Кто-то постоянно заходит в мой ЛК «Мегафона» — смена пароля не помогает, а поддержка не может ничего предпринять
Вот уже недели две, может быть три, по утрам мне приходит СМС о том, что кто-то вошел в мой Личный Кабинет «Мегафона». И, мол, если это не вы, смените пароль и все такое. Меняю пароль. На следующий день опять кто-то зашел в мой ЛК. Я менял пароль и с помощью USSD-команд, и с помощью просто смены пароля в ЛК.
Я ругался с поддержкой — они ничего сказать и сделать не могут. Стандартный ответ: если вы сменили пароль, то по окончании сессии все приложения выйдут. Ага, как бы ни так! Как бы я не менял пароль — приложение остается авторизованным. При этом, нет никакой возможности посмотреть кто и откуда заходил. Нет возможности отключить какие-то приложения. Говоря техническим языком — нет возможности отозвать долгоживущие токены приложений (токены, с помощью которых восстанавливается сессия).
То есть если кто-то получил доступ к вашему ЛК каким-то образом, то вы его оттуда уже не выгоните.
И поддержка первой линии отмазывается как может, но никак не эскалирует инцидент. В таких случаях надо срочно отправлять проблему техспецам. А поскольку проблема из разряда КБ — ее надо исправлять как можно скорее. Я же имею две недели отмазок вроде: "ага, побежали исправлять, аж волосы назад". А ведь к номеру телефона бывают привязаны банковские карты... Но это еще не главная беда. Главная - Мегафон очень старается стать банком сам. И тебе платежи со счета телефона, и переводы между счетами и вывод денег на карту. И сами карты у них есть. Как с таким очком на фулл-контрол они пытаются это выстроить? Кибер-безопасность? Не, не слышали. Еще в ЛК лежат ваши персональные данные, ага. ФИО там, год рождения есть, номер телефона.
У меня вот нет денег на счету в Мегафоне, я с ними очень давно, так что у меня давно уже постоплата. Поэтому страдают пока только мои нервы. Но ведь я лично знаю людей, которые заливают "сразу на полгодика, чтобы не заморачиваться потом". А кто-то и использует финансовые "фишки" Мегафона.
A ведь решить проблему элементарно, вариантов тьма. Например:
1. При сбросе пароля в USSD-команде отзываем все токены.
2. Дать пользователям галку "Можно входить только с моей SIM-картой" - конечно тогда нельзя попасть в приложение находясь в сети WiFi, зато отличный бастион кибер-безопасности.
Но никто ничего делать не хочет...
Была в свое время тоже на мегафоне, деньги уходили просто вникуда, постоянно приходилось по горячей линии с ними общаться, итог нулевой, перешла на другого оператора
А я работала в контакт-центре мегафона....тоже никому не советую
мой дальний родственник поработал в КЦ трёх опсосов в т.ч. в мегафоне. Из них троих рекомендует мегафон, но добавляет что "у всех всё примерно одинаково".
Вопрос что же тогда в остальных двух)
я принципиально ушел из мегафона, несмотря на лучшее покрытие 4g. в теле2 вообще дешево и мозги не ебут, а если и ебут - пиннаешь и перестают ебать. в мтс недавно, поддержка оперативная и ловит норм, прозвоны сразу отрубил через поддержку и вуаля - получился идеальный опсос (пока). а мегафон - что общайся с ними, что угрожай ФАСами и судами - все по хую, как борзели, так и борзеют
Комментарий недоступен
ну 250 р за 30 гигов я ни у кого не видел.
За триста анлим у Мегафона же
Комментарий недоступен
Есть, симку на озоне или wb бери Иваново или Ярославль. У них тарифы по триста
на МТС за 200 подобным образом анлим можно получить (через непубличный тариф)
Подробнее. Я рассказал, твоя очередь)