7

Ответ на пост «Мошенничество на Яндекс Маркет»

Ситуация была 1 в 1.

Друган скачал с торрента Dead Island, установил, поиграл. Этой же ночью у него угнали телеграм (не было облачного пароля), на озон заказали десятки сертификатов для PSN (не было пин-кода для покупок) и т.д.

В телеге начали шантажировать, рассылать всякую муть, угрожать всем подряд. Заебались обзванивать знакомых, чтобы экстренно удаляли переписку. Сейчас это даже не поможет, мошенники сразу экспортируют содержимое всех чатов с клиента для ПК (не понимаю, зачем там вообще эта возможность, кто ей пользуется кроме мошенников). Поэтому не стоит хранить нюдсы и другие компрометирующие материалы в чате, отправляйте их в исчезающих сообщениях.

Благо быстро заметили, все заказы отменили, сессии закрыли. Неделю пришлось ждать, пока вернут номер в телеге, всё это время блядей мошеннических корёжило и сыпались угрозы с других аккаунтов.

Ответ на пост «Мошенничество на Яндекс Маркет» Мошенничество, Cookie, Пароль, Торрент, Обман, Халява, Негатив, Интернет-мошенники, Мат, Ответ на пост, Волна постов

И у тебя спиздили refresh token из куков

Как это происходит?

У вас в браузере хранятся специальные данные для авторизации (подтверждения доступа для вашего аккаунта) на всех сайтах, которые не требуют ввода пароля при каждом входе (аутентификации). Это называется Refresh Token, с его помощью мошенник может пользоваться вашими аккаунтами, будто они открыты на вашем браузере. То есть вам не будут приходить никаких СМС или уведомлений, будто это вы дальше продолжаете пользоваться сайтом, хоть у мошенника и будет другой lP (мало кто трекает его в пределах сессии).

Скорее всего тоже самое можно провернуть и на телефоне, но тут я уже не шарю. Если есть сведущие, дополните комментарием, пожалуйста!

Так что ребята ставьте везде пароли, Яндекс.Ключ для второго фактора аутентификации, пин-коды для покупок, виртуальные карты и лимиты для них. Всё в ваших руках!

Показать полностью 1
4

Ответ на пост «Мошенничество на Яндекс Маркет»

Сочувствую вам, но сейчас главное не терять время и не "лить воду")

Пробежалась по комментариям, много полезного, но всё в большей степени "надо было соломки подложить", то есть эти предосторожности на будущее.

Ответ на пост «Мошенничество на Яндекс Маркет»

Некоторые банки позволяют проверить онлайн привязку карт и увидеть сервисы, к которым привязаны ваши карты. Имеет смысл или обнулить балансы этих карт, или завести отдельную карту для интернета (лучше виртуальную), а старые карты забыть или переиздать.

Видела только у Сбербанка пока что.

Ответ на пост «Мошенничество на Яндекс Маркет»

4. Наш любимый 3Ds. Он как суслик, на самом деле. В самую первую привязку ты код в любом случае вводишь. Дальнейшие покупки во многих сервисах проходят без кода, что с одной стороны удобно, а с другой рано или поздно будет больно так же как у автора. Решение - лимиты, лимиты и ещё раз лимиты по карте.

Вот здесь явно видно отличие Яндекса от рандомных сервисов.

Озон не привязывает карту без твоего желания: по умолчанию там стоит галочка "сохранить" при заполнении формы оплаты, но она хорошо видна и поэтому её можно не ставить, карте ничего не угрожает; обычно приходит код для подтверждения платежа.

Что имеется в случае Яндекса?

Год назад, было необходимо купить мелочёвку продуктовую, напрямую у продавца не было сайта и пришлось делать аккаунт в Яндекс маркете.

Оплатила, получила и потом около месяца мне там ничего не требовалось.

В следующий раз захожу за планируемой покупкой электроники, выбрала товар и ПВЗ, переходит к финишу оформления заказа и что я вижу?? Что оплатить он предлагает моей картой, что я использовала в прошлый раз. Однако не было никаких уведомлений о привязке карты, какого-либо списания/восстановления ₽1 на счету и иных явных признаков, что карта с её полными реквизитами теперь сохранена у Яндекса.

Это меня так впечатлило, что заказ я сразу отменила, в комментариях о причине эту ситуацию описала.

Но вообще здесь нужно обращаться в ЦБ и НСПК, потому что происходит недопустимое теневое действие с финансовыми инструментами клиента, выполняются манипуляции с картой, на которые человек не давал согласия.

Дальше я решила карту отвязать, только вот сделать это из аккаунта оказалось невозможно. Там вообще не работали, отсутствовали какие-либо настройки профиля и просмотр его деталей (заходила через браузер). Пришлось спрашивать знакомых. И выяснилось, что Яндекс эту опцию размещает на отдельной самостоятельной странице, о которой нет никакого упоминания в профиле, а ищется через поисковик только. То есть они втихую завели дополнительно Яндекс плюс или что-то такое, и при первой оплате картой, без ведома и согласия клиента, все данные банковской карты себе слямзили.

Поэтому, сервисы их персонализированные я не использую больше (собственно практически не было).

Такси при необходимости вызываю по телефону обычным звонком оператору, благо, трубку они быстро снимают, два раза ездила, в замкадье по рижскому и в центре мск, всё чётко было.

А карты которые навигатор, можно и без авторизации юзать.

Теперь что касается вашего случая с тз как вернуть деньги украденные.

В полицию заявление конечно надо написать, но скорее на предмет мошенничества.

А подобные истории на Пикабу поднимались неоднократно и общий вывод такой.

Этим путём вы деньги вряд ли получите.

Но это потому, что хакеров полиции искать долго и зачастую лениво. Банку это тоже безразлично. И тем более пофиг на это Яндексу, они свои комиссии получили.

Однако, собака зарыта в следующем.

Сейчас вы как бы действительно заказали эти товары, однако, закономерно, вы их не получили. Тут либо воры их забрали из реального ПВЗ/курьером, оплатив вашей картой, либо сам магазин фейковый и продажи как таковой не было вообще.

Это всё должно волновать не клиента.

Продажа товара - сделка, подпадает под закон о защите прав потребителей.

Чтоб посчитать её выполненной, а деньги списанными с вас правомерно - магазин должен доказать, что товар он вам вручил.

Сделать это они не смогут.

И даже если Яндекс будет морозиться и не открывать вам их контакты, то суд всегда можно попросить истребовать дополнительные сведения путём ходатайства об установлении ответчика.

Дела по ЗоЗПП не облагаются пошлиной.

Поэтому, можно сначала потребовать от банка осуществить чарджбэк. Если они откажутся, то самостоятельно или с помощью Роспотребнадзора, пишите досудебную претензию в Яндекс/продавцу.

Также, можно пойти по пути взыскания неосновательного обогащения.

На Пикабу есть Лига юристов, более точные методы найдёте там.

Показать полностью
45

Ответ на пост «Мошенничество на Яндекс Маркет»

У меня была аналогичная ситуация, только с Озоном. В этом ноябре сидела вечером, никого не трогала и тут приходит смс от тинькоф "никому не говорите код! OZON. Сумма 14623 RUB". Я в недоумении захожу на Озон, а там уже несколько заказов в Казань, улица Миславского, 9 и улица Азина, 86. А я вообще живу в Сибири... Заказы с колонками Алиса

Ответ на пост «Мошенничество на Яндекс Маркет» Служба поддержки, Жалоба, Обман клиентов, Доставка, Банк, Помощь, Мошенничество, Негатив, Т-Банк, Длиннопост, Скриншот, OZON, Ответ на пост, Волна постов
Ответ на пост «Мошенничество на Яндекс Маркет» Служба поддержки, Жалоба, Обман клиентов, Доставка, Банк, Помощь, Мошенничество, Негатив, Т-Банк, Длиннопост, Скриншот, OZON, Ответ на пост, Волна постов

Я тут же отменяю эти заказы, блокирую карту, убираю ее из профиля, деньги чудом возвращаются.

Ответ на пост «Мошенничество на Яндекс Маркет» Служба поддержки, Жалоба, Обман клиентов, Доставка, Банк, Помощь, Мошенничество, Негатив, Т-Банк, Длиннопост, Скриншот, OZON, Ответ на пост, Волна постов

Что странно - обычно чтобы зайти в профиль Озон нужно ввести код подтверждения, я естественно такого никому не сообщала. В профиле тоже нет информации о входе с других аккаунтов. Смс от тинькоф тоже интересная, код пришел, я его никуда не ввела, а деньги списались. А как же еще 2 заказа вообще без смс?

Сразу для особо умных - да, у меня привязана карта! Мне так было удобнее, обычно ставлю лимит на траты не больше 1000р, но тут как раз недавно делала заказ, я люблю копить мили по карте. Я наивно думала, что защищена паролями.

Ответ поддержки естественно в стиле "сам дурак, наверное кому-то код сообщил". А я считаю у Озон есть какая-то уязвимость, которой некоторые умельцы пользуются, а Озон либо не знает, либо включает дурачка.
Я отделалась легким испугом, но имейте ввиду что и такое бывает.

Показать полностью 3
14

Ответ на пост «Мошенничество на Яндекс Маркет»

Работал я как-то во фрод-мониторинге. Украли у человека деньги, перевели в соседнюю страну. Пока человек спал, связались с банком в соседней страны, куда ушел перевод. Успели до прихода дропа за деньгами.

Там в банке местные безопасники по дружески поговорили с дропом (нет заявления, дела, ничего кроме нашего звонка туда), дроп рассказал всю схему, всех людей.

Звоню утром потерпевшему. Говорю что из СБ банка, что у него украли деньги (человек не в курсе), что мы уже вычислили мошенников, и они даже добровольно всё рассказали. Нужно только чтобы он написал заявление, по этому заявлению тогда наши органы заведут дело, передадут официально заграничным коллегам, у тех будет основание задержать официально и допросить. И будет основание вернуть деньги.

Не знаю, обратился ли. Но если дело не заведено, 100% ничего им не будет и деньги не вернут.

24

Ответ на пост «Мошенничество на Яндекс Маркет»

Итак, что мы видим в данном рассказе:

1. Автор не соблюдает цифровую гигиену, компрометация на Яндексе - вершина айсберга. Скорей всего такой же пароль у него и на других сервисах.

2. Хранит огромные суммы на карте. Для чего придумали накопительные счета с выплатой процентов на остаток? Получается, автор теряет деньги давно, а не только в данном рассказе.

3. Использовать банковские карты в онлайн-сервисах без настройки лимитов - самоубийство. Писал пост (есть в профиле) про виртуальные карты, которые решают много подобных проблем. Советую всем почитать.

4. Наш любимый 3Ds. Он как суслик, на самом деле. В самую первую привязку ты код в любом случае вводишь. Дальнейшие покупки во многих сервисах проходят без кода, что с одной стороны удобно, а с другой рано или поздно будет больно так же как у автора. Решение - лимиты, лимиты и ещё раз лимиты по карте.

5. Не идти в полицию - вообще отдельный случай отваги. Как и было сказано в комментариях к оригинальному посту, Яндекс потом запросто отсудит деньги обратно, если Сбер всё-таки поможет автору.

Хотелось бы пожелать всем не столкнуться с подобным, порой чувствуешь себя бесправным при случаях мошенничества, к тому же когда сервис, с помощью которого произошла кража, тебя посылает.

7

Ответ на пост «Мошенничество на Яндекс Маркет»

Как обезопасить свои деньги в эру мобильных банков и пронырливых мошенников?

Нигде и никогда не светите данными карты.

Для покупок в интернете заводим виртуальную карту - в приложении любого банка делается это за пару минут. Вот эту карту привязывайте куда вам вздумается, но поставьте на ней лимит в 100 рублей. Перед тем, как купить что-то, увеличьте лимит до суммы покупки. Потом оплачивайте покупку. Вы великолепны, с карты красть опять нечего. Перед каждой покупкой повторить.

Ответ на пост «Мошенничество на Яндекс Маркет»

мне одно не понятно - откуда у вас деньги на карте берутся, если у вас нет мозгов? ну неужели блять элементарную безопасность нельзя соблюдать - завести отдельный блять счет с отдельной виртуальной блять карточкой в любом блять банковском блять приложении блять? ну почему эти элементарные вещи сами в голову по умолчанию не лезут? нахуя вы основную карту свою с крупными суммами денег вяжете везде? ну реально не понимаю, совсем слабоумные что ли? бомбит с такой тупости. еще потом жалуетесь что где-то кто-то что-то списал айяйяй

83

Ответ на пост «Мошенничество на Яндекс Маркет»

Вспомнился случай года эдак 2018го, когда у нас в городе только начал появляться Яндекс Такси (Уральск, Казахстан). Так же с утра проснулся и вижу списание средств за поездки, в сумме вышло где-то на 5000 тенге (~1000 рублей). Захожу в приложение и вижу, что кто-то катался от моего аккаунта по Москве.

Заблокировал сразу же карту и написал в техподдержку - деньги вернули незамедлительно. Сам же я сменил пароль и отвязал карту на некоторое время, позже привязал уже. Более таких проблем не было. Но, повторюсь, техподдержка отреагировала незамедлительно и вернула все деньги буквально в течении часа, никаких разговоров с ботами и прочего

Отличная работа, все прочитано!