{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

Конфиденциальность ваших данных у Озон, дыры в протоколах и работа службы поддержки

11 сентября мне на мою электронную пришло письмо от Озон, что мой электронный адрес указан в учетных данных к какому-то аккаунту с неизвестным мне телефонным номером. Кстати, уже вопрос к конфиденциальности — если кто-то ошибся в указании email — то другой человек может увидеть ваш номер телефона.

Маленькая ремарка — мой почтовый адрес это <Имя>.<Фамилия>@gmail.com
Там в письме было указано слитно <имяфамилия>@gmail.com, но как вы понимает гуглу все равно — для него это одинаковые адреса, а Озону не очень.

Следом пришло письмо подтвердить почту. Я естественно ничего не подтверждала (на самом деле я и письма эти прочитала позже) .

В нормальных системах неподтвержденная почта не должна использоваться, иначе в чем смысл подтверждения? Но только не в Озон.

Мне начали падать письма с заказами, электронные чеки, данные о том, что заведена карта Озон (кстати, если б не странные заказы на конфеты, чай и маникюрные инструменты, я бы подумала, что это мошенники, потому что на звонок на телефон, человек не ответил)

Я решила решить вопрос через службу поддержки Озон.

Во-первых удивительно «удобно», что тебе каждый раз отвечает новый сотрудник, которому лень читать даже сам вопрос, не говоря уж о предыдущей переписке.
Во-вторых самая частая отписка была: "Здравствуйте. Из-за технических ограничений я не могу изменить ваши личные данные в аккаунте, но вы можете сделать это самостоятельно." — напоминаю, у меня нет аккаунта Озон.

Один раз девочка даже попыталась проверить мой email и написала, что он не зарегистрирован у них. И правда, если попытаться войти с помощью email с точкой, то пишет, что такого у них нет. Но сюрприз, если попробовать без точки, то он отсылает СМС с кодом на тот телефон.

Но самый гениальный ответ службы поддержки (и это не шутка и не самодеятельность, потому что так ответили два разных сотрудника) :
«мы серьёзно относимся к безопасности аккаунтов наших покупателей.С целью защиты персональных данных никто, кроме клиента, не может их изменить или удалить.Возможно, наш клиент допустил ошибку при указании e-mail при регистрации. Рекомендую вам сменить e-mail.»

Ну т.е. понятно? Я могу привязать любую почту к своему телефону и мне даже не нужно на это подтверждение от почты и дальше я могу спамить в эту почту через Озон. А если владелец почты недоволен чем-то, то пусть меняет почту!

Так вот раз поддержка не может нормально ответить, то может сюда кто-то снизойдет, спрошу тут:

Какого черта почта используется, если не была подтверждена?
Ну и удалите, наконец, мою почту из ваших баз данных!

UPD: вопрос с моей почтой удалось решить все-таки дозвонившись до хозяйки аккаунта. Но ситуация все равно странная. Почему система разрешает использовать почту не дождавшись подтверждения?

0
16 комментариев
Написать комментарий...
Ozon

Алиса, добрый вечер. Напишите номер одного заказов, по которому пришло письмо на вашу почту. Подробно разберёмся в ситуации.

Ответить
Развернуть ветку
Алиса
Автор

Вопрос с моей почтой удалось решить все-таки дозвонившись до хозяйки аккаунта. Но ситуация все равно странная. Почему система разрешает использовать почту не дождавшись подтверждения?

Ответить
Развернуть ветку
Ozon

Хорошо, что получилось разобраться. Мы тоже хотим посмотреть на картину, но со своей стороны. Подскажите номер любого заказа.

Ответить
Развернуть ветку
Алиса
Автор

Я отправляла в личку, но продублирую. Например, 0113527095-0001

Ответить
Развернуть ветку
Ozon

Недоглядели. Спасибо, разбираемся!

Ответить
Развернуть ветку
mon nom

Не спешите так "номер одного заказов" споткнетесь, больно будет.

Ответить
Развернуть ветку
Anton

Сходите получите в ПВЗ Озона конфеты и маникюрный набор. Может потом зашевелятся :)

Ответить
Развернуть ветку
Ozon

Проблема возникла из-за пресловутого символа. Гугл не различает точки, тире и прочие подчёркивания. Если логины отличаются только этими символами, то письма могут дублироваться на разные аккаунты.
Судя по всему, почта была подтверждена, но не на вашем аккаунте. Есть два решения: написать в гугл; поменять логин.
Если честно, мы не верим, что решение номер 1 увенчается успехом, поэтому перешли бы сразу ко второму пункту.

Ответить
Развернуть ветку
IA F

Какой то непонятный ответ.
Причем тут гугл. Вы хотите сказать что отправляете письмо на один адрес, без точки в середине между имя и фамилия, а письмо уходит на оба адреса без точки и с точкой? Или все таки одно письмо уходит?
В карточке аккаунта только один адрес указывается?

Ответить
Развернуть ветку
Ozon

В личном аккаунте можно указать только один адрес электронной почты. Конкретно в этом случае он подтвержден. Гугл отправляет письма на оба адреса, так как точку не распознает. Подробнее можно уже ознакомиться тут https://support.google.com/mail/answer/7436150

Ответить
Развернуть ветку
IA F

Стало немного понятнее. Картинка вырисовывается такая.
Некий пользователь указал в своем аккаунте по ошибке "адрес с точкой".
Письмо для активации почты было отправлено сервисом Google на два адреса "с точкой" и "без точки".
Пользователь в своей почте "без точки", прочитал письмо (которое пришло к нему потому что отправлено на адрес без почты), прошел по ссылке и активировал "адрес с точкой".

Вообще конечно фееричный прокол "логики" со стороны сервиса Гугл.
Получается что гугл позволяет регистрировать сначала адрес с точкой, а потом адрес без точки (обратное судя по той же статье невозможно). И получается что более поздний зарегистрированный без точки адрес, позволяет получать все письма на адреса с точками созданные ранее.

"Ваш адрес Gmail уникален и принадлежит только вам. Создать аккаунт Gmail с таким же именем пользователя, но иным расположением точек невозможно.
Например, если адрес [email protected] занят, никто не сможет зарегистрировать аккаунт [email protected]."

Ответить
Развернуть ветку
Ozon

Если честно, конкретно взятый сммщик тоже впервые слышит о таком, но старшие коллеги утверждают, что багу сто лет в обед.

Ответить
Развернуть ветку
Алиса
Автор
>"Получается что гугл позволяет регистрировать сначала адрес с точкой, а потом адрес без точки (обратное судя по той же статье невозможно). И получается что более поздний зарегистрированный без точки адрес, позволяет получать все письма на адреса с точками созданные ранее."

Если такой баг и был много лет назад, то давно пофикшен. Письма отправленные на адреса с точками уходят на ящик без точек. По сути это все алиасы.

>Письмо для активации почты было отправлено сервисом Google на два адреса "с точкой" и "без точки".

Клиент указала адрес без точки - на него и отправили. Письмо пришло мне. Я могу заходить в свою почту в любом варианте и точками и без. А вот если попробовать залогиниться в Озон, то для адреса с точкой писало, что такая почта не зарегистрирована, а при вводе адреса без точки отправляло смс на телефон.
Я как-то не верю в ситуацию, что два человека могут логиниться в одну и ту же почту и не замечать чужих писем. Поэтому и не верю в ситуацию, что почту активировали с другого ящика. Скорее всего какой-то баг в приложении Озона или на сайте, который позволяет использовать неподтвержденную почту.

Кстати, если почта подтверждена, разве Озон отправляет смс на телефон? У мужа, например, при попытке входа в Озон через почту отправляется не смс, а электронное письмо, хотя телефон тоже привязан. Это, кстати, еще один довод в пользу того, что почта не подтверждалась.

Ответить
Развернуть ветку
Vikarti Anatra

Это не баг это фича.
Вы еще скажите что то что на gmail (и много где еще) можно отправить почту на [email protected] и [email protected] и она придет в один и тот же ящик - это баг -:).

Ну хоть хорошо что у озона нет багофичи(присутствующей например у алиэкспресс) когда адрес вида [email protected] нельзя использовать.

Интересно кстати а что с адресами IDN у вас, а то ведь адрес может быть и vasilisa@почта.рус

Ответить
Развернуть ветку
Vikarti Anatra

удалено

Ответить
Развернуть ветку
Алиса
Автор

Нет. Это невозможно. Для гугла - все ящики с точками и без - это один и тот же адрес. Невозможно в gmail завести отдельные ящики с точками и без. Поэтому невозможно, чтобы кто-то указал у вас адрес без точки, смог в этот ящик в gmail залогиниться и подтвердить письмо.
Поэтому я уверена, что это ошибка в ваших протоколах и по какой-то причине адреса используются и без подтверждения.
К тому же клиент в итоге исправила почту на такую же, но с циферками в конце - подозреваю, что забылась/ошиблась когда изначально указывала.

Ответить
Развернуть ветку
13 комментариев
Раскрывать всегда