Про Яндекс.Деньги

Про Яндекс.Деньги
Мимоходом столкнулся с сервисом Яндекс.Деньги когда искал способ перебросить деньги со Сбербанка на Киви-кошелек, что напрямую сделать невозможно. Весьма странно входить в платежную систему, через социальные сети ВКонтакте или Одноклассники. Поэтому и вводится понятие платежного пароля.
Мне пришлось разориться на 1 рубль в их пользу, чтобы немного протестировать сервис. Количество ошибок в web-формах или просто ошибок меня удивило - я давно не встречал ничего подобного. Как я и предположил деньги со счета невозможно законно вывести без комиссии. Читаю Соглашение: «5.6.2. НКО вправе взимать вознаграждение за осуществление перевода денежных средств при возврате остатка Электронных денег». Единственный способ обналичивания, который советует интернет это организоватьточку пополнения сотовых телефонов, брать с народа наличные и перегонять собственные деньги от них к операторам связи.
Из позитивного обратил внимание на целых 5 способов подтверждений платежей либо важных настроек в интерфейсе:
1. платежный пароль (не должен совпадать с паролем на вход)
2. SMS-пароль (всё как обычно)
3. пароль из JPG-таблицы
4. пароль из аппаратного токена в виде карточки (уже не продается)
5. аварийный пароль из списка в 25 шт. вида D183E0GA3F, если утеряны, сломаны или недоступны телефон, JPG-файл или токен.
Следующий по важности вопрос - как удалить созданный кошелек? Прямого ответа на этот вопрос, видимо, нет, можно только удалить полностью свой профиль…


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Евгений Шауро

Блог специалиста по информационной безопасности

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS