Про Яндекс.Деньги

6093
Про Яндекс.Деньги
Мимоходом столкнулся с сервисом Яндекс.Деньги когда искал способ перебросить деньги со Сбербанка на Киви-кошелек, что напрямую сделать невозможно. Весьма странно входить в платежную систему, через социальные сети ВКонтакте или Одноклассники. Поэтому и вводится понятие платежного пароля.
Мне пришлось разориться на 1 рубль в их пользу, чтобы немного протестировать сервис. Количество ошибок в web-формах или просто ошибок меня удивило - я давно не встречал ничего подобного. Как я и предположил деньги со счета невозможно законно вывести без комиссии. Читаю Соглашение: «5.6.2. НКО вправе взимать вознаграждение за осуществление перевода денежных средств при возврате остатка Электронных денег». Единственный способ обналичивания, который советует интернет это организоватьточку пополнения сотовых телефонов, брать с народа наличные и перегонять собственные деньги от них к операторам связи.
Из позитивного обратил внимание на целых 5 способов подтверждений платежей либо важных настроек в интерфейсе:
1. платежный пароль (не должен совпадать с паролем на вход)
2. SMS-пароль (всё как обычно)
3. пароль из JPG-таблицы
4. пароль из аппаратного токена в виде карточки (уже не продается)
5. аварийный пароль из списка в 25 шт. вида D183E0GA3F, если утеряны, сломаны или недоступны телефон, JPG-файл или токен.
Следующий по важности вопрос - как удалить созданный кошелек? Прямого ответа на этот вопрос, видимо, нет, можно только удалить полностью свой профиль…


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Евгений Шауро

Блог специалиста по информационной безопасности