rucaptcha ворует деньги

E
На сайте с 09.07.2013
Offline
28
1176

Пользуюсь данным сервисом давно, всегда на балансе было около 300 рублей, недавно обнаружил резкое списание баланса, около 2000 капчей за час сьели все мои денежки. Меняю пароль на аккаунт, генерирую новый ключ, кладу 300 рублей. Ключ еще нигде поменять не успел, как на следующий день, весь баланс списывается за час с этого ip 94.23.160.204. Пишу в поддержку, так мол и так, разберитесь, возможно генератор ключей появился или что то еще. На что мне пишут меняйте пароли, ключи у нас нельзя генерировать, меняйте пароли и не выкладывайте ключи в открытый доступ. Привязки по ip не было, но думаю не буду пользоваться этим сервисом, с таким отношением.

Dolph
На сайте с 08.04.2008
Offline
215
#1

От лица рукапчи отвечу тем же текстом, что Вам и в поддержке написали:

Добрый день.

Мы предоставляем широкие возможности защиты Вашего ключа от кражи:

1) У нас работает защита ключа от брутфорса:

https://rucaptcha.com/blog/for_webmaster/bruteforce_anticaptcha

2) У нас работает защита аккаунта от брутфорса: IP, с которого было 5 неуспешных попыток авторизации блокируется на час или на 7 дней, в зависимости от истории авторизаций по этому IP

3) У нас есть функционал приёма капч только с добавленных Вами IP-адресов

https://rucaptcha.com/iplist

4) Для Вашего контроля мы показываем лог в какой час и сколько капч было загружено, с возможностью просмотра с какого IP капчи загружались в этот день.

https://rucaptcha.com/statistics/graph_captures

Лог IP с которых были заходы в интерфейс по Вашему аккаунту:

[тут список IP с которых были заходы в аккаунт, на сёрч не выкладывается, в тикете пользователю были]

Так же мы проверили логи авторизаций по Вашему аккаунту, за последнюю неделю при авторизаций по Вашему аккаунту не было ошибок. Все авторизации были по верному паролю, а значит никто не подбирал пароль к Вашему аккаунту в последнюю неделю.

Так же мы проверили лог обращений с неверным ключом за последнюю неделю. Никто не брутил подбор ключа.

По нашему опыту потери ключа чаще всего случаются при следующих обстаятельствах:

1) Публикация исходников кода с неубранным ключом

2) Передача софта третьим лицам\\ публикация софта с неубранным ключом

3) Хранение исходников кода с неубранным ключом в публичных GIT-ах

4) Публикация скриншотов настроек софта где виден ключ на форумах

RuCaptcha.com ( http://www.RuCaptcha.com ) отечественный капча-сервис 20-44 руб за 1000 решений ($0,61 максимум!) на простые капчи ReCaptcha V2/V3/Invis, FunCaptcha, HCaptcha, GeeTest, Capy, KeyCaptcha
E
На сайте с 09.07.2013
Offline
28
#2

2100 капчей было отработано за час с этого ip 94.23.160.204 (согласно Вашей статистике), каким софтом это можно сделать с Вашей скоростью распознавания.

---------- Добавлено 26.04.2017 в 16:56 ----------

Вы даже не попытались разобраться, ответили заготовленными шаблонами, ключ был сгенерирован за день до этого, пароль поменян, я его еще поменять нигде не успел, что бы использовать, о каком сливе исходников Вы говорите. В себе проблему Вы даже не пытаетесь искать.

O9
На сайте с 03.05.2016
Offline
38
#3

Работал с этим сервисом. Деньги вроде не крали, но отношение к клиентам очень плохое, не парятся ничем. Не советую с ними иметь дел. Не профи они.

Dolph
На сайте с 08.04.2008
Offline
215
#4
evgengri:
2100 капчей было отработано за час с этого ip 94.23.160.204 (согласно Вашей статистике), каким софтом это можно сделать с Вашей скоростью распознавания.

Вообще это совсем непонятная для нас претензия. Некоторые умудряются больше ~ 60 000 капч за час распознавать через наш сервис. Мы, всё же, многопоточный сервис.

evgengri:
Вы даже не попытались разобраться, ответили заготовленными шаблонами, ключ был сгенерирован за день до этого, пароль поменян, я его еще поменять нигде не успел, что бы использовать, о каком сливе исходников Вы говорите. В себе проблему Вы даже не пытаетесь искать.

Мы проверили логи по количеству обращений с неверным API-ключом. Проверили логи авторизаций. Убедились, что в последнее время никто не брутит нас, а значит нет даже малой вероятности что Ваш ключ или аккаунт сбрутили. Предоставили Вам IP, с которых был заход по Вашему аккаунту, что бы Вы могли понять - имел ли доступ посторонний человек к Вашему аккаунту или нет.

Зато мы раз в 1-3 месяца получаем подобные тикеты, где нас обвиняют в мошенничестве. Разбираемся с каждым случаем отдельно, подсказываем как мог потеряться доступ к ключу, иногда возмещаем часть средств (нашу маржу), если пользователь рассказывает как потерял ключ.

Какое мы должны были ещё разбирательство сделать - я не знаю.

---------- Добавлено 26.04.2017 в 17:05 ----------

Oliver9:
Работал с этим сервисом. Деньги вроде не крали, но отношение к клиентам очень плохое, не парятся ничем. Не советую с ними иметь дел. Не профи они.

От лица рукапчи приношу извинения, если Вас что-то не устроило в поддержке. Не могли бы Вы сказать ID тикета (номер после #в разделе "поддержка"), что бы я мог разобраться кто и почему Вам плохо ответил?

Вообще мы стараемся всегда максимально подробно и максимально ясно всё разъяснять.

[Удален]
#5

Работал с данным сервисом, проблем не возникало. Надеюсь и не будет, с поддержкой не общался

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий