Luchezarnaja
18.06.2021, 07:28
Хочу поднять тему, от которой у меня пригорело.
Пополнение счёта в пв происходит через сервис вк пей. Вам кажется, что у вас есть вк, вк привязан к телефону, вк это классно и безопасно, только вк знает данные вашей карты, и опасаться нечего, потому что вы получите уведомление на телефон, если кто-то попытается навредить вам. Хорошо звучит?
На самом же деле по сути платежка пв никакого отношения к вк не имеет, кроме названия. Войдите на твина без привязанных карт, нажмите на пополнить счёт. Форма не спросит ваш вк. Введите карту -- и форма всё ещё не спросит ничего. Наконец закиньте на твина 1 голд и попытайтесь произвести оплату ещё раз. Что вы видите? Я увидела свою карту в списке доступных.
Меня спрашивали, хочу ли я ее привязать? Нет. После оплаты карта привязалась автоматически. Да, я вижу кнопку "отвязать". Но чтобы что-то отвязать, надо знать, что что-то привязано.
А если злоумышленник завладеет моим аккаунтом? Он нажмет пополнить счёт и сможет перекинуть всю мою зарплату в игру. Остаётся лишь надеяться, что банк пришлёт код подтверждения оплаты, что происходит далеко не всегда. Я, например, в 99% случаев доначу без подтверждения оплаты - не знаю, как это работает.
Я пишу это сюда, потому что саппорт отвечает что-то фантастическое. Сначала мне написали следующее:
Оплата через VK Pay подразумевает авторизацию через социальную сеть ВКонтакте либо в окне оплаты, либо информация об аккаунте Вконтакте подтягивается из браузера, если вы в этот момент авторизованы на странице этой социальной сети.
Но это не так. Вы можете проверить сами с любого браузера, где вы не авторизованы в вк. Вообще никакой связи между акком вк и платежами пв. В ответ на это я прислала им видео с разлогиненным вк и твином, к которому карта была привязана. Я ожидала, что при попытке оплаты меня попросят залогиниться в вк. Нет. Мне сказали:
Вы привязали карту к аккаунту ранее. Советую ее отвязать и более не сохранять данные, если вы беспокоитесь об их безопасности.
Ну допустим, я в коматозном состоянии действительно привязала карту к твину ранее. Я записала ещё одно видео, где воспроизвела всё, о чем написала в начале, на другом аккаунте. Там не было карт, я провела оплату, карта привязалась сама. Совет "более не сохранять данные" выглядит просто возмутительно.
Я считаю, что сайт пв должен спрашивать меня напрямую, хочу ли я привязать карту, а если уж написано "вк пей", то и мой аккаунт вк тоже должен спрашивать, либо не вводить в заблуждение. Ну или объясните, пожалуйста, чего я не понимаю во всей этой схеме?
Пополнение счёта в пв происходит через сервис вк пей. Вам кажется, что у вас есть вк, вк привязан к телефону, вк это классно и безопасно, только вк знает данные вашей карты, и опасаться нечего, потому что вы получите уведомление на телефон, если кто-то попытается навредить вам. Хорошо звучит?
На самом же деле по сути платежка пв никакого отношения к вк не имеет, кроме названия. Войдите на твина без привязанных карт, нажмите на пополнить счёт. Форма не спросит ваш вк. Введите карту -- и форма всё ещё не спросит ничего. Наконец закиньте на твина 1 голд и попытайтесь произвести оплату ещё раз. Что вы видите? Я увидела свою карту в списке доступных.
Меня спрашивали, хочу ли я ее привязать? Нет. После оплаты карта привязалась автоматически. Да, я вижу кнопку "отвязать". Но чтобы что-то отвязать, надо знать, что что-то привязано.
А если злоумышленник завладеет моим аккаунтом? Он нажмет пополнить счёт и сможет перекинуть всю мою зарплату в игру. Остаётся лишь надеяться, что банк пришлёт код подтверждения оплаты, что происходит далеко не всегда. Я, например, в 99% случаев доначу без подтверждения оплаты - не знаю, как это работает.
Я пишу это сюда, потому что саппорт отвечает что-то фантастическое. Сначала мне написали следующее:
Оплата через VK Pay подразумевает авторизацию через социальную сеть ВКонтакте либо в окне оплаты, либо информация об аккаунте Вконтакте подтягивается из браузера, если вы в этот момент авторизованы на странице этой социальной сети.
Но это не так. Вы можете проверить сами с любого браузера, где вы не авторизованы в вк. Вообще никакой связи между акком вк и платежами пв. В ответ на это я прислала им видео с разлогиненным вк и твином, к которому карта была привязана. Я ожидала, что при попытке оплаты меня попросят залогиниться в вк. Нет. Мне сказали:
Вы привязали карту к аккаунту ранее. Советую ее отвязать и более не сохранять данные, если вы беспокоитесь об их безопасности.
Ну допустим, я в коматозном состоянии действительно привязала карту к твину ранее. Я записала ещё одно видео, где воспроизвела всё, о чем написала в начале, на другом аккаунте. Там не было карт, я провела оплату, карта привязалась сама. Совет "более не сохранять данные" выглядит просто возмутительно.
Я считаю, что сайт пв должен спрашивать меня напрямую, хочу ли я привязать карту, а если уж написано "вк пей", то и мой аккаунт вк тоже должен спрашивать, либо не вводить в заблуждение. Ну или объясните, пожалуйста, чего я не понимаю во всей этой схеме?