Не баг, а фича: оплата с карты ЯД без ввода СМС-кода

M8
На сайте с 07.03.2017
Offline
33
mn8
1711

Оплачивал некоторое время назад услуги одной компании с карты Яндекс.денег, на завершающем этапе ДО ввода СМС-кода обнаружил, что в счёте неверная сумма, нажал Отмена и каково же было моё удивление, когда платёж успешно прошёл после этого! Смотрю на телефон, а СМС с кодом даже не прочитано - как так?

Разумеется, сразу обратился с вопросом в поддержку Яндекс.денег и после почти недельного тупежа(то не могли понять о какой операции речь, то усиленно пинали на сайт компании, в пользу которой совершался платёж, ("а на каком сайте вы платили?" - пришлось объяснять про iframe и тот факт, что проводится платёж совсем не на том сайте, что в адресной строке), то просто молчали) внезапно оказалось, что ввод кода из присланной СМС это что-то необязательное! Т.е. хочешь вводи, не хочешь - не вводи, а просто жми Отмена и платёж пройдёт! Зачем тогда рассылать эти 6-значные коды, городить эту форму 3D-оплаты во фрейме и всё остальное прочее? Наверное, расчёт на очень глупых мошенников, которые не смогут найти эту волшебную кнопку.

В общем, вот точная цитата от сотрудника ЯД:

Что касается сложившейся ситуации, то по нашим данным, на этом сайте есть две кнопки отмены. Одна относится к отмене подтверждения кода из СМС, другая — к отмене платежа.

Вероятно, вы нажали кнопку отмены, относящуюся к коду из смс (в таком случае платёж пройдёт, проигнорировав пункт об смс.

Ждём когда добавят кнопку отмены ввода пароля: ввёл логин, нажал отмену ввода пароля и, вуаля, ты в профиле! Такая вот забота о безопасности клиентов.

ЗЫ: Шлюз payments.worldpay.com, а вот эта форма - попробуйте найти другую кнопку Отмена:

Неожиданная опасность работы с сомнительными ПП (/ru/forum/1022064)
basterr
На сайте с 24.11.2005
Offline
719
#1

какая-то плохая фича. а представитель яда не прокомментирует?

Vladimir SEO
На сайте с 19.10.2011
Offline
1702
#2

Букинг ком например без смс спокойно поедает сотни баксов

Эксперт по продуктам Google https://support.google.com/profile/58734375 ᐈ Продвижение коммерческих сайтов https://kulinenko.com/
PayIn - PayOut
На сайте с 04.07.2015
Offline
58
#3

Смс верификация это лишь опция банка эмитента, которую он поддерживает. Но когда оплата происходит через платёжный шлюз без 3Dsecure, то и смс не приходят, не зависимо от того поддерживает банк эмитент смс верификацию или нет. Оплата происходит как только нажимается кнопка Оплатить, многие иностранные сервисы работают только на 2D шлюзах.

Payin - PayOut - Универсальный платёжный сервис, приём платежей и массовые выплаты (https://goo.gl/BYDWqq) Хотите вывести Вебмани? У нас самые выгодные курсы обмена WMZ|WME|WMR (https://goo.gl/N2Dwqc) Легализация дохода для ИП и ООО (https://goo.gl/fmCmyb)
I
На сайте с 29.05.2015
Offline
58
#4

У меня интереснее сейчас случай произошел: банкомат наличные отдал, когда я ввел неправильный PIN. Причем не сразу. Изначально он просто вернул карту без каких либо сообщений, а мне пришла SMS, что $ списались. Где-то через минуту, когда у банкомата уже был другой человек, вдруг выдались деньги. К счастью, я не ушел далеко, и стоял рядом.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий