Yandex liera automatiquement la carte à un autre compte

Récemment, de nombreux services ont essayé de mémoriser les données d'une carte bancaire lors du paiement, de sorte que la prochaine fois, il serait plus pratique pour l'utilisateur de payer, et il n'était pas nécessaire de saisir à nouveau les données de la carte. Je suis presque sûr que dans tous les manuels de marketing, il est écrit qu'en cas de reliure par carte, la probabilité d'achat augmente de 146%. Parmi les méthodes de reliure, il y en a 3 les plus élémentaires:





  • Offrir discrètement - à qui il faut mettre une tique;
  • Suggérant activement - la coche à côté de la liaison est la valeur par défaut; celui qui a oublié de la retirer est à blâmer;
  • Lier sans aucune notification - le service lui-même sait comment l'utilisateur se sentira mieux.

Dans toutes ces options, il y a une chose en commun: le lien se produit vers le compte où le paiement est effectué. Aujourd'hui, je veux vous dire que Yandex a inventé la 4ème option de reliure: dans certains cas, la carte peut être liée à un compte (presque) de quelqu'un d'autre.

Je tiens à vous avertir tout de suite que le problème n'affecte pas tous les comptes, mais une partie que Yandex a notée d'une manière spéciale, donc il peut ne pas être possible de reproduire le problème, cependant, le support technique Yandex dit que ce comportement n'est pas un bogue et a été initialement conçu.

Donc, pour commencer, vous aurez besoin de 2 choses: un compte sur Yandex et un numéro de téléphone qui est confirmé dans le compte. Ensuite, nous avons besoin de l'application mobile Yandex.Taxi - elle est spéciale: vous pouvez la "saisir" si vous n'avez pas de compte sur Yandex, juste par numéro de téléphone. Récemment, toute application de Yandex vous demande de saisir votre compte: ce sera plus pratique pour l'utilisateur, et Yandex pourra recevoir encore plus de données sur le client.

Dans Yandex.Taxi, tout est différent: pour utiliser le service, vous n'avez pas besoin de vous connecter à votre compte, entrez simplement le numéro de téléphone, recevez des SMS et vous pouvez y aller. Yandex.Taxi propose également de joindre une carte pour faciliter le paiement: cela n'a rien de spécial, tous les services similaires fonctionnent de manière similaire, et certains ne fonctionnent même qu'avec le paiement par carte. Mais après avoir lié la carte, vous pouvez rencontrer la fonctionnalité suivante: cette carte sera automatiquement liée au compte Yandex pour lequel le numéro de téléphone de Yandex.Taxi a été confirmé.

Ainsi, la liste des actions dans l'ordre:

  1. Nous prenons un compte sur Yandex avec un numéro de téléphone attaché;
  2. Nous ouvrons l'application Yandex.Taxi, nous n'entrons dans cette application que par numéro de téléphone (sans la participation d'un compte Yandex);
  3. Nous attachons une carte bancaire à Yandex.Taxi;
  4. On voit que cette carte bancaire a été automatiquement liée au compte Yandex dès le premier paragraphe.



Des caractéristiques importantes:

  • si vous supprimez la carte du compte Yandex, elle sera supprimée de Yandex.Taxi;
  • si vous ajoutez une carte à votre compte Yandex, elle ne sera PAS ajoutée à Yandex.Taxi;
  • si vous créez un autre compte Yandex et y confirmez le même numéro de téléphone, la carte n'apparaîtra que dans le premier compte;
  • Il n'a pas été possible de reproduire ce comportement avec un nouveau compte et un numéro de téléphone différent (le plus probable, il faut un certain temps à Yandex pour établir en quelque sorte un «lien» fort entre le numéro de téléphone et le compte).

D'une part, nous pouvons dire que le problème n'est pas très important: si l'utilisateur a confirmé le numéro de téléphone dans le compte Yandex, il peut être utilisé pour se lier à d'autres comptes, mais je vois un gros problème avec ce développement d'événements:

  1. Quelqu'un enregistre un compte sur Yandex et y lie un numéro de téléphone;
  2. Après un certain temps, en raison de l'inactivité, l'opérateur cellulaire bloque le numéro, après quoi il est mis en vente gratuite;
  3. Quelqu'un d'autre achète une carte SIM avec ce numéro, ouvre l'application Yandex.Taxi, lie la carte et se lie au compte Yandex d'un inconnu.

J'ai décidé de parler d'un comportement aussi étrange du support technique de Yandex.Taxi, mais ils ne m'ont pas bien compris et ont suggéré de mettre à jour l'application :-)

Ensuite, j'ai parcouru le formulaire BUG BOUNTY et la conversation s'est déroulée de manière plus productive.

Un employé du support technique de Yandex a déclaré que le bug que j'ai indiqué n'était pas du tout un bug, mais l'idée des développeurs: les comptes ne sont «connectés» qu'à la phase de lune souhaitée, et la situation avec la réédition de la carte SIM et la liaison ultérieure de la carte est complètement exclue.
. . , ., . .

- , . ..
Je n'ai aucune raison de ne pas faire confiance à la police de Yandex, et très probablement personne n'aura les problèmes décrits par moi, mais j'ai décidé d'en parler, à mon avis, une version pas très ordinaire de la liaison de carte, de sorte que la prochaine étape logique de Yandex ne soit pas contraignante des cartes à tous les comptes que vous avez déjà visités à partir d'un seul appareil ou d'une adresse IP.

All Articles