{"id":14285,"url":"\/distributions\/14285\/click?bit=1&hash=346f3dd5dee2d88930b559bfe049bf63f032c3f6597a81b363a99361cc92d37d","title":"\u0421\u0442\u0438\u043f\u0435\u043d\u0434\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0442\u0440\u0430\u0442\u0438\u0442\u044c \u043d\u0430 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u0438\u043b\u0438 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u044f","buttonText":"","imageUuid":""}

Нашёл баг в приложении Яндекс.Заправки и получил бан

Всем привет! История немного забавная, немного печальная, но в целом довольно банальная. Если кратко — большой Яндекс не умеет в работу с пользовательскими обращениями, что порой приводит к абсурдным ситуациям.

Итак начнем. Дело было 06 августа 2023 года. Я как обычно приехал на ближайшую Роснефть залить полный бак и далее двинуть по своим делам. Вставил пистолет, залил сотого до краёв и перешел к оплате. Здесь я добавил свою новую карту как средство оплаты и её же выбрал для списаний по умолчанию (там хороший кешбек:) , после чего ткнул зеленую кнопку и был таков.

Приложение показало успешную операцию и я счастливый продолжил свой суетливый день. Через несколько часов обнаружил некий избыток денежных средств по той самой карте, с которой ранее оплачивал заправку и тут началось странное. В приложении показывало успешное списание, но карта была какая-то другая, незнакомая.

Параллельно мне начала звонить супруга и спрашивать зачем я плачу её картой на заправке. Сложив два плюс два осознал следующее: Яндекс списал деньги не с новой добавленной карты, а каким-то образом сделал это с карты жены. Тут я совсем впал в ступор, т. к. никогда её в Я. Заправки не добавлял. Более того внутри приложения моя новая карта продолжала быть картой для оплаты по умолчанию… В общем решил написать в поддержку, в надежде, что они вернут все на свои места.

Ответ был неожиданно неприятным. Тут нужно заметить, что я сам уже несколько лет как тестирую различной сложности веб приложения и расстраиваюсь, когда мне пытаются объяснить, что я дурачок и не туда потыкал, в ответ на конкретный кейс с ошибкой.

В общем разговор у нас сразу не сложился. Я еще пару раз описал ситуацию, попросил таки вернуть деньги на чужую карту и списать с моей. А еще уточнил каким вообще образом карта жены попала ко мне в способы оплаты, если я её не добавлял?

Тут все встало на свои места. Неделей ранее мы покупали кухонную технику через Яндекс. Маркет, куда и была добавлена данная карта, для оплаты. Т. е. из за внутренней ошибки приложения Яндекс. Заправки подтянули в качестве платежного средства не мою только что добавленную карту, а в момент списания подменили её последней использованной в профиле Яндекса в целом. Уфь.

Результат — расход лимита с чужой, по сути, карты. Ну и конечно же ответ в стиле «сам дурак«. От поддержки больше ничего добиться не удалось. Я написал, что если они отказываются провести корректное списание с любой из моих карт, супруга подаст на оспаривание данной операции. Ответ был копией того что выше »Мы не можем».Окей. Подали жалобу в банк и забыли.

Неожиданное продолжение истории было пару дней назад. Решил заехать на ту же самую заправку, снова залить полный бак. Приложение работало как обычно: выдавало актуальные ценники на заправках, позволяло выбрать колонку и начать процесс самой заправки, даже отображало объем бенза, который был залит. Но в момент оплаты начало показывать, что на карте недостаточно средств. Тут нужно пояснить, что я как раз прикрепил свой счет для оплаты по СБП и подумал, что это очередной баг со списаниями. Понимаете, все эти капризные межбанковские интеграции… В общем я попробовал несколько раз разные карты и разные счета СБП. Результат был такой:

После этого еще 10 минут безрезультатно провисел на линии с поддержкой, где вместо решения вопроса мне предложили попробовать другую заправку: D.

Окэй, сходил заплатил на кассе. Не получил свои бонусы, скидки, кешбеки и поехал грустный домой. На следующий день ситуация повторилась и тут у меня уже закрались подозрения. Еще пару часов ожидания понадобилось, чтобы получить ответ от сильно-сильно занятой службы поддержки пользователей:

Итого что мы имеем:
1) Приложенька багует в момент оплаты и списывает деньги с чужой карты, которую оно нашло в моем профиле и которой никогда не было в Яндекс. Заправках
2) Поддержка ничего не делает
3) Операция оспаривается как не авторизированная
4) Яндекс блокирует пользователя без попыток списать сумму откуда угодно (хотя как мы убедились очень даже это умеет)
5) После блока профиля приложенька не выдает никакой информации о блокировке и как будто бы работает, выдавая не настоящие ошибки
6) Поддержка шлет пользователя в закат
Выводы: будьте аккуратнее с тем какие карты и куда добавляете в свой профиль Яндекса. Будьте втройне аккуратны используя чужие карты в нём же. Даже не надейтесь на адекватные ответы или работу с вашими обращениями.

Ну и упаси хосподь, тем более не надейтесь на благодарность за найденные баги в коммерческом продукте Яндекса xD.

0
218 комментариев
Написать комментарий...
Sergey Tikhonov

Зачем вообще в своем аккаунте привязывать "чужую" карту. Пусть даже это жена. И говорить потом, что обладатель карты не связан с заправкой. Карта уже была скомпрометирована, данные переданы третьему лицу. Ошибка сервиса да, прослеживается.

Ответить
Развернуть ветку
Dmitriy Baleshenko
Автор

Так никто "специально" карту не привязывал. Какие-то додумки не в ту сторону.
Посудомойку купили за месяц до этого в Яндекс.Маркете. Оплатили картой жены, т.к. был кешбек.

В тексте так и написано в выводах - будьте внимательны какие карты добавляете, тем более если они не ваши.

Например, вы с коллегами решили через Яндекс.Доставку заказать покушац и оплатили чьей то там картой. А потом Яндекс у вас с неё оплатит покупку ноутбука "потому что чуть-чуть лагнуло, но это ты сам виноват!".

Ответить
Развернуть ветку
Alexey Ivanov

Так не ставьте галочку «сохранить карту для дальнейшей оплаты», когда платите чужой картой. 99% сервисов в сети пытаются сохранить данные карты и сразу же привязать к ее аккаунту. У большинства галочка снимается - нужно снимать.
Также, как уже выше отмечали, лучше платить виртуалкой, привязанной к вашему счету и открывать нужный лимит перед оплатой. Я так плачу уже лет 10-15. При таком подходе никто и никогда не сможет списать «лишние» деньги или «не оттуда».

Ответить
Развернуть ветку
Dmitriy Baleshenko
Автор

Смотрите кейс. Допустим есть карта, которой оплатили в другом приложении, на ней стоит галка "по умолчанию". Пользователь добавляет новую карту в Яндекс.Заправки и тут же ставит галку на ней "использовать по умолчанию". В момент оплаты система сходит с ума и списывает деньги не со второй карты по умолчанию, а с первой, добавленной в другом приложении.
Достаточно простая бага.
Что касается виртаулок - полностью согласен. Это и написал в выводах. Доверия к сохранности данных и работе сервисов - 0, лучше перестраховываться везде.

Ответить
Развернуть ветку
Vikarti Anatra

Галочка - не поможет.

Ответить
Развернуть ветку
Alexey Ivanov

Почему она не поможет? Ни одна карта, которой я платил в сервисах Яши и не сохранял данные не появилась в аккаунте.

Ответить
Развернуть ветку
215 комментариев
Раскрывать всегда