Yandex Market-ը կոդեր է ուղարկում այլ մարդկանց պատվերներ և անձնական տվյալներ ստանալու համար։

Yandex.Market-ի խափանում. ծառայությունը պատահաբար ուղարկել է օգտատերերի անձնական տվյալները և այլ մարդկանց պատվերի կոդերը։

Մի քանի ամիս առաջ ես սկսեցի Yandex Market-ից էլեկտրոնային նամակներ ստանալ՝ ուղղված ուրիշ մեկին։ Էլեկտրոնային նամակները պարունակում էին պատվերի մանրամասներ, անձնական տեղեկություններ, վճարման հաստատումներ և վերցման կետից վերցնելու կոդեր։ Լինելով ազնիվ մարդ՝ ես անմիջապես հայտնեցի այդ մասին Yandex Market-ին և խնդրեցի նրանց հետաքննել, թե ինչու եմ ես ստանում անկապ ծանուցումներ։ Նրանք խորհուրդ տվեցին ինձ փոխել գաղտնաբառս և քայլեր ձեռնարկել իմ Yandex ID հաշվի անվտանգությունն ամրապնդելու համար։.

Երբ ես կրկին կապ հաստատեցի նրանց հետ, Yandex-ը բացատրեց, որ ինչ-որ մեկը սխալ է թույլ տվել և պատվեր կատարելիս մուտքագրել է իմ էլեկտրոնային փոստի հասցեն։ Տարօրինակ է, բայց այս դեպքում էլեկտրոնային փոստի հասցեի հաստատում անհրաժեշտ չէր։ Մինչ օրս, տասնյակ հարցումներից հետո, Yandex-ը չի անհանգստացել Ալեքսանդր անունով մեկի ակնհայտորեն սխալ տեղեկատվությունը փոխելու համար։.

Ուրիշի պատվերի մասին ծանուցում։ Նշված են պատվերի համարը, վերցման կետի հասցեն և կոդը։

Ես անընդհատ ծանուցումներ եմ ստանում Ալեքսանդր անունով մեկից պատվերների մասին։ Այսպիսով, կարող եմ գնալ վերցման կետ, տրամադրել փոստով ստացված կոդը և վերցնել ուրիշի վճարովի ապրանքները։ Վերջերս ձեռք բերված որոշ հետաքրքիր իրերի թվում են՝ հիշողության մոդուլներ, ոտքի պոմպ, բջջային հեռախոս և, վերջերս, մետաղական դետեկտոր։.

Իմ էլեկտրոնային հասցեով մետաղական դետեկտոր պատվիրելն ինձ համար ավելի անհանգստացնող է, քան պաշտպանիչ ապակին կամ ոտքի պոմպը, բայց Yandex Market-ը դեռևս մանկական պատասխաններ է ուղարկում.
«Ալեքսանդր, բանն այն է, որ պատվեր տալիս կարող ես մուտքագրել ցանկացած էլեկտրոնային հասցե: Դու և օգտատերը նույն էլեկտրոնային հասցեն ունեք, միայն թվերն են տարբերվում: Դժբախտաբար, գնորդը մոռացել է դրանք մուտքագրել պատվեր տալիս, ուստի ամբողջ տեղեկատվությունը հիմա քեզ է հասնում»:

Yandex-ը ուղարկեց մեկ այլ անձի ազգանունը, անունը, հեռախոսահամարը և գնումների ցուցակը։

Սակայն Yandex-ը պնդում է, որ չի կարող ջնջել սխալ նշված էլեկտրոնային փոստի հասցեն և մեղքը բարդում է ուրիշի վրա.
«Մենք կրկին կապ ենք հաստատել գնորդի հետ այս պատվերների վերաբերյալ և խնդրել ենք ստուգել և ուղղել ստացողի տվյալները։ Նրանք դա կանեն, և ծանուցումները կդադարեն գալ»։
Դուք սխալվում եք, սիրելի Yandex, գնորդը դա չի արել։ Ես դեռ ստանում եմ ծանուցումները։ Ես նաև կարծում եմ, որ դուք շարունակում եք խախտել անձնական տվյալների մասին օրենքները։

Բացի ուրիշի անձնական տվյալներն ուղարկելուց և ուրիշի ապրանքները հնարավոր ստանալուց, էլ. փոստի հաստատման բացակայությունը կարող է նաև հանգեցնել չարաշահման: Օրինակ, ինչ-որ մեկը կարող է ձեր էլ. փոստի հասցեն նշել Yandex.Market-ում և պատվիրել ինչ-որ անօրինական կամ վարկաբեկող բան, օրինակ՝ ապրանքներ սեքս խանութից, ապա հրապարակել անդորրագրեր և ծանուցումներ այն մասին, որ ապրանքի համար վճարվել և ստացվել է: Եվ դուք կփորձեք ապացուցել, որ խաբեբա չեք: Եվ երաշխավորված չէ, որ կկարողանաք դա անել:.

Ես չափազանց զարմացած և վրդովված եմ, որ Yandex-ը չի կարողանում կատարել էլեկտրոնային փոստի հասցեի տարրական ստուգում, ուղարկում է այլ մարդկանց անձնական տվյալները և չի արձագանքում դրա մասին հաղորդագրությունների: Հնարավոր է՝ Habr-ում այս գրառումը օգնի Yandex-ին դառնալ մի փոքր ավելի ճկուն և զգույշ:.

Կարդացե՛ք աղբյուրը