Aukcje.org

Aukcje internetowe w Polsce i na świecie

 

01/04/2008,

Aukcje internetowe w Polsce, Bezpieczeństwo, Porady

RSS komentarzy

„ukradli mi konto” - co zrobić

Wykonajmy prosty test: ktoś włamał się nam na konto - spróbujmy odnaleźć w serwisie aukcji stronę opisującą „krok po kroku” co należy zrobić.

Allegro:

szukamy w Pomocy Allegro słowa włamanie. NADA. Może włamał?. Nic. A może konto? Nic. Pewnie szukam w niewłaściwym miejscu. ukradli mi konto? - także nie ma. Szukamy dalej: Centrum Bezpieczeństwa. Wyszukiwarki - brak. Idziemy do działu bezpieczne konto - bo przecież nasze konto jest bezpieczne… w rękach włamywacza. Zgłoszenie problemu - link do formularza. Ktoś przejął moje konto w Allegro - brawo. Cztery kliknięcia od strony głównej. Dla spanikowanego użytkownika - to IMO zbyt daleko. Jakiejkolwiek instrukcji postępowania - brak.

Popatrzmy teraz jak to robi

eBay Polska

Szukamy w Pomocy włamanie (nic), włamał (nic) i ukradli mi konto (nic). Znowu szukam w niewłaściwym miejscu… Centrum Bezpieczeństwa eBay - wyszukiwarki oczywiście brak. Szukamy ręcznie…
Porady dotyczące bepieczeństwa - ciepło, ale to nie to, Ochrona konta w serwisie eBay - o, może tu będzie. Bo przecież chciałbym chronić konto, które właśnie straciłem…:)

Jeśli zauważysz, że z Twoim kontem eBay dzieje się coś niezwykłego, natychmiast zgłoś to serwisowi eBay i szybko podejmij działania zabezpieczające Twoje konto eBay oraz chroniące Cię przed kradzieżą tożsamości

Pięc kliknięć od strony głównej, pod linkiem ”zgłoś to serwisowi eBay”, jest Instrukcja - i to całkiem przyzwoita. Jest jedno „ale”: nie ochroni nas w kilku bardziej skomplikowanych wypadkach, powodując dodatkowe kłopoty i ew. straty - np. kiedy jesteśmy „podglądani” keylogerem.

Test trzeci:

Swistak.pl

Szukamy w pomocy włamanie (nic), włamał (nic), ukradli mi konto… „Znalezionych stron: 98″. Odrobili pracę domową… tylko że pisali nie na temat, bo żaden z tych wyników nie pasuje do zapytania. Nie ma „centrum bezpieczeństwa” w którym dowiemy się co robić w nie-bezpiecznych sytuacjach. „Ciemność widzę - widzę ciemność”. No to jeszcze strona kontaktu. Null… „Profeska” :)

Zbierzmy to do kupy, bo znalezienie nie jest oczywiste:

 

  • # Monter — 1/4/2008 @ 3:22:

    Panie Jacku, coraz bardziej pozytywny kierunek ma to drążenie tematów bezpieczeństwa…
    Po tym, co przeczytałem (a może bardziej po tym, jak dalece serwisy aukcyjne potwierdziły posiadanie mnie w swojej dupie - w momentach wystąpienia problemów) - jestem zdania, że nie kierują się absolutnie bezpieczeństwem - liczą się tylko i wyłącznie zyski - wszak aukcja zakończona sporem, negatywami, a nawet finałem na Policji jest aukcją przynoszącą dochód - było kliknięcie, była prowizja… That’s all…

  • # znawca — 1/4/2008 @ 8:20:

    I bardzo dobrze, że nie ma instrukcji postępowania w takich przypadkach. Trzeba pamietac, że znając metody postępowania przez serwisy w takich przypadkach, zapoznać się z nimi może takze ten, kto konto przejął. Po co dawać instrukcje. Dla usera najważniejsze aby powiadomił o danym fakcie, a resztą mają zająć się Ci, do których trafiło zgłoszenie. I najważniejsze - przejecie konta to przestępstwo, dlacze Ci, którzy tracą kontrolę nad kontem nie składają zawiadomień na Policji, dając tym samym sprawcy wrażenie poczucia bezkarności? Wymagając coś od kogoś, należy też zrobić coś samemu, a nie tylko „daj, bo mi się należy”….

  • # Tadokula — 1/4/2008 @ 9:09:

    Miałem przypadek, gdy ktos próbował przejąć moje konto w ebay.de - i serwis to wykrył, umożliwiając mi jego odzyskanie. Mój kolega utracił konto w ebay.pl wskutek phishingu - i postępowanie zgodne z instrukcjami przeslanymi przez serwis nie przyniosły rezultatu.
    Stąd wniosek: to polskich użytkowników serwisy mają w…

  • # Monter — 1/4/2008 @ 11:51:

    @znawca - a powiedz mi jak zgłosić takie coś w Allegro, skoro na przejęte konto zalogować się już nie możesz (i wysłać maila - automat maile bez nadanego przez system Ticketu - odrzuca), a serwis z zasady nie ma żadnego BOA z kimś siedzącym pod telefonem? :)

  • # Znawca — 1/4/2008 @ 21:01:

    Monter, nie każde pytanie do Allegro zadawane przez formularz wymaga logowania. Zobacz http://www.allegro.pl/contact/contact3.php „Bezpieczeństwo › Ktoś przejął moje konto w Allegro” - mozna wysłac zgłoszenie bez logowania :) Bardzo dobrze że nie ma infolinii telefonicznej, bo stwierdzenie czy i kiedy doszło do przejecia konta i zrobi się w 3 minuty. Poza tym jest jeszcze kwestia bezpieczeńśtwa, weryfikacji itp.
    Tadokula wyciągasz błędne wnioski. To użytkownicy mają gdzieś że ktoś przejął ich konta. Jeszcze raz zapytam, dlaczego użytkownik nie zgłasza na Policji przestępstwa popełnionego na jego szkodę? Odpowiedź jest prosta - to wymaga inicjatywy, zaangażowania itd. Dużo prościej wysłac maila do serwisu i stwierdzić - mają mnie gdzieś. Mają gdzieś i słusznie, skoro sam nie dbasz o własny interes.

  • # Robert Rutkowski — 2/4/2008 @ 12:16:

    Panowie się chyba nieco zapędzili..p. Jackowi chyba nie o to chodziło.
    Moim zdaniem, słusznie, zwrócił uwagę na długą i skomplikowaną drogę, jaką musi przejść zestressowany user, któremu „rąbnięto” konto.
    Skoro p. Jacek, w końcu spec w sprawach sieciowych, musiał się sporo naszukać, to zielony człek, mający mało wspólnego z internetem i wyszukiwarkami będzie tego szukał przez tydzień..
    To oczywiście potwierdza fakt „mania” użytkownika w tylnej części przez serwisy..ale z nieco innego powodu, niż wyżej przytaczane..
    Paranoja goni paranoję, bzdura bzdurę. Allegro nie przejmuje się niczym, starczy jeden sfrustrowany admin, i robi się jakieś pokraczne zmiany regulaminu..zapominając o postulatach użytkownika.
    ebajka z kolei usiłuje wprowadzać rozwiązania, które co prawda sprawdziły się gdzieś indziej..ale nie oznacza to, że będą działać w kraju jednak postkomunistycznym, z typową dla tych krajów mentalnością ludzką.
    Świstaka nie znam..to się nie wypowiem.

  • # Jacek Z. Strzembkowski — 2/4/2008 @ 13:06:

    Nie jestem „specem w sprawach sieciowych”. Postawiłem się w sytuacji osoby, której rąbnięto konto - i tyle.

  • # Robert Rutkowski — 2/4/2008 @ 13:37:

    „specem” w znaczeniu: „ktoś, wiedzący gdzie kliknąć i czego szuka” :)
    Wiele osób nie wie jak korzystać z np. wyszukiwarki.

  • # Znawca — 2/4/2008 @ 15:41:

    Przyznam Wam rację, że informacje w takich sprawach nie są na wierzchu, że trzeba ichposzukać. Ale czego oczekujecie, że serwisy będą te informacje zamieszczać na stronie głównej i reklamowacjak zgłaszać takie incydenty? Należy zdawać sobie sprawę ze skali problemu. Ile Waszym zdaniem każdego dnia (załóżmy na Allegro) jest przejęć kont? 20,30? Nie sądzę aby było więcej (chyba że trafi się jakaś „lewa” strona do wyłudzania haseł). Czy dla tej grupy osób należy robić specjalne wyróznienia jak zgłosić incydent? Jestem przekonany, ze gdyby każda z osób, którym przejęto konta sama zadbała o bezpieczeństwo np. poprzez stosowanie mocnych haseł, posiadanie legalnego oprogramowania, programów antywirusowych itp., to nie miałaby przykrych niespodzianek.
    Robert, wspominasz o skomplikowanej drodze usera, któremu ktoś zabrał konto. Tak to jest w życiu, że nie wszystko jest podane na tacy. Mi kiedyś skradziono samochód i też zostałem sam z tym problemem. Dlaczego Policja nie zablokwoała całego miasta by szukać mojego auta? Przecież mogliby to zrobić. Dlaczego nie przesłuchano wszystkcih sąsiadów w moim bloku - teoretycznie ktoś mógł coś słyszeć i widzieć. Czy mam mieć za to pretensje do Policji?

  • # Robert Rutkowski — 2/4/2008 @ 18:03:

    znawca..upraszczasz. Posterunki i komendy policji są wszędzie..i są widoczne. Informacji i pomocy ze strony serwisów nie ma, lub są ukryte.
    Ba..wygląda to wręcz na celowe i przemyślane działanie.
    Rozumiem, że taka „reklama” jest dla nich niewygodna..i zdaję sobie sprawę z tego dlaczego tak jest. Jedynie stwierdzam fakt..po prostu.

  • # Znawca — 3/4/2008 @ 0:28:

    Informacje nie są ukryte. Dla średnio inteligentnej osoby znalezienie tych informacji nie stanowi problemu. Czego Wy oczekujecie informacji na stronie głównej - przejęto Ci konto kliknij tutaj? Pytałem się, czy znacie liczby? Ile kont każdego dnia jest przejmowanych np. w Allegro przez nieuprawnione osoby? I jeszcze jedno. Jak nie można znaleźć właściwego tematu, a podkreślacie, że osoba która straciła konto nie wie co zrobić, to bedzie wysyłała wiadomości na wszystkie możliwe tematy by tylko coś zrobić. Wiec tak czy inaczej wiadomosć dotrze do serwisu. No ale jak się chce psa uderzyć, to kij sie zawsze znajdzie… Przy okazji - znacie kogokolwiek komu przejęto konto i nie udało się tej osobie nawiązać kontaktu z serwisem?

  • # Jacek Z. Strzembkowski — 3/4/2008 @ 2:52:

    @Znawca

    „No ale jak się chce psa uderzyć, to kij sie zawsze znajdzie”

    Dorzucę swoje trzy grosze, może zmienisz zdanie.

    1. Od jakiegoś czasu na stronie - poza formularzem kontaktu - jest dostępny mój numer telefonu. Być może to był błąd, że go tam umieściłem, bo to jeden z nielicznych - jeśli nie jedyny - numer telefonu „kogoś od aukcji” podany w polskim internecie. Materiał pod którym dyskutujemy, powstał po telefonie w sprawie włamania na konto. Nie był to pierwszy tego typu telefon i nie jest to jedyny typ spraw, z którym się spotkałem.
    Kiedy ktoś dzwoni o ósmej rano zwykle albo jeszcze śpię, albo ledwo otwieram oczy. Ale jeśli już ktoś szuka u mnie pomocy - to powyżej ma ją „na tacy”. Następnym razem odpowiedzią na podobny telefon będzie „wpisz ‘ukradli mi konto’ w wyszukiwarkę”. Przynajmniej do momentu kiedy są osoby, które oczekują ode mnie pomocy, której nie znalazły w serwisie aukcji. A jeśli serwisy poprawią swoje rozwiązania - to tylko zysk dla nich.

    2. Mam nadzieję udało mi się zwrócić kilku osobom uwagę na to, że problem jednak istnieje. Skoro już administracjom serwisów aukcji tak bardzo brakuje pomysłów, że zabierają się za malowanie emotikon na fora, to moim zdaniem są sprawy odrobinę ważniejsze. Nieskromnie: to po moich publikacjach Allegro załatało dziury bezpieczeństwa w starej kafejce, na stronach o mnie, w opisach aukcji. Potem na sprawę zwróciło uwagę jeszcze kilka innych osób spoza allegro i znalazły kolejne dziury - ale problem został rozwiązany dzięki „czepiactwu”.

    3. Pytasz o liczby. Aukcje internetowe są najczęstszym miejscem popełniania przestępstw elektronicznych. Jak to możliwe? Właśnie mijają dwa lata, od kiedy w siedzibie polskiego eBaya pokazałem Przemkowi Plucie i Emilowi Podlaszewskiemu jak można przejąć konta użytkowników na platformie eBay. Od tamtej pory nic nie zmieniono. Połatało się Allegro, połatał się (częsciowo) Świstak. eBay - nie.

    Skoro już serwisy aukcji przy różnych okazjach przytaczają jako argument „bezpieczeństwo użytkownika”, rozbudowują „Centra bezpieczeństwa” które nie dają oczywistych odpowiedzi CO ROBIĆ w najgorszej możliwej sytuacji dla użytkownika - to jako użytkownik i „ktoś od aukcji” oczekuję efektów. Mnie nie przekonuje pisanie „nie będzie aukcji prywatnych - dla Waszego bezpieczeństwa” ani „nie będzie widać nicków - dla Waszego bezpieczeństwa”. Jedno wiem - serwisy wprowadzają zmiany w systemach bezpieczeństwa zwykle, kiedy są przyparte do ściany i sprawa śmierdzi już tak, że kontakty PRowskie nie są w stanie przymusić mediów do milczenia. Pamiętasz jaka szopka wyszła w grudniu na Allegro? „Aukcje oszusta zostały natychmiast usunięte” - jesne, tylko że nie było co usuwać, bo aukcjonerzy zdążyli sami sobie pomóc, a admini „mieli weekend”.

  • # Monter — 3/4/2008 @ 16:07:

    @znawca - nigdzie nie jest napisane, że dany formularz nie wymaga zalogowania, to raz.
    Dwa: stopień skomplikowania formularza kontaktu Allegro może nie jest wielki, ale i tak wiele osób się w nim nie odnajdzie - ale cóż wymagać, skoro narzędzie to ma za zadanie w maksymalny sposób ograniczyć kontakty do aboslutnego minimum.
    @Panie Jacku - może czas otworzyć nową firmę: doradztwo aukcyjne? ;)

  • # d2b — 3/4/2008 @ 20:53:

    @Monter - zakładasz, że przeciętny Kowalski wychodzi z założenia, że każdy temat formularza wymaga zalogowania? Jeśli nie, to po co taka informacja? A nawet jakby dodali takie info, to byś marudził, że za dużo tekstu, że nieczytelne itd…

  • # Tadokula — 3/4/2008 @ 22:15:

    @znawca: jeśli chcesz odpowiedzieć na mój post, to go najpierw przeczytaj - będąc pracownikiem Allegro działasz w rutynowy dla tej grupy sposób nie zapoznając się z zagadnieniem.
    W poscie napisałem wyraźnie, że:
    1) będąc klientem niemieckiej gałezi ebay zostałem obsłużony niejako z wyprzedzeniem - serwis wykrył próbę przejęcia mojego konta, zablokował ją i mnie poinformował o sposobie odzyskania konta, która natychmiast okazała się skuteczna.
    2) Podałem przykład kolegi będącego klientem polskiej gałęzi ebay, który mimo kontaktu z serwisem w tej sprawie konta nie odzyskał.
    Napisalem też, że z nieznanych mi powodów nie spotkałem się z phishingiem kont Allegro - być może Allegro jest lepiej zabezpieczone, ale chyba raczej zainteresowanie tym procederem jest mniejsze.

  • # Monter — 4/4/2008 @ 7:57:

    @d2b - ilekroć wypowiedzi tutaj, nie tylko moje, czepiają się konkretnych usług i narzędzi, tylekroć wpadasz tu i pijesz personalnie do mnie. Sorry, ale może czas wziąć tabletki? Jeżeli masz kontrargumenty na plus w temacie owych usług i narzędzi o których mowa - dyskutujmy, jeżeli nie - zejdź ze mnie.
    Nadal twierdzę, że przeciętny Kolwalski nie ma pojęcia gdzie szukać formularza zgłoszenia przejęcia Jego konta (o tym pisał już Pan Jacek), nie jest też określone w żaden sposób jaka funkcja wymaga logowania, a jaka nie. Wystarczy napisać z innego adresu, by infrormacja została zignorowana? A może jednak ktoś się tym zajmie i sprawdzi historię logowań dla danego konta? Te pytania są, i myślę, że już zostaną - bez odpowiedzi. Reasumując faktycznie serwisom jakby nie zależy na tym, by informacje tego typu „same wpadały” w oko podczas przeglądania serwisu. To trochę jakby nie do końca współgra z wszechobecnym marketingowym bełkotem na temat „polityki bezpieczeństwa”.

  • # d2b — 4/4/2008 @ 11:48:

    Owszem, piję personalnie do Ciebie, ponieważ mam zupełnie inne zdanie na wiele spraw, a Ty po prostu często się tu pojawiasz i nie zostawiasz suchej nitki na serwisach aukcyjnych i ich pracownikach. Poza tym nic do Ciebie nie mam.

    Często pojawiają się tezy, że serwisom nie zależy, że olewają, że liczy się tylko kasa…
    Należy jednak pamiętać, że serwis aukcyjny to właśnie biznes. Dla przykładu Allegro należy do Tradusa, Tradus do Naspersa, a co obchodzi szefów Naspersa, że komuś przejęto konto w Allu, albo formularz kontaktowy jest słabo widoczny? Wyłożyli kasę, kupili firmę, która dotychczas przynosiła zyski, i chcą, aby zyski były jeszcze większe.
    A przeciętny pracownik w takim Allegro czy eBayu? Też nie ma wiele do powiedzenia - ma swój zakres obowiązków, na którym ma się skupić i tyle. To nie „subasty”, gdzie właściciel-admin może sobie zrobić, co mu się podoba…

    Nie twierdzę, że wszystko w polskich serwisach aukcyjnych jest ok. Jednak skoro na tej stronie jest tylu przeciwników wszystkiego co zrobią te serwisy, staram się stworzyć pewną przeciwwagę dla tych negatywnych opinii. No chyba, że ta strona nie ma prezentować różnych zdań, a być jedynie miejscem spotkań towarzystwa wzajemnej adoracji?

  • # Jacek Z. Strzembkowski — 4/4/2008 @ 13:33:

    Ciężko oczekiwać że serwisy które działają dla zysku przejdą na usługi charytatywne. Tu nie o to chodzi.

    Chodzi o to, że użytkownik w krytycznych momentach jest zostawiany sam sobie. A jednocześnie przy każdej okazji serwisy zapewniają jak to o nas dbają.
    Może lubisz być traktowany jak worek kartofli gotowy do obrania, albo ciemna masa - mnie takie wciskanie ciemnoty po prostu obraża.

    „staram się stworzyć pewną przeciwwagę dla tych negatywnych opinii”
    i całe szczęście - zapraszam jak najczęściej :)

  • # Monter — 4/4/2008 @ 16:02:

    @d2b - Krytykuję to i owo - fakt. Ale nigdzie nie piszę, że to wina tego czy owego pracownika, z nazwiska, tylko ogólnie jest to moja subiektywna ocena danej firmy, jej podejścia i polityki. Przeciwwaga - słusznie, tylko dlaczego najpierw personalna przepychanka w moim kierunku? Piszemy tu o firmach jako całości, i niech tak zostanie.

Napisz komentarz:

Opcja komentowania dla tego artykułu została wyłączona.

Zobacz:

Poprzedni news: eBay.pl - Ochrona i maskowanie nazw użytkowników?

Następny news: Na razie plota… ale prawdopodobna: Yahoo kupuje Naspersa

Partnerzy:
Sklepy.org - tylko sprawdzone adresy Snajper.net - snajper aukcyjny Fotopanel.pl - panel aukcyjny Czytnik rss - strona startowa

Aukcje.org
Aukcje.org - RSS RSS | Aukcje.org - RSS komentarzy RSS komentarzy | Kontakt | O stronie | Polityka prywatności

Copyright © Jacek Z. Strzembkowski - wszelkie prawa zastrzeżone