Autoryzacja nie powiodła się.
Odśwież stronę i spróbuj jeszcze raz.
Hej,
Jestem sprzedawcą na allegro od 10 lat, W sierpniu klient dokonał zakupu produktów. Kilka dni później otrzymaliśmy ostrzeżenie za łamanie regulaminu art. 2.9b Regulaminu Allegro . Gdzie rzekomo sami kupiliśmy z konta klienta u produkty u siebie na aukcji. Dodam tylko informację,że klient który robi u nas coroczne zakupy wykonuje je od 2016 roku. Klient również sprzedaje na allegro, kupuje u nas produktu które wykorzystuje do zabezpieczenia przesyłek.
Po napisaniu do supportu, otrzymałem informację, że analiza wykryła "przelogowanie się" między kontami i dokonanie zakupu.
Prawię zdębiałem odczytując wiadomość, klient który robi zakupy jest z Wrocławia ,my z Krakowa. Mamy włączoną dwuskładniowe logowanie, na sms. Mamy powiązane urządzenia tylko z firmowych urządzeń i dostęp ma tylko właściciel i menedżer firmy.
Wysłaliśmy emaila z zapytania z którego IP została wykonane przelogowanie nie otrzymaliśmy informacji ze względu ,że mogło by to doprowadzić do próby oszukania systemu weryfikacji.
IP udostępnią nam tylko w organom ścigania tj. policja. Zatem my jako transparentni ponieważ nigdy byśmy się nie dopuścili to takich pomysłów bo nie mamy potrzeby mamy zamiar pójść na policję ,żeby oni wysłali pismo do allegro o udostepnienie IP z którego zostało wykonane rzekome przelogowanie. Nie mamy nic do ukrycia i chcemy wyjaśnić sprawę transparentnie,szkoda ,że dział bezpieczeństwa wgl nie pomaga w tej kwestii..( nawet w ALLEGRO GADANE na profilu jest podane adres IP z ktorego się korzysta)
Na wiekszości portalach gdzie jest dwuskładnikowe uwierzetylnienie są podane adres IP do którego urządzenie jest przypisane,tutaj allegro ukrywa i nie chce je nawet podać. Zatem jak mam chronić konto przed potencjalnym niezaufanym urządzeniem?
Nawet jak już jest zaufane wszystkie urządzenia maja nazwę "WINDOWS" ,czyli wiele nie pomaga w identyfikacji.
Największym paradoksem tej sytuacji jest to ,że ani ja ani klient nie znamy się oprócz tego ,że on wykonuje od nas regularne coroczne zakupy na produkt. Jak zadzwoniłem do klienta z tą informacją był w szoku co do niego wgl mówie. Czy normalne jest to ,że klient loguje sie do konta sprzedawcy który prowadzi duża sprzedaż i udostepnia mu konto ,żeby za chwile sie przelogować i zrobić zakup na koncie sprzedawcy ? To brzmi jak abstrakcja,jednak dla supportu jest ona prawdziwa. Albo jak kupujący udostepnia konto sprzedawcy ,gdzie kupujący sam sprzedaje ,żeby kupić produkt i przelogować się na własne konto 😮
Pytanie do znawców tematu ,czy zatem dostawca internetu mógł namieszać w IP i nie wiem jakim cudem nas połączyć?
Czy partnerzy technologiczni dzięki którym obsługujemy zamówienia w jakiś sposób mogli nam zaszkodzić?np logując sie na konta później na konta innych klkientów? Połowa sprzedawców korzysta z tych samych rozwiązań do obsługi allegro i marketingu.
Na pytania o partnerów technologicznych informacja zwrotna od supportu jest taka zawsze,nie możemy udzielić informacji.
Zastanawiam się nad całkowitą rezygnącją partnerów aby nie dostać przypadkowo bana bo już odchodzimy od zdrowych myśli jak wgl do tego mogło dojść...
W następnym tygodniu udajemy się na komisariat policji z pismem, obawiamy się tylko czasu reakcji naszych służb, bo tylko w takichj przypadkach dział bezpieczenstwa poda nam adresy IP z ktorego zostało to wykonane, i ja wtedy moge dopiero podjąć działania zabezpieczającego własne konto. Uprzedzając - zmieniliśmy hasło,wyczyszcylisimy zaufane urządzenia (całe nasze dwa które mamy zabezpieczone),nie logujemy sie do konta na otwartch WIFI etc..
Przez 10 lat nigdy żadnego regulaminu nie złaliśmy, żadne prywatne konta przez który robimy zakup,wszystko mamy pięknie wgl praw,a tu taka wiadomość
Czy zatem system weryfikacji działa poprawnie bo widzę ,że coraz więcej przypadków jest z takimi tematami...
@N_Nitka28@RaBarbar_ka@MiMary@w_kiwi@la_nika@ayo80@nat_not@_HolaOla_
@xsnoopekx przykro mi, ale kwestię blokady konta możesz wyjaśnić wyłącznie z działem bezpieczeństwa.
@xsnoopekx Przecież jeżeli masz zmienne IP to dziś masz je Ty a jutro ma je inny użytkownik allegro.
"Po napisaniu do supportu, otrzymałem informację, że analiza wykryła "przelogowanie się" między kontami i dokonanie zakupu." - tutaj odpowiedź jasno sugeruje, że doszło do logowania obu kont z tego samego urządzenia.
"Czy partnerzy technologiczni dzięki którym obsługujemy zamówienia w jakiś sposób mogli nam zaszkodzić?np logując sie na konta później na konta innych klkientów? Połowa sprzedawców korzysta z tych samych rozwiązań do obsługi allegro i marketingu."
Jeżeli korzystasz z narzędzia zewnętrznego to do samego logowania i tak dochodzi z Twojego urządzenia - dostawcy usługi nie przekazujesz loginu oraz hasła. Allegro doskonale wie które czynności dokonywane są przez przeglądarkę a które przez API.
Udało mi się zweryfikować IP z którego podczas zakupu wykonał kupujący a jaki IP my mieliśmy.
Jak wspomniałem wyżej, IP które posiadał kupujący różnił się od IP które my mieliśmy podczas zakupu. Co najlepsze, podczas zakupów przez kupującego nasze konto wgl nie było zalogowane w tych godzinach więc nie było możliwości zrobienia "przelogowania"
Czy system bezpieczeństwa allegro się zaciął? Czy może support który pracuje pomylił sprzedających i wysłał błędnie ostrzeżenie a teraz nie chce za bardzo się przyznać
A sprawdzałeś czy to czasem nie ten sam dostawca internetu?
A i adresy z puli:
100.64.0.0 - 100.127.255.255
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255
To adres IP z puli prywatnej. Nie są one widoczne w internecie, na routerze są one zamienianie na adres publiczny. Przez router nie mam na myśli routera w domu czy firmie, lecz gdzieś w sieci operatora.
@xsnoopekx jak wspomniałem wyżej, adres IP nie ma żadnego znaczenia - nikt Ci nie napisał "korzystanie z jednego IP" tylko "przelogowanie na jednym urządzeniu"... adres IP nie służy do identyfikacji użytkownika.
Dlatego napisałem wyżej, że takiego przelogowania w ogóle nie było. My jesteśmy pod Krakowe, klient Wrocław , nie mamy nic wspólnego oprócz tego ,że klient wykonuje raz na jakiś czas zakup produktów
Po otrzymaniu IP z którego nasze konta się logowały -> klienta który wykonywał w tym czasie zakup jest zupełnie inny w momencie czasu naszego zalogowania, nie ma żadnego powiązania IP.
Jeżeli było to na jednym urządzeniu powinno wykazać to samo IP u klienta jak u mnie na koncie podczas zalogowania, allegro po przesłaniu nie wykazały takich IP. Dodatkowo oboje mamy dwuskładnikowe uwierzetylnienie i żadne z naszych urządzeni nie są powiązanie w zaufanych.
Sytuacja zupełnie jest w naszych przypadkach nie realna.
Na Allegro nigdy nie wiadomo. Trafisz na jakiegoś jełopa, co myśli, że adresy IP są indywidualne i niepowtarzalne, i masz już blokadę.
Mi kiedyś też zablokowali konto, bo kupujący miał internet z tej samej firmy, bez publicznego adresy IP. Łaskawie, po kilku latach, pozwoli założyć drugie konto, przy czym musiałem napisać oświadczenie, że nie będę zakładać kolejnych kont (bo można mieć tylko jedno).
Najprostsza odpowiedź jest taka, że Allegro się gdzieś pomyliło i tak do końca nikt tego nie rozebrał na czynniki pierwsze. Sto lat temu miałem sytuację odebrania SS za nieterminową odpowiedź do klienta. Tyle że takiej wiadomości nie było i zarazem była. Okazało się, że automat allegro zablokował pytanie od klienta jako naruszające zasady i analizował je przez pół roku. I potem uznał że nie odpowiedziałem w terminie bo pojawiła się w centrum wiadomości z datą zadania pytania przez klienta.
Drugą teorię jaką mógłbym mieć to zatrudnienie byłego twojego pracownika który miał dostęp do danych logowania. Właśnie dlatego od jakiegoś czasu każdy pracownik jaki ma dostęp do Allegro ma dostęp przez konto pracownicze.
Rozumiem z twojego wpisu, że dostałeś upomnienie i nie zostało ci jeszcze zawieszone konto a niepokoi cię bezpieczeństwo w przyszłości. Wydaje mi się, że bez zatrudnienia do wyjaśnienia tej sprawy kogoś z branży IT nic nie wyjaśnisz.