anuluj
Pokazywanie wyników dla 
Zamiast tego wyszukaj 
Czy miało to oznaczać: 

UPOMINIENIE - POWIĄZANE KONTA

xsnoopekx
#7 Wielbiciel#

Hej, 

Jestem sprzedawcą na allegro od 10 lat, W sierpniu klient dokonał zakupu produktów. Kilka dni później otrzymaliśmy ostrzeżenie za łamanie regulaminu  art. 2.9b Regulaminu Allegro . Gdzie rzekomo sami kupiliśmy z konta klienta u produkty u siebie na aukcji. Dodam tylko informację,że klient który robi u nas coroczne zakupy wykonuje je od 2016 roku. Klient również sprzedaje na allegro, kupuje u nas produktu które wykorzystuje do zabezpieczenia przesyłek.

Po napisaniu do supportu, otrzymałem informację, że analiza wykryła "przelogowanie się" między kontami i dokonanie zakupu.

Prawię zdębiałem odczytując wiadomość, klient który robi zakupy jest z Wrocławia ,my z Krakowa. Mamy włączoną dwuskładniowe logowanie, na sms. Mamy powiązane urządzenia tylko z firmowych urządzeń i dostęp ma tylko właściciel i menedżer firmy. 

Wysłaliśmy emaila z zapytania z którego IP została wykonane przelogowanie nie otrzymaliśmy informacji ze względu ,że mogło by to doprowadzić do próby oszukania systemu weryfikacji.

IP udostępnią nam tylko w organom ścigania tj. policja. Zatem my jako transparentni ponieważ nigdy byśmy się nie dopuścili to takich pomysłów bo nie mamy potrzeby mamy zamiar pójść na policję ,żeby oni wysłali pismo do allegro o udostepnienie IP z którego zostało wykonane rzekome przelogowanie. Nie mamy nic do ukrycia i chcemy wyjaśnić sprawę transparentnie,szkoda ,że dział bezpieczeństwa wgl nie pomaga w tej kwestii..( nawet w ALLEGRO GADANE na profilu jest podane adres IP z ktorego się korzysta)

Na wiekszości portalach gdzie jest dwuskładnikowe uwierzetylnienie są podane adres IP do którego urządzenie jest przypisane,tutaj allegro ukrywa i nie chce je nawet podać. Zatem jak mam chronić konto przed potencjalnym niezaufanym urządzeniem?

Nawet jak już jest zaufane wszystkie urządzenia maja nazwę "WINDOWS" ,czyli wiele nie pomaga w identyfikacji.

 

Największym paradoksem tej sytuacji jest to ,że ani ja ani klient nie znamy się oprócz tego ,że on wykonuje od nas regularne coroczne zakupy na produkt. Jak zadzwoniłem do klienta z tą informacją był w szoku co do niego wgl mówie. Czy normalne jest to ,że klient loguje sie do konta sprzedawcy który prowadzi duża sprzedaż i udostepnia mu konto ,żeby za chwile sie przelogować i zrobić zakup na koncie sprzedawcy ? To brzmi jak abstrakcja,jednak dla supportu jest ona prawdziwa. Albo jak kupujący udostepnia konto sprzedawcy ,gdzie kupujący sam sprzedaje ,żeby kupić produkt i przelogować się na własne konto 😮

 

Pytanie do znawców tematu ,czy zatem dostawca internetu mógł namieszać w IP i nie wiem jakim cudem nas połączyć?

Czy partnerzy technologiczni dzięki którym obsługujemy zamówienia w jakiś sposób mogli nam zaszkodzić?np logując sie na konta później na konta innych klkientów?  Połowa sprzedawców korzysta z tych samych rozwiązań do obsługi allegro i marketingu.

Na pytania o partnerów technologicznych informacja zwrotna od supportu jest taka zawsze,nie możemy udzielić informacji.

Zastanawiam się nad całkowitą rezygnącją partnerów aby nie dostać przypadkowo bana bo już odchodzimy od zdrowych myśli jak wgl do tego mogło dojść... 

W następnym tygodniu udajemy się na komisariat policji z pismem, obawiamy się tylko czasu reakcji naszych służb, bo tylko w takichj przypadkach dział bezpieczenstwa poda nam adresy IP z ktorego zostało to wykonane, i ja wtedy moge dopiero podjąć działania zabezpieczającego własne konto. Uprzedzając - zmieniliśmy hasło,wyczyszcylisimy zaufane urządzenia (całe nasze dwa które mamy zabezpieczone),nie logujemy sie do konta na otwartch WIFI etc..

Przez 10 lat nigdy żadnego regulaminu nie złaliśmy, żadne prywatne konta przez który robimy zakup,wszystko mamy pięknie wgl praw,a tu taka wiadomość

 

Czy zatem system weryfikacji działa poprawnie bo widzę ,że coraz więcej przypadków jest z takimi tematami...

@N_Nitka28@RaBarbar_ka@MiMary@w_kiwi@la_nika@ayo80@nat_not@_HolaOla_ 

oznacz moderatorów
8 ODPOWIEDZI 8

_HolaOla_
Moderatorka
Moderatorka

@xsnoopekx przykro mi, ale kwestię blokady konta możesz wyjaśnić wyłącznie z działem bezpieczeństwa.

   Ola
   Moderatorka

   Dołącz do naszych licytacji charytatywnych dla powodzian.
   Razem możemy więcej!
oznacz moderatorów

sl-aw-ek
#17 Koryfeusz#

@xsnoopekx Przecież jeżeli masz zmienne IP to dziś masz je Ty a jutro ma je inny użytkownik allegro. 

"Po napisaniu do supportu, otrzymałem informację, że analiza wykryła "przelogowanie się" między kontami i dokonanie zakupu." - tutaj odpowiedź jasno sugeruje, że doszło do logowania obu kont z tego samego urządzenia. 

"Czy partnerzy technologiczni dzięki którym obsługujemy zamówienia w jakiś sposób mogli nam zaszkodzić?np logując sie na konta później na konta innych klkientów?  Połowa sprzedawców korzysta z tych samych rozwiązań do obsługi allegro i marketingu." 

Jeżeli korzystasz z narzędzia zewnętrznego to do samego logowania i tak dochodzi z Twojego urządzenia - dostawcy usługi nie przekazujesz loginu oraz hasła. Allegro doskonale wie które czynności dokonywane są przez przeglądarkę a które przez API. 

oznacz moderatorów

xsnoopekx
#7 Wielbiciel#

Udało mi się zweryfikować IP z którego podczas zakupu wykonał kupujący a jaki IP my mieliśmy. 
Jak wspomniałem wyżej, IP które posiadał kupujący różnił się od IP które my mieliśmy podczas zakupu. Co najlepsze, podczas zakupów przez kupującego nasze konto wgl nie było zalogowane w tych godzinach więc nie było możliwości zrobienia "przelogowania"

Czy system bezpieczeństwa allegro się zaciął? Czy może support który pracuje pomylił sprzedających i wysłał błędnie ostrzeżenie a teraz nie chce za bardzo się przyznać

 

oznacz moderatorów

pecela
#17 Koryfeusz#

@xsnoopekx

A sprawdzałeś czy to czasem nie ten sam dostawca internetu? 

A i adresy z puli:

100.64.0.0 - 100.127.255.255

10.0.0.0 - 10.255.255.255

172.16.0.0 - 172.31.255.255

192.168.0.0 - 192.168.255.255

To adres IP z puli prywatnej. Nie są one widoczne w internecie, na routerze są one zamienianie na adres publiczny. Przez router nie mam na myśli routera w domu czy firmie, lecz gdzieś w sieci operatora.

oznacz moderatorów

sl-aw-ek
#17 Koryfeusz#

@xsnoopekx jak wspomniałem wyżej, adres IP nie ma żadnego znaczenia - nikt Ci nie napisał "korzystanie z jednego IP" tylko "przelogowanie na jednym urządzeniu"... adres IP nie służy do identyfikacji użytkownika. 

oznacz moderatorów

xsnoopekx
#7 Wielbiciel#

Dlatego napisałem  wyżej, że takiego przelogowania w ogóle nie było. My jesteśmy pod Krakowe, klient Wrocław , nie mamy nic wspólnego oprócz tego ,że klient wykonuje raz na jakiś czas zakup produktów

Po otrzymaniu IP  z którego nasze konta się logowały -> klienta który wykonywał w tym czasie zakup jest zupełnie inny w momencie czasu naszego zalogowania, nie ma żadnego powiązania IP.

Jeżeli było to na jednym urządzeniu powinno wykazać to samo IP u klienta jak u mnie na koncie podczas zalogowania, allegro po przesłaniu nie wykazały takich IP. Dodatkowo oboje mamy dwuskładnikowe uwierzetylnienie i żadne z naszych urządzeni nie są powiązanie w zaufanych. 
Sytuacja zupełnie jest w naszych przypadkach nie realna.

oznacz moderatorów

pecela
#17 Koryfeusz#

@sl-aw-ek

Na Allegro nigdy nie wiadomo. Trafisz na jakiegoś jełopa, co myśli, że adresy IP są indywidualne i niepowtarzalne, i masz już blokadę.

Mi kiedyś też zablokowali konto, bo kupujący miał internet z tej samej firmy, bez publicznego adresy IP. Łaskawie, po kilku latach, pozwoli założyć drugie konto, przy czym musiałem napisać oświadczenie, że nie będę zakładać kolejnych kont (bo można mieć tylko jedno).

oznacz moderatorów

chmielna12
#11 Animator#

Najprostsza odpowiedź jest taka, że Allegro się gdzieś pomyliło i tak do końca nikt tego nie rozebrał na czynniki pierwsze. Sto lat temu miałem sytuację odebrania SS za nieterminową odpowiedź do klienta. Tyle że takiej wiadomości nie było i zarazem była. Okazało się, że automat allegro zablokował pytanie od klienta jako naruszające zasady i analizował je przez pół roku. I potem uznał że nie odpowiedziałem w terminie bo pojawiła się w centrum wiadomości z datą zadania pytania przez klienta.

Drugą teorię jaką mógłbym mieć to zatrudnienie byłego twojego pracownika który miał dostęp do danych logowania. Właśnie dlatego od jakiegoś czasu każdy pracownik jaki ma dostęp do Allegro ma dostęp przez konto pracownicze.

Rozumiem z twojego wpisu, że dostałeś upomnienie i nie zostało ci jeszcze zawieszone konto a niepokoi cię bezpieczeństwo w przyszłości. Wydaje mi się, że bez zatrudnienia do wyjaśnienia tej sprawy kogoś z branży IT nic nie wyjaśnisz.

oznacz moderatorów