{"id":14270,"url":"\/distributions\/14270\/click?bit=1&hash=a51bb85a950ab21cdf691932d23b81e76bd428323f3fda8d1e62b0843a9e5699","title":"\u041b\u044b\u0436\u0438, \u043c\u0443\u0437\u044b\u043a\u0430 \u0438 \u0410\u043b\u044c\u0444\u0430-\u0411\u0430\u043d\u043a \u2014 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u0433\u043e\u0440\u0435","buttonText":"\u041d\u0430 \u043a\u0430\u043a\u043e\u0439?","imageUuid":"f84aced9-2f9d-5a50-9157-8e37d6ce1060"}

Кто-то постоянно заходит в мой ЛК «Мегафона» — смена пароля не помогает, а поддержка не может ничего предпринять

Вот уже недели две, может быть три, по утрам мне приходит СМС о том, что кто-то вошел в мой Личный Кабинет «Мегафона». И, мол, если это не вы, смените пароль и все такое. Меняю пароль. На следующий день опять кто-то зашел в мой ЛК. Я менял пароль и с помощью USSD-команд, и с помощью просто смены пароля в ЛК.

Я ругался с поддержкой — они ничего сказать и сделать не могут. Стандартный ответ: если вы сменили пароль, то по окончании сессии все приложения выйдут. Ага, как бы ни так! Как бы я не менял пароль — приложение остается авторизованным. При этом, нет никакой возможности посмотреть кто и откуда заходил. Нет возможности отключить какие-то приложения. Говоря техническим языком — нет возможности отозвать долгоживущие токены приложений (токены, с помощью которых восстанавливается сессия).

То есть если кто-то получил доступ к вашему ЛК каким-то образом, то вы его оттуда уже не выгоните.

И поддержка первой линии отмазывается как может, но никак не эскалирует инцидент. В таких случаях надо срочно отправлять проблему техспецам. А поскольку проблема из разряда КБ — ее надо исправлять как можно скорее. Я же имею две недели отмазок вроде: "ага, побежали исправлять, аж волосы назад". А ведь к номеру телефона бывают привязаны банковские карты... Но это еще не главная беда. Главная - Мегафон очень старается стать банком сам. И тебе платежи со счета телефона, и переводы между счетами и вывод денег на карту. И сами карты у них есть. Как с таким очком на фулл-контрол они пытаются это выстроить? Кибер-безопасность? Не, не слышали. Еще в ЛК лежат ваши персональные данные, ага. ФИО там, год рождения есть, номер телефона.

У меня вот нет денег на счету в Мегафоне, я с ними очень давно, так что у меня давно уже постоплата. Поэтому страдают пока только мои нервы. Но ведь я лично знаю людей, которые заливают "сразу на полгодика, чтобы не заморачиваться потом". А кто-то и использует финансовые "фишки" Мегафона.

A ведь решить проблему элементарно, вариантов тьма. Например:

1. При сбросе пароля в USSD-команде отзываем все токены.

2. Дать пользователям галку "Можно входить только с моей SIM-картой" - конечно тогда нельзя попасть в приложение находясь в сети WiFi, зато отличный бастион кибер-безопасности.

Но никто ничего делать не хочет...

0
109 комментариев
Написать комментарий...
МегаФон

Здравствуйте! Для решения вопроса написали вам в личные сообщения. 

Ответить
Развернуть ветку
Максим Фросс

А можно узнать, каким образом мой номер оказался в базе посторонних? Оформил тариф, о номере не знал никто, кроме меня. Первый звонок на номер был от посторонних))) Причем, я даже сам не делал ни одного звонка. 
Не исключаю, что это МТС виноват, так как перешел к вам от них с их номером.
Про то, как с меня снимали деньги в полной сумме, хотя обещали скидку при переходе в 50 процентов, я уже молчу. Снимали в течение нескольких месяцев при неработающем тарифе. Очень долго не могли разобраться, почему номер не заработал сразу. В итоге, дружба с мегафоном закончилась, не успев начаться.

Ответить
Развернуть ветку
МегаФон

Здравствуйте! Мы не разглашаем информацию о номерах наших абонентов и не передаем ее третьим лица. 
Для проверки информации по второму вопросу просьба написать нам в личные сообщения, обязательно во всем разберемся. 

Ответить
Развернуть ветку
Максим Фросс

Я несколько месяцев боролся с проблемой. В итоге, закрыл тариф. 

Ответить
Развернуть ветку
John Doe
Оформил тариф, о номере не знал никто, кроме меня
перешел к вам от них с их номером

Логика 80lvl

Ответить
Развернуть ветку
Максим Фросс

Логика 80. Я написал дальше, что не исключаю вину мтс. Вы дальше читали про снятие абонплаты в полном обьеме при обещанной скидке? Про то, что тариф долгое время не работал, а деньги списывались? Или лишь бы поумничать?

Ответить
Развернуть ветку
Michael C

Да всё просто - боты часто перебором номера прозванивают

Ответить
Развернуть ветку
Максим Фросс

Боты? Имя тоже бот угадал?
Все операторы (не только опсос) клянутся в неразглашении тайны, но базы утекают

Ответить
Развернуть ветку
106 комментариев
Раскрывать всегда