Yandex verknüpft die Karte automatisch mit einem anderen Konto

In letzter Zeit haben viele Dienste versucht, sich beim Bezahlen Bankkarteninformationen zu merken, damit der Benutzer das nächste Mal bequemer bezahlen kann und die Kartendaten nicht erneut eingegeben werden müssen. Ich bin mir fast sicher, dass in allen Marketing-Lehrbüchern geschrieben steht, dass bei einer Kartenbindung die Kaufwahrscheinlichkeit um 146% steigt. Von den Bindungsmethoden können 3 grundlegendste unterschieden werden:





  • Unauffällig anbieten - wem es notwendig ist, ein Häkchen zu setzen;
  • Aktiv vorschlagen - das Häkchen neben der Bindung ist die Standardeinstellung. Wer vergessen hat, sie zu entfernen, ist schuld.
  • Ohne Benachrichtigung binden - der Dienst selbst weiß, wie sich der Benutzer besser fühlt.

Bei all diesen Optionen gibt es eines gemeinsam: Die Verknüpfung erfolgt zu dem Konto, auf dem die Zahlung erfolgt. Heute möchte ich Ihnen sagen, dass Yandex die 4. Bindungsoption erfunden hat: In einigen Fällen kann die Karte an ein (fast) fremdes Konto gebunden werden.

Ich möchte Sie sofort warnen, dass das Problem nicht alle Konten betrifft, sondern einen Teil, den Yandex auf besondere Weise notiert hat. Daher ist es möglicherweise nicht möglich, das Problem zu reproduzieren. Der technische Support von Yandex gibt jedoch an, dass dieses Verhalten kein Fehler ist und ursprünglich konzipiert wurde.

Für den Anfang benötigen Sie also zwei Dinge: ein Konto bei Yandex und eine Telefonnummer, die im Konto bestätigt ist. Als nächstes benötigen wir die mobile Anwendung Yandex.Taxi - es ist etwas Besonderes: Sie können sie "eingeben", wenn Sie kein Konto bei Yandex haben, nur über die Telefonnummer. In letzter Zeit werden Sie von jeder Anwendung von Yandex aufgefordert, Ihr Konto einzugeben: Dies ist für den Benutzer bequemer und Yandex kann noch mehr Daten über den Kunden empfangen.

In Yandex.Taxi ist alles anders: Um den Dienst nutzen zu können, müssen Sie sich nicht in Ihrem Konto anmelden, geben Sie einfach die Telefonnummer ein, erhalten Sie eine SMS und los geht's. Yandex.Taxi bietet auch das Anbringen einer Karte an, um die Zahlung zu vereinfachen: Dies ist nichts Besonderes, alle ähnlichen Dienste funktionieren auf ähnliche Weise, und einige funktionieren sogar nur mit Kartenzahlung. Nach dem Verknüpfen der Karte kann jedoch Folgendes auftreten: Diese Karte wird automatisch mit dem Yandex-Konto verknüpft, für das die Telefonnummer von Yandex.Taxi bestätigt wurde.

Also, die Liste der Aktionen in der Reihenfolge:

  1. Wir führen ein Konto bei Yandex mit einer angehängten Telefonnummer.
  2. Wir öffnen die Yandex.Taxi-Anwendung und geben diese Anwendung nur über die Telefonnummer ein (ohne Teilnahme eines Yandex-Kontos).
  3. Wir legen eine Bankkarte in Yandex.Taxi bei;
  4. Wir sehen, dass diese Bankkarte ab dem ersten Absatz automatisch mit dem Yandex-Konto verknüpft wurde.



Wichtige Funktionen:

  • Wenn Sie die Karte aus dem Yandex-Konto löschen, wird sie aus Yandex.Taxi gelöscht.
  • Wenn Sie Ihrem Yandex-Konto eine Karte hinzufügen, wird diese NICHT zu Yandex.Taxi hinzugefügt.
  • Wenn Sie ein anderes Yandex-Konto erstellen und dort dieselbe Telefonnummer bestätigen, wird die Karte nur im ersten Konto angezeigt.
  • Es war nicht möglich, dieses Verhalten mit einem neuen Konto und einer anderen Telefonnummer zu reproduzieren (höchstwahrscheinlich dauert es einige Zeit, bis Yandex eine starke „Verbindung“ zwischen der Telefonnummer und dem Konto hergestellt hat).

Einerseits können wir sagen, dass das Problem nicht sehr groß ist: Wenn der Benutzer die Telefonnummer im Yandex-Konto bestätigt hat, kann sie zum Binden an andere Konten verwendet werden, aber ich sehe ein großes Problem bei dieser Entwicklung von Ereignissen:

  1. Jemand registriert ein Konto bei Yandex und bindet dort eine Telefonnummer.
  2. Nach einiger Zeit blockiert der Mobilfunkbetreiber aufgrund von Inaktivität die Nummer, wonach sie zum freien Verkauf angeboten wird.
  3. Jemand anderes kauft eine SIM-Karte mit dieser Nummer, öffnet die Yandex.Taxi-Anwendung, bindet die Karte und bindet sie an das Yandex-Konto eines völlig Fremden.

Ich beschloss, über ein so seltsames Verhalten des technischen Supports von Yandex.Taxi zu sprechen, aber sie verstanden mich nicht ganz und schlugen vor, die Anwendung zu aktualisieren :-)

Dann blätterte ich das BUG BOUNTY-Formular durch und das Gespräch verlief produktiver.

Der Mitarbeiter des technischen Supports von Yandex sagte, dass der von mir angegebene Fehler überhaupt kein Fehler war, sondern die Idee der Entwickler: Konten „kommunizieren“ nur mit der gewünschten Mondphase, und die Situation mit der erneuten Ausgabe der SIM-Karte und der anschließenden Kartenbindung ist im Allgemeinen ausgeschlossen.
. . , ., . .

- , . ..
Ich habe keinen Grund, der Yandex- Polizei nicht zu vertrauen , und höchstwahrscheinlich wird niemand die von mir beschriebenen Probleme haben, aber ich habe mich entschlossen, darüber zu sprechen, meiner Meinung nach keine sehr gewöhnliche Version der Kartenbindung, damit der nächste logische Schritt von Yandex nicht bindend ist Karten für alle Konten, die Sie jemals von einem Gerät oder von einer IP-Adresse aus besucht haben.

All Articles