Мошенники получили доступ к моему аккаунту в «Яндекс.Такси» — поддержка не смогла оперативно помочь
Утром я взял в руки телефон и увидел 5 пропущенных звонков от водителей «Яндекс.Такси» (гугл подсказал, что это номер водителей «Яндекс.Такси»). Я не придал этому значения, но ближе к вечеру эти звонки повторились.
Я взял трубку в первый раз, и водитель ответил: «Я подъехал, вы выходите?». На мою фразу «Я не заказывал такси» водитель просто сбросил трубку. Потом позвонил другой водитель и подобное история повторилась. Я ехал тогда в метро, зашел в приложение Yandex.GO, залез в историю заказов и не увидел ничего подозрительного. Там не было ни одного лишнего заказа, все заказы были оформлены мной. Выходя из приложения, я заметил на секунду надпись «активного заказа», затем эта надпись исчезла. Попытка проверить историю еще раз не увенчалась успехом – все было, как и раньше.
Я вышел из метро и позвонил в службу поддержки Яндекса. Оператор подтвердил мне, что на мой аккаунт сейчас оформлено несколько заявок такси. Банковская карта в моем аккаунте оформлена не на мое имя, поэтому я не получал никаких Push-уведомлений из банка. Я позвонил в Тинькофф.Банк и попросил заблокировать карту, оператор пошел мне на встречу и несмотря на то, что я не являюсь владельцем карты – заблокировал её.
Яндекс.Такси, в свою очередь, пообещал перезвонить максимум через 2 часа (мой первый звонок с просьбой перезвонить был 26 мая в 21:08). В 23:00 мне, конечно же, никто не перезвонил. Я позвонил еще пару раз в службу поддержки Яндекс Такси, на что мне ответили ровно то же самое – мне перезвонят максимум через 2 часа, ожидайте. Я перезвонил им еще раз в час ночи – оператор выдал мне такой же ответ. На вопрос «мне не спать до 3-х часов ночи?» оператор ответил «Да, ожидайте ответа службы поддержки». Служба поддержки мне так и не перезвонила.
Проснувшись утром, я сразу же проверил телефон на наличие пропущенных вызовов от Саппорта Яндекса. К сожалению, никаких пропущенных вызовов я не увидел. Чувствую, что, если бы в 3 часа ночи я позвонил бы еще раз, оператор бы посоветовал мне не спать до 5 часов утра и ожидать техническую поддержку.
С утра я забил на эту ситуацию и решил, что раз моя карта заблокирована – все в порядке. Как же я был глуп… Вечером я обнаруживаю долг на сумму 1163 рублей. Саппорт яндекса так и не отвечает.
По итогу, я понял следующее:
1) Яндекс.Такси плевать на своих клиентов – для них мошенничество это дополнительный доход.
2) Операторы Яндекс.Такси – живые роботы. Они говорят по скрипту и любое отклонение от скрипта приводит их в ступор. Любые просьбы типа «заблокировать аккаунт» и «связать с поддержкой» приводят к перегреву и отключению.
3) Яндекс.Такси имеет идеальную платформу для мошенничества. Даже при удаления всех карт – мошенники могут брать деньги в долг. Гугл подсказал, что долг безлимитный, у меня хорошая репутация в Яндекс.Такси со средней суммой поездок в 15-25 тысяч рублей каждый месяц.
4) Смена пароля не дает ожидаемого результата – меня выбило с неплохой задержкой.
5) Я больше не сяду в такси от Яндекса.
Ниже прикрепляю переписку с чатом поддержки в приложении Я.Такси.
@Яндекс Go, прокомментируете как-нибудь?
из-за фразы про блокировку карты специально зарегистрировался: @Тинькофф а давайте пожалуйста выясним, как там ваш оператор пошел автору навстречу и заблокировал не принадлежащую ему карту. а то не хочу, чтобы такой же оператор так же пошел еще кому-нибудь навстречу и по чужому запросу заблокировал, например, мою карту
Нашел карту сбербанка на парковке автосервиса.
Позвонил в банк, сказал свяжитесь с владельцем пусть подойдёт на парковку отдам карту.
Спросили номер карты чтобы уточнить. Я продиктовал.
В ответ: Спасибо карту мы заблокировали, с владельцем свяжемся и сообщим ему. До свидания.
и правильно. Смеха ради, можно было продиктовать номер от другой карточки.
Если пытаться продиктовать случайный номер, ничего не получится.
В 16-значном номере есть своя "контрольная сумма". Эта штука была придумана во времена, когда люди диктовали номера по телефонам и могли сослепу легко перепутать похожие цифры (3 и 8, например), либо случайно поменять их местами при наборе.
Так вот если пытаться совсем случайную комбинацию назвать (или, например, изменить всего 1 цифру), то оператор вам сразу же скажет, что такой карты нет (ну, и быть не может, строго говоря).
см. - https://en.wikipedia.org/wiki/Luhn_algorithm
Один пишет:
продиктовать номер от другой карточки.Другой хвастается знанием Luhn:
продиктовать случайный номерНу... я, скорее, про то что нет смысла диктовать совсем случайный номер
Комментарий недоступен
Комментарий удален модератором
Комментарий удален модератором
Ах вот почему "Служба Безопасности Сбербанка" не ведется на левую карту с измененными последними 8ю цифрами.
а вы не знали? :)
Честно говоря нет)
Возможно
Ну то есть взять по модулю 10 первые цифры и получит контрольную цифру никак нельзя?
В сети есть миллион генераторов номеров карточек.
в номере карты ещё есть информация о платёжной системе и банке-эмитенте
да, первая цифра система, а потом четыре цифры банк.
Комментарий недоступен
К примеру, своей.
К примеру, своей. Или своего врага.
Зачем ваш враг вам дал карту?
Я подсмотрел. Он уехал в отпуск за границу, а я тут работаю. А он еще глумился, что у него много денег на карте и наличные ему не нужны, все будет снимать. Он уехал, а я позвонил в банк и сообщил, что на улице нашел карточку, продиктовал реквизиты и все. Я даже не просил ее блокировать...
Интересно, на хулиганство потянет?
Не знаю, я же не юрист.
Я тоже так люблю позабавиться🤣👍
В магазине покупатель забыл карту, продавец не знала, что делать. Я просто отправил ему два перевода с комменариями: "Вы забыли свою карту", "в магазине ***". И всё, человек тут же пришёл и забрал.
Толку ее забирать - все равно блокировать надо. Найти могли и не совсем честные люди - подождут, пока на карте хороший баланс образуется и разом очистят счет.
Найдя карту по ней можно максимум оплатить покупку до 1000 рублей без пин-кода, но засветив своё лицо на камерах в магазине. Узнать баланс и снять деньги без карты, а тем более без пин-кода и доступа к мобильному приложению не получится. Чтобы получить доступ к мобильному приложению помимо карты нужен ещё и номер телефона. Может быть конечно не во всех банках так, но я не знаю таких, где можно авторизоваться в мобильном приложении без телефона.
Несколько раз оплачивал при доставке побольше десятки и всё списывались без вопросов. А так тысяча везде в магазинах, да.
Вы очень и очень наивны)
Святая простота, что-то мне кажется ты не очень про списания больше 1 тыс. руб. :) Даст бог - не пригодится, но вообще-то ты сильно заблуждаешься.
Находил кошелек на улице, в кошельке была наличность на 5к+ карта Сбера
Позвонил по номеру 900 и сообщил, что нашёл кошелек и хочу вернуть его владельцу, вместе с картой. Владелицей карты оказалась моя соседка, поддержка Сбера позвонила владелице, в итоге мы встретились с ней и я отдал ей кошелек со всем содержимым, включая карту.
Как по мне, так это адекватная реакция технической поддержки
Если карта физически оказалась в руках другого человека, то банк обязан ее заблокировать.
Например, официанта в ресторане )
Особенно в руках официантов!)
А Вы даете карту официанту в руки? :) Вы генерал ФСБ? :)
Давать в руки можно только генералам ФСБ?
Генералам ничего давать не надо - они сами возьмут :) Короче, образовывайтесь про МПС, особенно про американский сегмент - познаете карточный дзен.
Вы не продавец Кирби? Слов дофига, смысла в них нифига
Раз говорите, что опасно, то сразу говорите в чемопасность, а не отсылайте в Министерство Путей Сообщения
А зачем Вам инструкция как списать деньги с карты без 3DS? :) Если Вы простой пользователь, то Вам достаточно знать, что этого нужно опасаться.
А почему вы отвечаете вопросом на вопрос? Вы антисемит?
А почему Вы отвечаете вопросом, не относящимся к предмету обсуждения? Вы мета-антисемит? :)
PS Не минусуйте - я Вам всего-лишь ответил на Ваш минус не по делу :)
А, не, перепутал Вас с другими инопланетными минусаторами :) Mea culpa! Переставил на плюс :)
Чушь. Карту заблокируют (возможно), но с клиентом никто связываться не будет. Источник: опыт - сын ошибок трудных.