{"id":14271,"url":"\/distributions\/14271\/click?bit=1&hash=51917511656265921c5b13ff3eb9d4e048e0aaeb67fc3977400bb43652cdbd32","title":"\u0420\u0435\u0434\u0430\u043a\u0442\u043e\u0440 \u043d\u0430\u0442\u0438\u0432\u043e\u043a \u0438 \u0441\u043f\u0435\u0446\u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 \u0432 vc.ru \u2014 \u043d\u0430\u0439\u0434\u0438\u0441\u044c!","buttonText":"","imageUuid":""}

Кто-то постоянно заходит в мой ЛК «Мегафона» — смена пароля не помогает, а поддержка не может ничего предпринять

Вот уже недели две, может быть три, по утрам мне приходит СМС о том, что кто-то вошел в мой Личный Кабинет «Мегафона». И, мол, если это не вы, смените пароль и все такое. Меняю пароль. На следующий день опять кто-то зашел в мой ЛК. Я менял пароль и с помощью USSD-команд, и с помощью просто смены пароля в ЛК.

Я ругался с поддержкой — они ничего сказать и сделать не могут. Стандартный ответ: если вы сменили пароль, то по окончании сессии все приложения выйдут. Ага, как бы ни так! Как бы я не менял пароль — приложение остается авторизованным. При этом, нет никакой возможности посмотреть кто и откуда заходил. Нет возможности отключить какие-то приложения. Говоря техническим языком — нет возможности отозвать долгоживущие токены приложений (токены, с помощью которых восстанавливается сессия).

То есть если кто-то получил доступ к вашему ЛК каким-то образом, то вы его оттуда уже не выгоните.

И поддержка первой линии отмазывается как может, но никак не эскалирует инцидент. В таких случаях надо срочно отправлять проблему техспецам. А поскольку проблема из разряда КБ — ее надо исправлять как можно скорее. Я же имею две недели отмазок вроде: "ага, побежали исправлять, аж волосы назад". А ведь к номеру телефона бывают привязаны банковские карты... Но это еще не главная беда. Главная - Мегафон очень старается стать банком сам. И тебе платежи со счета телефона, и переводы между счетами и вывод денег на карту. И сами карты у них есть. Как с таким очком на фулл-контрол они пытаются это выстроить? Кибер-безопасность? Не, не слышали. Еще в ЛК лежат ваши персональные данные, ага. ФИО там, год рождения есть, номер телефона.

У меня вот нет денег на счету в Мегафоне, я с ними очень давно, так что у меня давно уже постоплата. Поэтому страдают пока только мои нервы. Но ведь я лично знаю людей, которые заливают "сразу на полгодика, чтобы не заморачиваться потом". А кто-то и использует финансовые "фишки" Мегафона.

A ведь решить проблему элементарно, вариантов тьма. Например:

1. При сбросе пароля в USSD-команде отзываем все токены.

2. Дать пользователям галку "Можно входить только с моей SIM-картой" - конечно тогда нельзя попасть в приложение находясь в сети WiFi, зато отличный бастион кибер-безопасности.

Но никто ничего делать не хочет...

0
109 комментариев
Написать комментарий...
МегаФон

Здравствуйте! Для решения вопроса написали вам в личные сообщения. 

Ответить
Развернуть ветку
Владислав Сидорин
Автор

Интересно, а ваша поддержка читает сообщения полностью? Я обратился в ВК к вам и там опять начинается "укажите телефон, номер паспорта и бла бла бла". А прочитать, что проблема вобщем-то уровня кибер-безопасности не судьба? И что конкртеный ЛК тут не при чем, надо решать конкретную проблему?

Ответить
Развернуть ветку
Apitan

Техподдержка уже нигде давно не читает ваши сообщения, их функция - отправить вам километр отписок, чтобы прикрыть собственную жопу.

Ответить
Развернуть ветку
Sergey Komarov

Километр отписок как раз оголяет жопу, если ты пойдешь в надзорные органы

Ответить
Развернуть ветку
Aleks B

но почти никто не идет, профит

Ответить
Развернуть ветку
МегаФон

Мы понимаем важность данного вопроса. Для его эффективного решения необходимы запрошенные данные. Мы обязательно во всем разберемся и данная ситуация не останется без внимания. 

Ответить
Развернуть ветку
Владислав Сидорин
Автор

Меня всегда устраивал Мегафон , 12 лет уже как. Я не хочу менять оператора, поэтому стараюсь добиться от вас связи с техспецами. Ведь все это надо донести именно до них.

Ответить
Развернуть ветку
МегаФон

Понимаем вас и ценим наше сотрудничество. Просим еще немного подождать. 

Ответить
Развернуть ветку
Black Jack

Мегафон, почему в приложении на Андроид отключили возможность входа по паролю или отпечатку пальца? И это в век повального воровства денег с банковских и других счетов. Может, пользователю лучше самому выбрать, как ему удобнее?

Ответить
Развернуть ветку
МегаФон

При каждом входе в Личный кабинет проходить авторизацию не нужно и можно быстро посмотреть основную информацию. При этом мы заботимся о безопасности ваших данных – любое действие с вашим счётом и тарифом, а также просмотр детализации необходимо подтвердить кодом или паролем.  

Ответить
Развернуть ветку
Dmitry Yashin

Всё работает, хорош гнать.

Ответить
Развернуть ветку
Black Jack

Ты какой-то странный тип. Сам Мегафон это признает, но ничего не делает.

Ответить
Развернуть ветку
Dmitry Yashin

Очень интересно, потому что у меня Андроид, и приложение как требовало отпечаток для входа, так и продолжает.

Ответить
Развернуть ветку
gals3409

Забавно. 
Раньше просил отпечаток и присылали смс о выходе в личный кабинет.
Теперь ни отпечаток не просит, ни смс не прислало 

Ответить
Развернуть ветку
Black Jack

А потом скажут, что во всем виноват абонент.

Ответить
Развернуть ветку
Tomas

У меня он 20 лет уже. Но всему же есть предел? )

Ответить
Развернуть ветку
Tomas

Врете же.

Ответить
Развернуть ветку
Максим Мазур

Блин все такие дураки а ты один такой умный Вася 

Ответить
Развернуть ветку
106 комментариев
Раскрывать всегда