• Добро пожаловать на форум умных покупателей! Присоединяйтесь к нашей уютной компании и участвуйте в обсуждениях – Регистрация

Грабли при использовании чужих аккаунтов на eBay

Semisonic

Semisonic

Новичок
Регистрация
26 Янв 2008
Сообщения
26
Баллы
0
Местоположение
Санкт-Петербург
Всех приветствую.
Решил в кои-то веки создать новую тему, бо столкнулся с весьма нетипичной (на мой непросвещённый взгляд) ситуёвиной. В качестве disclaimer'а сразу скажу, что хотел запостить её в Советы и Секреты, ну или хотя бы в eBay Help. Но ни там, ни там прав на создание нет, потому пишу тут. Не судите строго =).

В общем, речь пойдёт о конкретных граблях, на которые наткнулся самолично сегодня, используя американский еБеевский аккаунт подруги. Использовал в качестве селлерского аккаунта по вполне понятным причинам.

Про зверства ПейПала при доступе к аккаунтам с иноземных IP-шников все наслышаны - потому тут заранее подсыпал соломки, попросив подругу связаться с ПейПалом и сказать, что она мол уезжает в Россию, потому им не стоит суетиться, если зафиксируются факты доступа с российских адресов. Не знаю, помогло или нет, но до сих пор проблем не было.

А вот про траблы с самим еБеем мне слышать не приходилось, на этом фронте я граблей не ожидал, потому никаких предварительных действий не совершал. Спокойно логинился, выставлял предметы на продажу или покупал всякие нужные мелочи, общался с юзерами и техподдержкой - всё нормально.

С техподдержкой одна маленькая хитрость: нужно знать все данные аккаунта, т.е. имя-фамилию владельца, его точный адрес и телефон (в том виде что указаны при регистрации). Имя, фамилию и адрес можно просто скопипастить из профиля аккаунта, а вот у телефона всё кроме последних двух цифр прикрыто звёздочками. Так что уточняйте сию информацию заранее. Я как-то звонил подруге через Скайп на домашний, так что номерок у меня остался оттуда - чем и воспользовался =).
В остальном очевидных трудностей нет.

Неочевидные трудности начались позже.
Запостил первый листинг - всё чудесно. Откорректировал его потом из Турбо Листера - тоже прекрасно. Через какое-то время суюсь на еБей - логин не проходит. Выдаёт стандартное сообщение, мол, User ID или password, так сказать, некорректны.
Пытаюсь пройти процедуру восстановления пароля. Задают секретный вопрос, плюс спрашивают указанный при регистрации ZIP и номер телефона. Эту информацию я знаю - потому выскакивает сообщение, что мол инструкции отправлены на емейл.

Трясу подругу на предмет содержания почты. Подруга начинает громко материться, ибо пришло к ней буквально следующее:

Dear **** (****@****.com),

Your account was accessed by an unauthorized third party to list items without your authorization. At this time we have taken several steps to secure your eBay account. Rest assured that your credit card and banking information is safe on the eBay site, as this information is kept encrypted on a secure server and cannot be viewed by anyone.

To regain control of your account, please complete the following steps:

1. Change the password on your personal email account to verify that it is secure and cannot be accessed by anyone other than you.

2. Change the password on your eBay account. Go to the eBay sign-in page, click the "Forgot your password" link, and change your password using the instructions provided.

3. Verify the contact information on your account is correct. Go to My eBay and click the "Personal Information" link under My Account.

To better understand how your account was compromised, please take a moment to review the Account Protection tutorial.


We're sorry for the inconvenience, and we thank you for your patience and understanding.

Sincerely,

eBay Customer Support

Пароль восстановлен - замечательно.
Но и это лишь полбеды.

При попытке залогиниться выдаётся предупреждение, мол, ахтунг, с аккаунтом творится что-то неладное, поэтому он заблочен для моей собственной безопасности на семь дней. И предлагается два варианта - либо оставить всё как есть, либо аккаунт разблокировать.
Если выбираешь разблокировку аккаунта, с тобой предлагают связаться по телефону, указанному в профиле, дабы ты мог голосом подтвердить, что типа всё окей (нехилая блин безопасность).
Тут может быть грабля такого плана: владелец аккаунта при регистрации указал домашний номер телефона, а сам сейчас не дома, и даже если он готов за вас побазарить с еБеем, то доступен лишь по мобильному. Для этого там есть специальная фишка, смена текущего номера телефона. Как раз на этот случай.
Мне эта фишка не помогла, ибо аккаунт лишь несколько дней назад получил статус ID Verified (я тогда наивно полагал, что после этого домогаться меня никто не станет), а потому в течение 30 дней никаких изменений в регистрационной информации не допускается. Потому пришлось выяснять, дома ли подруга, и, скрепя сердце, выбирать звонок по домашнему.
Однако, судя по всему, никакого звонка не было: у меня всего лишь спросили некий PIN (не знаю, какое он имеет отношение к стационарной линии), который я уточнил у подруги - и всё, аккаунт разблокирован. Казалось бы, финита ля комедия. Ан-нет...

Зайдя в аккаунт, выясняю, что созданный мной листинг удалён, плюс лежит алерт, сообщающий что на семь дней аккаунт лишён возможности выставлять лоты и делать ставки. (Впоследствие алерт сняли, а скопировать его текст я не успел - так что сорри за голословность =).)

Тут уже начинается возня с Live Help'ом. Те у кого плохо с английским - лучше зовите кого-нибудь в подмогу, ибо моментально после подключения и формального вопроса "Can you confirm that I'm chatting with ****?" тебя перенаправляют в чат департамента безопасности (Security что-то там, там даже вопросы в опроснике после чата отличные от стандартных), потому предполагаю что люди более продвинутые и могучие, а такие, уверен, не церемонятся, слыша от собеседника, подозреваемого во взломе аккаунта, корявый рунглиш.

Так вот. Основная цель сей темы - это обозначить линию поведения при таком разговоре. Во-первых, нужно иметь хоть какую-то легенду, которая могла бы подтверждать легитимность захода владельца аккаунта с российского адреса. (Моя легенда заключалась в том, что типа моя подруга приехала в Россию погостить, решила попользоваться еБеем. Я сразу сказал, что типа дома (в Штатах) могла что-то с аккаунтом сделать мама - это на случай если у них в логах двойные логины имеются.)
Далее. У вас спросят нечто, что знает лишь настоящий владелец аккаунта. Причём не контактную информацию или что-то там, а действительно не очевидные для стороннего человека вещи. Лично у меня спросили, нет ли у владельца аккаунта ещё регистраций на еБее. Ответ на этот вопрос я, по чистой случайности, знал, поэтому мне свезло.
Но видимо мораль всё равно такова: либо будьте уверены, что знаете владельца аккаунта досконально, либо будьте с ним на оперативной связи =).

В общем, на этом приключения заканчиваются. Начинаются извинения со стороны администрации еБея, заверения в том, что всё это было сделано для моей собственной безопасности и так далее. На вопрос, стоит ли мне опасаться подобных приключений в будущем, моя собеседница ответила, что типа на сей аккаунт поставлена некая метка (надеюсь, не чёрная =)), с которой я буду в безопасности:

4:06:48 Carminda
You don't have worry, I'll put a note on the account to prevent this from happening in the future.

На мои робкие попытки узнать, можно ли было избежать всего этого гемора, как-либо подсуетившись заранее, и если да, то как именно (журналистское расследование, специально для еБей-Форум.ру =)), был получен весьма показательный по степени конспирации ответ:

4:13:03 Carminda
Security precautions prevent me from discussing our proprietary tools and investigation procedures that led us to this action.

, что в переводе значит нечто типа "Я лучше перестрахуюсь, но ничего про наши супермега утилиты и методы расследования, доведшие до всего этого, не расскажу". Вспомнилась давняя шутка из КВН: "Чтобы всё знать, не нужен интернет. Нужен утюг..." =).

В общем, на том и разошлись. Аккаунт мне вернули, хоть и без листинга. Но зато фи за выставление снимать не стали. Причём это не случайность, сия Карминда самолично сообщила, что я получу кредит за всё то чего лишился.

В качестве морали сей поучительной истории могу сказать лишь следующее: не воспринимайте еБей как невинную овечку на фоне ПейПала. У еБея, как видно, есть свои задвиги, и лучше постараться учесть их заранее. А как вы это будете делать и преуспеете ли - уже от вас зависит.

Удачи! =)
 
Schwalbe

Schwalbe

Powerseller
Регистрация
24 Май 2005
Сообщения
2 910
Баллы
0
Местоположение
Торонто; Санкт-Петербург
По части безопасности и паранойи на этой почве ПП и еВау одинаковы.
В принципе, полезная инфа, может кому-нибудь и пригодиться. Правда я не уверен что подобных граблей с акком не будет будущем, что бы там Security & Resolution Team не обещал, какие бы флажки на акк не вешал.
Но как бы то ни было поздравляю и желаю удачи. :lol:
Да, и никому "не советую повторять подобные опыты дома" (с) :wink:
 
M

MC

Новичок
Регистрация
30 Авг 2005
Сообщения
1 042
Баллы
0
была у меня тоже такая засада. Правда мой акк реально ломанули и на него посыпалась всякая хрень. Причем смена пароля не помогала, все равно выставления шли и шли. Я еле успевал удалять. Акк был на жену, с которой уже давно расстался. Так вот косил в чате под девушку. Когда предложили мне звякнуть, я так неслабо струхнул. Сказал, что я не дома, а мобильник давно не используется (последнее, кстати, правда). Ну вроде прокатило. Задали несколько вопросов, а потом восстановили все как было... В общем лучше инфу держать честную и обновленную. И никаких проблем не будет. Наоборот, спасибо скажете, а не параноиками обзываться будете...
 
NeviDimka

NeviDimka

Powerseller
Регистрация
20 Мар 2004
Сообщения
6 675
Баллы
68
Местоположение
Киев
Однако, судя по всему, никакого звонка не было: у меня всего лишь спросили некий PIN (не знаю, какое он имеет отношение к стационарной линии), который я уточнил у подруги - и всё, аккаунт разблокирован.
Да нет, звонок был. А ты думаешь, откуда подруга PIN узнала? :lol:
 
M

MBot

Новичок
Регистрация
22 Фев 2006
Сообщения
41
Баллы
0
звонок. там дамачка робот говорит несколько цифр и вуаля все пашет
 
uasam

uasam

Новичок
Регистрация
19 Май 2008
Сообщения
1 738
Баллы
0
Местоположение
Украина
У меня была головная боль следкющего плана:
Долгое время покупал через товарища, все что меня интересовало, но он то занят, то еще что то, короче головняк.
Последней каплей стал профак иконы Дивной, готов был отдать зв нее до 1к уе. ушла она за 600 ккакому то америкосу, у камерада проглючил снайпер :roll:
Короче говоря, зарегился, все путем.
Много покупал, для себя.
Просил товарища, он с Германии заходил, письма писал, оставлял фидбеки, платил за меня, но со своего банковского счета, и т.п.
В один прекрасный, день получаю:

FPA NOTICE: eBay Registration Suspension - Invalid Contact Information -nnnnnnn@nnnnnnl.com
Dear NNNNNNN (nnnnnnn@nnnnnnl.com),
We regret to inform you that your eBay account has been suspended due to the violation of our site policy below:
* Invalid User Information - Our records show that there are discrepancies in the information that you registered with on our site. Accordingly, your account will be suspended indefinitely until valid information can be provided.
Due to the suspension of this account, please be advised you are prohibited from using eBay in any way including registering a new account.
Please note that this suspension does not relieve you of your agreed-upon obligation to pay any fees you may owe to eBay.
Regards,
Safeharbor Department
eBay, Inc.

Там еще был глюк.
Адрес доставки был в Германии, я из Украины, а товар продающийся- тоже в германии.
Ебей сам исправлял местонахождение товара на мою страну пребывания.
Боролся боролся, плюнул, и поставил что нахожусь в Германии.
Сразу местонахождение товара стало нормальным.
В общем, писал им письма длинные за любовь, раза три или 4.
Но, все таки ак открыли.
 
RENAULT

RENAULT

Новичок
Регистрация
29 Янв 2009
Сообщения
253
Баллы
0
Местоположение
Росиия, Иркутск
Похоже что без вариантов самому сделать акк за рубежом :)
 
bivisdotnet

bivisdotnet

Начинающий
Регистрация
18 Июн 2005
Сообщения
4 393
Баллы
68
RENAULT, ну отчего же... Есть еще несколько вариантов. Один из них: Съездить за рубеж и открыть себе там аккаунт. :)
 
Gambit

Gambit

Новичок
Регистрация
18 Апр 2005
Сообщения
589
Баллы
0
Местоположение
Москва
В качестве дележки опытом.
На еВау'евский аккаунт, зарегистрированный из США, я заходил из России через американский VPN (посреднический сервер). Т.е., на еВау я заходил из-под американского IP. Никаких проблем с авторизацией не было...
 
oookuchaooo

oookuchaooo

Посредник
Регистрация
18 Авг 2008
Сообщения
1 487
Баллы
1 063
Местоположение
Москва
В качестве дележки опытом.

Знакомый из далека поведал, который явно это не придумал.

"...а также представьте себе, что в ebay, в том отделе, который отвечает за безопасность других пользователей и предотвращение мошеничества, "вручную" ники рассматривают крайне редко. есть программы, которые автоматически проверяют ники по определенным параметрам (профилям) на "подозрительность" и при совпадении автоматически блокируют. а разбираются потом, если вообще разбираются. плюс есть пользователи-"дружинники", которые сообщают о "подозрительности" и даже конкуренты, вот такие страсти бывают."
 
E

ExtraBuck

Продвинутый
Регистрация
22 Май 2009
Сообщения
270
Баллы
219
Где то года два назад они про ээто хвастались публично, мол вводим систему, которая по никам и поведению пользователя может распознать его мошеннические намерения на 99%
 
F

Flo11

Новичок
Регистрация
6 Июл 2009
Сообщения
218
Баллы
0
Местоположение
Липецк
А у меня у провайдера динамический айпишник, т.е. каждый раз при подключении к интернету мне выдаётся новый ip адрес из определенного диапазона. Это значит, что теперь меня могут забанить? А у мобильного интернета сервер вообще находится в Швеции!!! Теперь мобильник вообще не буду использовать для ebay.
 
E

ExtraBuck

Продвинутый
Регистрация
22 Май 2009
Сообщения
270
Баллы
219
Нет все ок, забанить не должны, так как вы сами правильно сказали из ОДНОГО диапазона принадлежащего одному оператору.

Плюс то что вы прыгаете по ипам еще не является поводом для того чтобы вас банить. Я подключался несколько раз из разных городов, а многие, в том числе и я подключаются как минимум из 2х разных мест ежедневно, угадайте каких:)?.... правильно дом и работа так что не беспокойтесь вас не забанят. Даже термин забанить не подходит (забанить- применить жесткую меру наказания к нарушителю правил) В крайнем случае аккаунт могут временно заблокировать для вашей же безопасности и разблокируют, когда вы подтвердите что вы это вы.
 
D

dructer

Новичок
Регистрация
29 Ноя 2008
Сообщения
797
Баллы
0
Местоположение
Москва
Я несколько лет, по несколько раз в день, иногда десятки раз в день, захожу на несколько аккаунтов, в том числе американских, а иногда держу их открытыми на разных машинах одновременно, у меня дома четыре провайдера, пять машин, включая, два айфона, на которых я постоянно работаю. И пока ничего не происходит. Дело, видимо, не в самом факте захода с разных машин и IP, а в привычной для бота закономерности ваших действий. Меня, наверное. сразу заблочат, если я стану заходить только с одной машины, из под одной подсети и только на свой аккаунт :)
 
E

ExtraBuck

Продвинутый
Регистрация
22 Май 2009
Сообщения
270
Баллы
219
Меня, наверное. сразу заблочат, если я стану заходить только с одной машины, из под одной подсети и только на свой аккаунт

+5 %)
 
Live

Similar threads




Вверх
Live