества, я ни за что не поверю, что топовая команда разработчиков могла допустить такой баг. Выше скринкасты с телефона, но и через ПК 1 раз так получилось вычислить. Отсюда предполагаю, что это было сделано специально, не баг а фича (с).

В свое время администрация ВКонтакте активно продвигала этот виджет, он был одним из первых и помогал контент мейкерам, по этому он установлен в 0,5 млн сообществ.

Так же прошу администрацию ВКонтакте заблокировать этот виджет, за мошеннические действия. Ранее номер кошелька подставлялся скрытым полем в форме, и POST запрос сразу шел к яндексу. Сейчас же форма отправляется на сторонний ресурс (Happy Santa — miniapps.donate.vip243.vkforms.ru) и уже оттуда происходит редирект.


Обновлено: посты на VC работают, приложение отключено

0
98 комментариев
Написать комментарий...
Виталий Смирнов

Очень надеюсь, что это баг, т.к. хочу верить в доброту и честность. Но выглядит все-таки как фича... Если так, то пожизненный бан и общественное порицание необходимы. Фу таким быть.

Ответить
Развернуть ветку
Андрей Путра

За мошенничество должен быть не бан, а уголовное дело.

Ответить
Развернуть ветку
8 комментариев
lindex

Согласен, не похоже на баг... Надеюсь, что не спихнут потом на рандомного разработчика, который их 'предал'.

Ответить
Развернуть ветку
2 комментария
Alexandr Leibowitz

Интересно, почему баг заметил пользователь?) Владельцев приложения не насторожил резко и многократно увеличившийся поток денег на кошелек?)

Ответить
Развернуть ветку
1 комментарий
Sam Esq

Штраф в несколько лчмов и уголовный срок.

Ответить
Развернуть ветку
drago v

В данной ситуации виноваты не Happy Santa, а разработчики клиента ВК для iOS. Вчера они выкатили новую сборку клиента, в которой присутствовал странный баг.

Лирическое отступление: у приложений ВК есть возможность установки в сообщества. Кроме того, в настройках приложения разработчик может указать свою собственную группу, в которую можно перейти их приложения через контекстное меню, к примеру, чтобы задать разработчику вопросы относительно сервиса.

Так вот, суть бага заключается в том, что у всех пользователей, обновивших клиент ВК до последней версии, при открытии любых приложений в сообществах первый запуск приложения происходит не из нужного сообщества, а из официального сообщества приложения. То есть, к примеру, если брать те же "Пожертвования", то при открытии сервиса из любых групп первый раз приложение всегда открывалось так, как будто оно было открыто из официальной группы Happy Santa, соответственно, и кошелек там подставлялся их. Если пользователь закроет приложение и откроет его заново, то оно перезагрузится в нужном виде.

Я занимаюсь разработкой сервиса "Донаты" (тоже есть в каталоге приложений) и вчера я столкнулся с той же самой проблемой. Внезапно в мою группу начали прилетать донаты, которые предназначались для других сообществ. Баг был найден и передан сотрудникам ВК, обещали в ближайшее время починить и выкатить новую сборку клиента в сторы. В качестве временного решения проблемы на своей стороне я поставил заглушку, которая выдает ошибку при открытии сервиса из моей группы.

Так что вот такие дела. Думаю, завтра-послезавтра баг исправят, но проблемы, которые из-за этого бага появились у разработчиков приложений, разгребать придется еще долго.

Ответить
Развернуть ветку
hakhagmon
Автор

вчера как раз перешел на приложение донаты, я теперь слежу за вами)

Ответить
Развернуть ветку
2 комментария
Alexandr Leibowitz

Я правильно понимаю, что раз это ошибка в разработке, то все ошибочно переведенные средства будут либо возвращены, либо отправлены по назначению?) 

Ответить
Развернуть ветку
Aleks B

откуда и нахера у них вообще кошелек яда есть и привязан куда-либо?!

Ответить
Развернуть ветку
Антон Добронравов

Напомню, что команда Happy Santa была отдельной студией, но в прошлом году полностью присоединилась ко ВКонтакте и теперь является частью соц. сети.

От этого ещё интереснее услышать мнение самих ребят их Happy Santa, так как они на самом деле крутые и делают много полезного для пользователей ВКонтакте, должны быть объяснения.

Другой момент, что списать на баг всё просто так нельзя — не заметить случайные донаты (думаю часто с комментариями и пожеланиями) на свой кошелек от довольно большого числа людей невозможно.

Выходит, глаза закрываются намеренно и главная обида именно за то, что деньги, предназначавшиеся совсем другим людям за их труд, получают разработчики приложения.

Ответить
Развернуть ветку
Sam Esq

Украденные средства идут на поддержку тоталитарного режима.

Ответить
Развернуть ветку
hakhagmon
Автор

Тоже это смутило, неужели они не видят, что там сумма явно не маленькая приходит.. следовательно все не просто так

Ответить
Развернуть ветку
Aleks B

кто это такие вообще и откуда высрались?

Ответить
Развернуть ветку
Read No

Человек банально мог не следить за этим кошельком, все может быть

Ответить
Развернуть ветку
Ирина Лапишева

Это они решили таким образом брать комиссию. Первый кусочек нам, а если вы понравитесь настолько сильно, то так и быть, второй донат будет вам уже. 

Ответить
Развернуть ветку
Eduard Mirchev

Если у них с самого начала был такой план, но в чем-то это даже круто сделано

Ответить
Развернуть ветку
hakhagmon
Автор

Ну да, подумаешь кому-то на лечение не хватит, ничего крутого в этом нет

Ответить
Развернуть ветку
2 комментария
badResistor

всегда скептически относился к приложениям внутри вк, потому как ни контроля данных ни обновлений особо нет. А деньги через него - почти сразу отключил - не верю майл.ру.

Ответить
Развернуть ветку
Stranger Layl

пользуюсь апидог и спокоен

Ответить
Развернуть ветку
2 комментария
Pavel Pekanov

Не "забирает чужие донаты", а обманывает невнимательных людей и ворует деньги. Заниматься этим на пожертвованиях это полное скотство, разработчики козлы и что б работы у них больше не было никогда.

Ответить
Развернуть ветку
Nataniel Bampoo

Вы серьёзно думаете, что студия, которая присоединилась к ВК, будет таким заниматься? Это, как бы мягко сказать, не очень хорошая идея.

Ответить
Развернуть ветку
2 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Prolis Labkk

Значит, не прокатило.

Ответить
Развернуть ветку
Штуки из труб

На самом деле никогда не поверю, что крупная контора будет таким заниматься. И ради чего? Ради очень временного заработана, но сразу после этого потерять все стабильные доходы с основной деятельности и получить кучу проблем с законом. Не смешите. Тут может быть что угодно, кроме злого умысла.

Ответить
Развернуть ветку
hakhagmon
Автор

То есть им проходят донаты, условно «в помощь маленькому мише», и они на это внимания не обращают, смешно

Ответить
Развернуть ветку
8 комментариев
Mercator

Жестец. Серьезно? То есть они каждое первое пожертвование с пользователя забирали себе, так?

Ответить
Развернуть ветку
hakhagmon
Автор

При условии, что ты их сразу 2 кинешь, после перезапуска приложения проблема повторяется. Через пк 1 раз срабатывает

Ответить
Развернуть ветку
2 комментария
Илья Фирсов

Интересно сколько уже насобирали таким «багом». И как я понимаю деньги не залеживались на счету а выводились. Зря чтоли собирали, что б они оставались на счету ?!

Ответить
Развернуть ветку
Андрей Нефедов

Старый баг.

Не починили ещё?

Ответить
Развернуть ветку
hakhagmon
Автор

Другие приложение, после запуска показывают ошибку и просят перезагрузить страницу, эти же сразу свою форму показывают

Ответить
Развернуть ветку
5 комментариев
Pop

Т.е багу один день, а всякие долбо...любители заговоров уже заклеймили людей, что мол годами всех обманывали....на таких в пору тоже уголовное дело заводить, за то что в попытке срубить популярности, не получив комментарии, бегут писать свой инфантильный бред.

Ответить
Развернуть ветку
Самозанятый Енот Полоскун

Ну он не инфантильный, что вы в самом то деле... логические связи достаточно четко складываются в умах среднего и малого размера, дискретная математика и все такое. Тем не менее, баг есть и статья полезная, и автор молодец что это выявил. Не кипятитесь, все исправят, жулики в этой истории не владельцы виджетов, а тот толстый мужик в очках, который сейчас «развивает интернет» вместо Пашки.

Ответить
Развернуть ветку
3 комментария
Избирательный браслет

Автор же пишет, что ситуации 2 месяца, и воспроизводилась она у автора и на ПК.

Ответить
Развернуть ветку
hakhagmon
Автор
а деньги, которые могли быть отправлены по ошибке, вернёт пользователям.

на текущий момент никому ничего не вернул, держу в курсе

Ответить
Развернуть ветку
hakhagmon
Автор

х2 на текущий момент никому ничего не вернул, держу в курсе

Ответить
Развернуть ветку
2 комментария
hakhagmon
Автор

Прошла неделя, выплат нет

Ответить
Развернуть ветку
hakhagmon
Автор

Вернули, но с вычетом комиссии в яндекс.деньгах 2% (то есть не 1000р, а 980 и т.д)

Ответить
Развернуть ветку
Amir Taliev

Если это не мошенничество , а баг, то как happy sATANa объяснили себе поступление средств на их кошелек продолжительное время. Если бы это было не мошенничество, то они должны были немедленно на это отреагировать и все поправить, но этого не было сделано.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Виталий Рабош

Как будто они сидят мониторят кошельки и всякие логи... я как понял это на ios такой баг, и наверно средства не такие уж и большие шли.. и от прироста 10-20% на карточки можно и не заметить...

У них врятли много сотрудников, а приложений дофига и запустив одно, врятли они потом к нему возращаются, работает и хорошо, можно идти делать другое приложение... Я так в свои старые приложения могу пару лет не заходить, пока вк апи не поменяет, где надо сидеть править..

Ответить
Развернуть ветку
Верховный бинокль

Некоторые платежные системы также крадут деньги, та же Free-kassa. И прочие мутные конторки, проверено на себе.
Будьте осторожнее )

Ответить
Развернуть ветку
Saucedo Puetz

Это обычная монетизация при благотворительности, чему вы удивляетесь? Ваши деньги пойдут или тем мошенникам кто сделал виджет или тем кто разместил слезную объяву

Ответить
Развернуть ветку
Сергей Шаболов

В том-то и дело, что разместителям объявы не дойдут пожертвования.

Ответить
Развернуть ветку
1 комментарий
hakhagmon
Автор

Так тут не только фондов касается, но и другие проекты, в примере вон локальный паблик сми, у блогеров многих этот виджет стоит

Ответить
Развернуть ветку
Mika

Нет, это не обычная монетизация. Когда вы говорите обычная это следствие вашего богатого опыта меценатства и пожертвований? Или НТВ до поздна смотрели?

Ответить
Развернуть ветку
2 комментария
va loo

Думаю, они собирают донаты на свой кошелек, позже вычтут свою комиссию и переведут вам общую сумму за учётный период

Ответить
Развернуть ветку
hakhagmon
Автор

1. так не было
2. этой информации нет в настройка
3. их кошелек подставляется не всегда
4. приложение уже отключили 

Ответить
Развернуть ветку
Игорь Корсаков

Ребята, что реально кто-то из вас серьезно думает, что они таким образом пытались украсть у кого-то деньги? :)
Да ни один самый отбитый мошенник бы не пошел на такое, когда все знают к кому идти в случае каких-то махинаций.
Люди зарабатывают деньги легальным способом и репутация для них дороже.
Косяк есть безусловно, но он не из злого умысла, чтобы кого-то обокрасть.
Ну это конечно только мое частное мнение :)

Ответить
Развернуть ветку
hakhagmon
Автор

пока что это все же так или иначе кража, ждем возврат всем донатерам 

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
hakhagmon
Автор
а деньги, которые могли быть отправлены по ошибке, вернёт пользователям.

прошло пол года, так ничего и не вернули 

Ответить
Развернуть ветку
Read No

Слишком тупой способ мошенничества, особенно для подобной команды. Поэтому нужно быть аккуратнее с такими заявлениями. Зачем, вы, автор, прямо обвиняете людей в мошенничестве, если точно не знаете правду? Я никак не могу знать что именно произошло, так как не знаю детали, но сразу делать выводы, подобные вашим, очень не правильно

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Штуки из труб

Я вот тоже не верю в это. Потому что глупее мошенничества не придумаешь.

Ответить
Развернуть ветку
John Fima

Интересно, а этот баг присутствовал в более ранних версиях программы. Если да то 100% ясно что это...

Ответить
Развернуть ветку
hakhagmon
Автор

он точно был в браузере, не только в иос 

Ответить
Развернуть ветку
Саша Радославов

Хороший план

Ответить
Развернуть ветку
Читать все 98 комментариев
null