Beelineは奇妙なセキュリティの概念を持っていますが、詐欺師に対処することを約束します

しばらく前、Habréで、 彼らは Beelineが詐欺師と戦うための特別なサイトを開いたと書いた。 確かに、このリソースの有用性は、私には思えるが、非常に疑わしい。 特に、オペレーターサポートサービスの要求を考慮に入れます。



まあ、まず最初に。



サービス管理システム (eケア)には、かなり長い間、「サービスの使用の禁止 」というサービスを接続する可能性があります 。 オペレーターのウェブサイトでそれに関する情報を見つけることはできません。 e-careでサービスの名前をクリックしても意味がありません。現在のオファーにもかかわらず、詳細な説明のページにアクセスするために関税またはサービスの名前をクリックしても、通常これは起こりません。 関心のあるサービスの説明が記載されたページの代わりに、サイトのメインページが開きます(正しい地域を開くことは非常に簡単ですが、IPアドレスと契約締結都市についての情報があります-サブスクライバーの登録アドレスはオフィスで示されているため)



サイトで検索し、e-careで新しいサービスの名前をクリックしても必要な情報を受け取らない場合、フォールバックオプションの使用を試みます:CPC(カスタマーサポートセンター)。



私たちは彼らに手紙を書き、オフィス画面のスクリーンショットを添付して、従業員が何が危機にunderstandしているのかを理解できるようにします。



私の部屋の1つに長い間、「サービスの使用の禁止」というサービスがありました(添付を参照)。 彼女についてもっと教えてください。




画像



一見非常に明確な要求に応じて、答えが得られます。



親愛なるミハイル・ミハイロヴィチ!



お問い合わせいただきありがとうございます。



現在の状況を慎重に分析できるよう (!-約)、ユーザー名とパスワードを送信するようにお願いします(!-約)。パスワードを確認する際に他の情報が表示される可能性があるため、センターにアクセスしてください。



電子メールquestions.msk@beeline.ruであなたの質問にお答えさせていただきます。

または、+ 7(495)974-88-88または0611(携帯電話から)に電話してカスタマーサポートセンターに連絡する場合。



よろしくお願いします!



あなたのビーライン。







この投稿は、CPCスタッフによって編集されたテキスト生成ボットによって編集された回答の不適切さに関するものであると読者に思われるかもしれません。 または、eケアの存在のほぼ最初から、利用可能な料金/サービスのリストで名前をクリックしても料金またはサービスの詳細を見つけることは不可能です。 ただし、サービスコントロールセンターに入るためにユーザー名とパスワードを送信する要求により、これらすべてを強制的に書き込みました。



センターのログインおよびパスワード入力ページに直接リンクされている参照情報には、第三者にパスワードを開示しないというヒントがあるという事実にもかかわらず、従業員がパスワードを要求したのはこれが初めてではありません。



誰でも私のパスワードを使用できますか?

いいえ、できません。 自分がパスワードを他の人に渡す場合のみ。 この場合、当社はお客様の情報のセキュリティについて責任を負いません。




数年前、CPC(クライアントリクエストプロセッシングセンター(CSC))の一部の従業員(現在は名前と顔を覚えていません)が、他の従業員(CCHのデータ)の資格情報の下で、特に不愉快な加入者の数につながっていたことを覚えています苦情や要件(常に正当化されるとは限らない)、有料サービス、または番号の解約(いわゆるキャンセル手順)で中央治療センターに申請し、それを解放し、別の加入者が接続できるようにする人。 何がそのような分離を正確に終わらせたかはわかりませんが、そのような手順の事実は宣誓の下で確認できます。 また、支払いカードのコードの回復にアクセスできる他の人は、番号と親ofの番号でそれらを有効にしました。



そのため、これらのイベントを背景に、誰かが自分に代わって番号の操作を実行できることを知って、誰にも自分のパスワードを伝えたくありません 従業員が利用できる内部ツールを使用して、パスワードなしでサービスを有効/無効にできることは明らかです。 ただし、この操作は従業員に代わって実行されます。



さまざまなインターネットサービス(メール、フォーラムなど)は、原則として、サービスの管理者が口実の下でユーザーパスワードを要求しないことをユーザーに電子メールで通知することが知られています。 したがって、サービスは、さまざまなユーザーフレンドリーな理由でパスワードが盗まれたときに最近一般的になっている不正なスキームを防止しようとします。 そして、特化したサイトを作成するBeeline自体が、ユーザーを欺くための好ましい条件を作り出します。



All Articles