Двойная авторизация как средство выбивания денег из игроков
thunder_games — 18.08.2016Недавно у меня появилась возможность играть в тундру... в армии. Свободный график работы и несколько незарегистрированных в SecretNet компов этому поспособствовали. Опять хикковать!1
Но тут я вспомнил, что у меня на аккаунте поставлена двухэтапная авторизация. Без телефона, на который привязан акк, в игру не зайти. А телефон дома. И Google Authentificator на нем уже удален.
Вообще, сама по себе эта система крайне паскудна. Если подключить двойную авторизацию, то она привязывается к уникальной записи в Authentificator на телефоне. Если эту запись случайно удалить, либо потерять\испортить телефон, то ничего не остается кроме как идти в саппорт. Кроме того, генерируемые коды периодически не проходят из-за ошибок синхронизации времени. Однажды я не мог зайти в акк с хрома, но замечательно делал это с ослика.
Написал в поддержку, ответили довольно быстро. Таки да, нужны реквизиты 3 последних платежей.
Что делать, если вы принципиально не донатили? Решение есть!!!
Платите за возможность вернуть то, что заработано вашим непосильным трудом!
Более того, любой злоумышленник, завладевший вашим паролем, может легко отключить эту вашу двойную авторизацию. Задонатив 45 рублей улиткам.
Свой аккаунт я вернул. Реквизиты по 2 платежам из Яндекс.Деньги я нашел, а последний раз покупка была с карты напрямую. Не имея иной возможности, звонил в банк и просил найти реквизиты по платежам, отправленным получателю с забавным именем "гойдзин".
Короче, двойная авторизация нихрена не защищает, доставляет ебли с синхронизацией времени и приносит много радости, когда с телефоном что-нибудь произошло. Улиткам следовало давно убрать эту шляпу, либо заменить ее на что-нибудь более гуманное.
Например, авторизация через оповещение в телефоне. Очень удобная штука: достаточно нажать одну кнопку. Ну и само собой, доступ к аккаунту за 3 доната никуда не годится.
|
</> |