Naevus (20 Декабрь 2022 - 06:54) писал(а):
dark256, обязательно напишите в сдек. Во первых - они могут инициировать блокировку фишингового сайта. А во вторых - что важнее - они могут на своем сайте либо заблокировать переход из внешних ссылок, либо выдавать предупреждение о таком переходе (напишите им это как предложение)
СДЭК вообще какая-то мутная контора. Пока изучал сопутствующую информацию - каких только сайтов со словом СДЭК в урле не нашел! Почему-то любая информация по их сделкам/операциям ведёт куда угодно, только не к ним! В техсуппорт я ПОПЫТАЛСЯ написать через их долбаную форму долбаной обратной связи! Но там либо боты отвечают, либо на ФАК переходит, либо, когда наконец её нашёл, получил 404 и "Невозможно отправить". Так что пошли они лесом.
А по ссылке - все переходы происходят внутри присланной ссылки. Форма платёжки тоже стандартная и тоже своя у себя.
Переходы на сдэк происходят, только если понажимать "лишние" кнопки в меню, шапке и подвале.
А переходы - обычные, по ссылке, с перезагрузкой страницы, даже без iFrame, так что тут они мало что смогут сделать.
ded1971 (20 Декабрь 2022 - 10:22) писал(а):
СДЭК тут не причем и писать ему не надо, это тоже самое, что и писать жалобу в спортлото.
Не надо перекладывать свой прокол на СДЭК или что то другое. Если сам лоханулся - то СДЭК здесь непричем. Надо быть внимательнее и не давать кому попало данные своей карты
В данном случае, автор - банальный лох, которому повезло с банком.
"писать ему не надо"
Да, писать им задолбаешься. Тут надо куда-то в полицию, в кибербезопасность или как это, но пока не нашел
"перекладывать свой прокол на СДЭК"
Я там даже цветом и болдом выделил, что претензии НЕ к ним.... Вообще-то...
"автор - банальный лох"
Согласен. Но, по крайней мере, я не постеснялся с этим камингаутом, чтобы в дальнейшем кому-то помогло.
"Надо быть внимательнее и не давать кому попало"
Логично. Осталось получить точную процедуру определения - "давать или не давать"

Тот же самый Али создал привычку к этим скачкам между доменами:
aliexpress.ru, aliexpress.com, trade.aliexpress.ru, shop.aliexpress.ru.... Если постоянно смотреть на урлы, то офигеваешь, сколько субдоменов у них там понаворочено.
Так что даже это пресловутое cdek-my вполне себе интерпретируется как сраный личный кабинет. И с такими приставками субдомены есть и очень многих.
Пруфить не стану, не то настроение, но сочетание вполне обыденное и привычное.
Так что в целом - да! Спасибо банку! Практически реклама... п.18.

)))))))))