PDA

Просмотр полной версии : Безопасная оплата



Luchezarnaja
18.06.2021, 07:28
Хочу поднять тему, от которой у меня пригорело.
Пополнение счёта в пв происходит через сервис вк пей. Вам кажется, что у вас есть вк, вк привязан к телефону, вк это классно и безопасно, только вк знает данные вашей карты, и опасаться нечего, потому что вы получите уведомление на телефон, если кто-то попытается навредить вам. Хорошо звучит?
На самом же деле по сути платежка пв никакого отношения к вк не имеет, кроме названия. Войдите на твина без привязанных карт, нажмите на пополнить счёт. Форма не спросит ваш вк. Введите карту -- и форма всё ещё не спросит ничего. Наконец закиньте на твина 1 голд и попытайтесь произвести оплату ещё раз. Что вы видите? Я увидела свою карту в списке доступных.
Меня спрашивали, хочу ли я ее привязать? Нет. После оплаты карта привязалась автоматически. Да, я вижу кнопку "отвязать". Но чтобы что-то отвязать, надо знать, что что-то привязано.
А если злоумышленник завладеет моим аккаунтом? Он нажмет пополнить счёт и сможет перекинуть всю мою зарплату в игру. Остаётся лишь надеяться, что банк пришлёт код подтверждения оплаты, что происходит далеко не всегда. Я, например, в 99% случаев доначу без подтверждения оплаты - не знаю, как это работает.
Я пишу это сюда, потому что саппорт отвечает что-то фантастическое. Сначала мне написали следующее:

Оплата через VK Pay подразумевает авторизацию через социальную сеть ВКонтакте либо в окне оплаты, либо информация об аккаунте Вконтакте подтягивается из браузера, если вы в этот момент авторизованы на странице этой социальной сети.
Но это не так. Вы можете проверить сами с любого браузера, где вы не авторизованы в вк. Вообще никакой связи между акком вк и платежами пв. В ответ на это я прислала им видео с разлогиненным вк и твином, к которому карта была привязана. Я ожидала, что при попытке оплаты меня попросят залогиниться в вк. Нет. Мне сказали:

Вы привязали карту к аккаунту ранее. Советую ее отвязать и более не сохранять данные, если вы беспокоитесь об их безопасности.
Ну допустим, я в коматозном состоянии действительно привязала карту к твину ранее. Я записала ещё одно видео, где воспроизвела всё, о чем написала в начале, на другом аккаунте. Там не было карт, я провела оплату, карта привязалась сама. Совет "более не сохранять данные" выглядит просто возмутительно.
Я считаю, что сайт пв должен спрашивать меня напрямую, хочу ли я привязать карту, а если уж написано "вк пей", то и мой аккаунт вк тоже должен спрашивать, либо не вводить в заблуждение. Ну или объясните, пожалуйста, чего я не понимаю во всей этой схеме?

u_1198253160
18.06.2021, 07:54
Заведите отдельную карту для онлайн оплат и не напрягайтесь. Давно известный всем лайфхак. (Всем кто так же переживает)

Luchezarnaja
18.06.2021, 08:08
Ну, это же не тред изобретательности - очевидно, что каждый сам кузнец своего счастья и несет персональную ответственность за свои средства, и в моих интересах заводить отдельные карты, отвязывать тут, там и держать руку на пульсе. Меня лишь не покидает ощущение, что компания-гигант с оборотом в 104 миллиарда могла бы бережнее относиться к пользователям. Условный Майкрософт за такое бы предали анафеме.

areaa12
18.06.2021, 10:02
Это всё бредни. Создай твина и даже при авторизированном вк там не будет твоей карты. Всё равно не верится? Возьми акк мужа/жены или любого другого игрока у которого отличный айпи/пк и ты там не увидишь чужой карты. Хотя у них будет привязана карта, а у тебя не будет её видно.

Darkdemen
18.06.2021, 12:11
Это всё бредни. Создай твина и даже при авторизированном вк там не будет твоей карты. Всё равно не верится? Возьми акк мужа/жены или любого другого игрока у которого отличный айпи/пк и ты там не увидишь чужой карты. Хотя у них будет привязана карта, а у тебя не будет её видно.
Заходить на акки других запрещено.)) Но по факту, если ты пополнишь голд один раз, уедешь в другую страну, с другого айпи зайдешь на свой акк, карта будет доступна для повторного пополнения без всяких смс подтвержений.

areaa12
18.06.2021, 14:00
Заходить на акки других запрещено.)) Но по факту, если ты пополнишь голд один раз, уедешь в другую страну, с другого айпи зайдешь на свой акк, карта будет доступна для повторного пополнения без всяких смс подтвержений.
Запрещено, но все знают как это работает на практике. На гвг подсаживают левых людей, муж с женой качают друг другу небо/делают ежи.
Тогда я не понимаю как это работает. Иной раз заходя на чужой))) аккаунт никаких карт там нет, хотя они 100% привязаны у хозяина аккаунта. А ты пишешь, что они сохраняются. Нужен официальный ответ от администрации.

Darkdemen
18.06.2021, 15:18
Запрещено, но все знают как это работает на практике. На гвг подсаживают левых людей, муж с женой качают друг другу небо/делают ежи.
Тогда я не понимаю как это работает. Иной раз заходя на чужой))) аккаунт никаких карт там нет, хотя они 100% привязаны у хозяина аккаунта. А ты пишешь, что они сохраняются. Нужен официальный ответ от администрации.
Постоянно меняется сам сайт оплаты, методы оплаты, интерфейс. Ужасы. Неизвестно как завтра будет сохраняться.)) По сути а не пофиг ли?) Сама системы оплаты как на почти любом сервисе по заказу товаров, без подтвержения смс. Хотя у меня некоторые банки все равно требуют смс.

Luchezarnaja
18.06.2021, 16:41
Это всё бредни. Создай твина и даже при авторизированном вк там не будет твоей карты. Всё равно не верится? Возьми акк мужа/жены или любого другого игрока у которого отличный айпи/пк и ты там не увидишь чужой карты. Хотя у них будет привязана карта, а у тебя не будет её видно.
Дык естественно, что не будет, потому что вк и игра НИКАК не связаны, хотя вроде бы концептуально, если логически подумать, ДОЛЖНЫ быть -- иначе почему платежная система называется вк пей?? Да и первый ответ саппорта как раз был именно об этом.
А что касается видимости карт в контексте айпи - мой опыт показывает совсем другое, у меня в гостях без нарушений и регистрации был игрок пв, и все его карты при пополнении счёта были на месте.
Я бы выложила видео, которое отправила в саппорт, сюда, чтобы не быть голословной, но там, извините, пожалуйста, моя карта, и как-то не очень хочется ее палить, хоть cvc и звёздочками. :D

areaa12
18.06.2021, 17:01
Дык естественно, что не будет, потому что вк и игра НИКАК не связаны, хотя вроде бы концептуально, если логически подумать, ДОЛЖНЫ быть -- иначе почему платежная система называется вк пей?? Да и первый ответ саппорта как раз был именно об этом.
А что касается видимости карт в контексте айпи - мой опыт показывает совсем другое, у меня в гостях без нарушений и регистрации был игрок пв, и все его карты при пополнении счёта были на месте.
Я бы выложила видео, которое отправила в саппорт, сюда, чтобы не быть голословной, но там, извините, пожалуйста, моя карта, и как-то не очень хочется ее палить, хоть cvc и звёздочками. :D
Наверное я не входил в вк свой на тот момент, поэтому карт не было.
Ну взломать вк и мейл(гмейл) одновременно довольно проблематично, если только человек по своей неусмотрительности где то покажет данные.
У меня кстати гмейл и не думаю, что его хоть когда то взломают. Приходит смс на телефон о входе, надо подтверить. И потом на приложение телефона оповещение, его надо подтвердить.

VistaFox
18.06.2021, 22:15
Цитирую топикстартера:-"Я увидела свою карту в списке доступных".
С того же компа и браузера заходили? Это куки. :fox_1:
Заведите диджитал кард, с основной немного денюжек на неё и всё путём. (upd, выше уже ответили)
оффтоп-мы все под колпаком ))

Shultz
19.06.2021, 09:19
Согласен с ТС в одном, меня тоже напрягает то, что в последнее время оплата с карты происходит без подтверждения смс. Какая то лютая нюхня, ясчитаю!