Идиоты в саппорте — теперь и в Яндекс!
Я уже писал, что у Сергея barros Бережного угнали журнал. Первое предположение было — через ящик на Mail.Ru, но я ошибся. Оказалось, что сперва угнали ящик на Яндексе (цитата):
В саппорт Яндекса обратился якобы я, представился якобы мной, сообщил, что просрал пароль и предъявил якобы скан якобы моего паспорта. Соблюл формальности, получил от саппорта возможность изменить пароль и изменил.
Паспорт, кстати, был российский. Что придаёт всему событию ещё более юмористический оттенок.
Так был взят аккаунт на Яндексе; этот адрес, в свою очередь, был резервным для аккаунта на gmail.com — чистейшей воды моя личная лажа. Мог бы гмыловскую почту и не потерять. А вот ЖЖ-аккаунт уберечь при таких раскладах всё равно не удалось бы — яндексовский адрес был первым в списке, неубираемым. Чем эти пупсики и воспользовались.
Про аналогичный случае на Mail.Ru я знал, теперь вот и до Яндекса докатилась волна идиотизма. Судя по всему, спорить с Яндексом и доказывать их вину смысла никакого — на то он и халявный сервис, чтобы все через жопу. Да и каким макаром саппорт может проверить что владелец именно этого паспорта регистрировал почтовый ящик, если в форме регистрации никаких привязок к физическому лицу нет?
И потому, друзья мои, настоятельно рекомендую — все важные переписки, регистрации сайтов или дневников, электронные кошельки etc, проводить не через халявные ящики поисковых систем, а через поставщика услуг, с которым у Вас есть договор, где Ваши паспортные данные прописаны, где Вас знают лично. У меня это — почтовый адрес на сервере моего провайдера и ящик на сайте.
По-моему, виноваты те олухи, которые забывают пароли. Потому что все эти отправки пароля на почтовый ящик, «секретные» вопросы типа «девичья фамилия вашей матери» и прочие упрощённые методы восстановления доступа к аккаунту предназначены именно для них. Это огромная дыра в безопасности, которую нужно уничтожить. А насчёт того, что сервис бесплатный, так можно оплачивать конкретно восстановление доступа к аккаунту. И регистрация почтового ящика остаётся бесплатной, и это научит людей не терять пароли.
Мнится мне, почта на собственном домене у коммерческого провайдера ничуть не хуже, чем у ISP.
Главное — не держать ключевые свои ресурсы с контактными данными в бесплатных сервисах.
«Здравствуйте, бесплатный доктор! — Здравствуйте, безнадёжный пациент!»
Не так. Процедура «социального взлома» предполагает не только предъявление фотошопленного скана паспорта, но и соблюдение других формальностей. Взломер опрашивается, сверяются данные с теми, которые введены при регистрации в закрытый профайл.
И такой чекинг присущ не только Яндексу и российским мэйл-сервисам: http://labas.livejournal.com/369313.html , что, конечно, благодушие саппорта никак не оправдывает.
М-да…
Видимо, в Яндексе и иже с ними до сих пор не слышали про базы данных, в которых можно узнать и номер паспорта, и где выдан…
Re: М-да…
Самое тривиальное было — позвонить мне по номеру мобильника, котоырй указан в профайлах «Моего круга» (яндексовский проект) и Я.ру. И никакого «взлома» бы не было.
Им за это
не платят. Потому — спасение утопающих дело рук самих утопающих…
Re: Им за это
Число клиентов — это совершенно внятный показатель для рекламодателей. Так что им за это ПЛАТЯТ.
Дык,
от того, что у тебя угнали ящик, количество клиентов не уменьшилось. Даже увеличилось, если ты идешь регистрировать новый е-мыл в той же системе. Какой смысл им защищать твои интересы?
Re: Дык,
Если я не верну аккаунт, я лично не пойду регистрировать новый там же, где уже один потерял. И, само собой, один громко уходящий клиент уводит кучу других. В общем, всё это известные эффекты.
Re: Дык,
Интересно, научит ли их это чему-нибудь. А ещё интереснее — вернут ли угнанное? И там, и здесь?
Re: Дык,
Яндекс — вроде бы уверенное да. Саппорт ЖЖ стоит возбуждать именно и только после того, как «да» Яндекса станет реальностью, данной мне в паролях и интерфейсах.
Re: Дык,
Только пожелать удачи осталось.
Никакого чекинга!
Знаю не из вторых рук, так как год назад восстанавливал взломанный аккаунт на Яндексе.