Недавно обнаружил такую интересную штуку: сервис яндекса по принятию платежей на сайте какого-либо магазина, АВТОМАТИЧЕСКИ (галочка привязать стоит всегда активной при открытие кона оплаты) привязывает карту с которой идет оплата к аккаунту яндекса открытому в любом другом окне браузера на вашем компьютере. Как могут уйти данные:
У Вас личный аккаунт, подходит коллега, который плохо разбирается «в этих ваших интернетах» и просит оформить заказ на что-то. Вы как добрый человек решаете ему помочь, оформляете идете на своем компьютере в магазин, оформляете ему заказ, он вводит для оплаты данные своей карты и вуаля, карта коллеги привязана к Вашему аккаунту, при этом Вы даже этого не заметили.
Есть сотрудник Василий в компании ООО Исполнитель, которая заключила договор с компаний ООО Заказчик (на продвижение сайта, на разработку сайта, на маркетинговые услуги, администрированию почты для доменов и т.д.), и для выполнения в рамках этого договора ООО Заказчик передал Василию данные своего аккаунта на яндексе или попросил завести для него аккаунт т.к. сам он этого не умеет (добавьте еще кучу легитимных вариантов когда это происходит). И вот у Василия N таких аккаунтов, т.к. ООО Исполнитель работает с несколькими заказчиками, причем открыто N окон браузера, в каждом из которых разные аккаунты. И вот Василю потребовалось оплатить личную покупку личной кредитной картой, он открывает еще одно окно браузера, идет на сайт магазина и оплачивает там заказ, сайт принимает оплату посредством сервисов яндекса. Как мы помним, у Василия несколько окно/вкладок с разными авторизированными яндекс аккаунтами, теперь вопрос к какому из аккаунтов будет привязана карта? Ведь вполне возможно что привяжется к аккаунту ООО Заказчик.
Как яндекс узнает, что аккаунт и введенная карта в форме оплаты принадлежат одному лицу? И почему яндекс решает за пользователя что ему нужно привязать карту (т.к. галочка привязать стоит по умолчанию активной)? Это вообще законно привязывать карты автоматом? Почему-то у пользовательских соглашений галочка всегда отжата, пользователь сам решает соглашаться ему или нет. А вот тут яндекс решил сразу за пользователя что он согласен на привязку карты. И вуаля данные ушли к аккаунту, который принадлежит пользователю вообще никак с картой не связанному.
В настоящее время вижу пока единственный выход, это увидев форму оплаты от яндекса па возможностью воздержаться от покупки, фиг знает куда, как и что они еще привяжут автоматом.
Отзыв взят с сайта otzyvmarketing.ru