LA CLOCHE

Il y a ceux qui ont lu cette nouvelle avant vous.
Abonnez-vous pour recevoir des articles frais.
Courriel
Prénom
Nom de famille
Comment voulez-vous lire The Bell
Pas de spam

Évaluez cet article:

Il n'y a pas si longtemps, il y a environ une semaine, de nombreux utilisateurs du système de paiement Alipay ont commencé à recevoir des lettres par e-mail. L'essence de la lettre est que le système de paiement Alipei arrête le service client sur aliexpress. Nous ne l'avons pas appris dans la lettre, mais simplement, si vous, comme nous avons récemment payé une commande aliexpress, vous avez probablement remarqué ci-dessus un avertissement sur la nécessité de dépenser votre solde disponible sur alipay avant la nouvelle année.

Nous souhaitons tout de suite noter que rien de terrible n'est attendu, mais quand même si vous avez un certain montant sur votre compte, reçu, par exemple, en conséquence, ces informations vous seront utiles.

Beaucoup de gens savent que le système de paiement Alipay fait partie du groupe Alibaba ainsi que lui-même.Par conséquent, les changements prévus ne sont qu'une optimisation interne des processus de paiement, ce qui ne devrait pas affecter les clients nouveaux et existants sur aliexpress, comme en témoigne le communiqué.

Nous avons le regret de vous informer qu'en raison d'ajustements commerciaux, le service de solde Alipay sera résilié à partir du 1er janvier 2017 (PDT). Veuillez utiliser votre solde restant dès que possible. Cliquez ici pour plus de détails.

Veuillez accepter nos sincères excuses pour tout inconvénient que cela pourrait causer.

Les raisons pour lesquelles aliexpress refuse Alipay restent un mystère, mais apparemment, le concept de développement ultérieur a subi des changements, sinon comment pouvez-vous d'abord expliquer l'imposition de votre système de paiement à tous les utilisateurs, et maintenant l'abandonner. Oui, c'était imposant, pas en vain, après tout, beaucoup le cherchaient.

En fait, nous ne parlons pas de fermeture d'Alipay, le système de paiement ne disparaîtra nulle part, cela signifie seulement un rejet du solde d'Alipay, toutes les autres fonctions resteront inchangées. Donc, ce que vous devez faire avec votre compte alipay avant la nouvelle année. Des instructions détaillées, mais ci-dessous, nous donnerons des explications détaillées en russe.

Selon les informations publiées, le 1er janvier 2017, la possibilité de payer les achats sur aliexpress disparaîtra, mais uniquement en utilisant le solde alipay. Si vous le souhaitez, vous ne serez pas affecté par ces modifications. Alipay continuera de traiter les transactions de paiement sur AliExpress, comme auparavant, mais si, à la suite des débats précédents sur aliexpress, vous avez un solde sur votre solde, vous devez suivre quelques étapes simples, à savoir:

  • Si le solde de votre compte Alipay est inférieur à 30 $, puis automatiquement après la nouvelle année, aliexpress commencera à échanger le reste du solde Alipay contre des coupons AliExpress (avec une forte probabilité, le montant nominal des coupons sera arrondi)
  • Si le montant de votre compte Alipay dépasse 30 $, les mêmes 30 $ seront automatiquement transférés sur les coupons Aliexpress, mais les fonds restants seront transférés sur votre compte bancaire (notez que le virement bancaire international n'est pas bon marché et généralement moins de 15 $ ne vaut pas la peine, donc si le montant Si vous n'en avez pas de significatif, il est préférable de simplement le dépenser avant que les modifications prennent effet sur alipei)

Sur l'équilibre d'un portefeuille alipay, aliexpress prévoit de commencer à émettre vers la mi-janvier. La durée de validité du coupon reçu sera égale à un an à compter de son émission.

Dans ce cas, le coupon vous sera émis et ne sera pas acheté en tant que chèque-cadeau, il est donc plus approprié de dépenser le reste du solde sur Alipay, tirant ainsi le maximum de ces changements.

Si, pour une raison quelconque, vous n'avez pas réussi à dépenser le solde de votre portefeuille Alipay, vous pouvez surveiller l'état du retrait des fonds restants sur votre compte bancaire à l'intérieur de votre compte, mais notez qu'un virement bancaire peut prendre 7 à 10 jours ouvrables à compter de l'envoi, pour En fin de compte, tout dépendra de votre banque.

Comment payer maintenant les commandes pour AliExpress sans Alipay?

En fait, Alipei le restera, tout à l'heure, apparemment, par conséquent, les fonds seront restitués sous la forme d'un compte express aliexpress. Ce ne sont que des suppositions, alors qu'il n'y avait pas de déclarations officielles, mais sinon pourquoi tous ces changements.

Fonctionnellement, rien ne change vraiment, même avant que les fonds du solde Alipay ne puissent être dépensés que pour de nouveaux achats. Maintenant, tout sera exactement le même, seulement sans l'équilibre de l'alipei.

Si vous en avez acheté un, vous les connaissez probablement. En bref, il présente un compte interne sur lequel de l'argent est retourné à la suite d'un remboursement, qui peut ensuite être utilisé pour d'autres achats. Certes, là, sur demande, vous pouvez encaisser le solde de ce compte, comment aliexpress arrivera à cet égard n'est pas encore clair.

Tout est fait bien sûr dans le but d'augmenter les ventes, mais d'un autre côté, l'acheteur ne perdra finalement rien. Peut-être, bien sûr, l'option de remboursement direct sur le compte à partir duquel le paiement a été effectué, mais honnêtement, cette option est douteuse. En conséquence, le temps nous dira tout, et en plus, il reste très peu.

   (fonction (w, d, n, s, t) (w [n] \u003d w [n] ||; w [n] .push (function () (Ya.Context.AdvManager.render ((blockId: "RA) -184100-2 ", renderTo:" yandex_rtb_R-A-184100-2 ", horizontalAlign: false, async: true));)); t \u003d d.getElementsByTagName (" script "); s \u003d d.createElement (" script "); s.type \u003d" text / javascript "; s.src \u003d" //an.yandex.ru/system/context.js "; s.async \u003d true; t.parentNode.insertBefore (s, t); )) (this, this.document, "yandexContextAsyncCallbacks");

  23 mars 2016 à 15 h 32 min

Alipay - Paiement en un clic: faut-il s'inquiéter?

  • Sécurité de l'information
  • Systèmes de paiement

Aliexpress est l'une des plateformes de trading les plus populaires, ouvrant le monde des produits chinois aux clients de partout dans le monde. Une petite digression sur Alipei afin de considérer le problème trouvé dans le système de sécurité.

Alipei (société Alibaba) est un service de paiement très populaire en Chine et qui commence lentement à se répandre dans le monde. En Chine, Alipei est utilisé dans de nombreux endroits et services, dans d'autres pays, Alipei n'est jusqu'à présent utilisé que pour payer les achats sur Aliexpress (également la société Alibaba). Alipay permet actuellement aux utilisateurs d'enregistrer une carte de crédit et lorsque vous effectuez un achat sur Aliexpress, utilisez une carte de crédit enregistrée pour payer sans réellement saisir ses données.

Maintenant que nous connaissons un peu le service Alipay, nous pouvons l'utiliser sur Aliexpress. Lors de votre inscription sur Alipei, nous créons un mot de passe, comme dans tout processus d'enregistrement normal. Lors de l'utilisation du service pour le paiement, Alipei vous demandera d'entrer un mot de passe pour accéder au système, mais voici une chose intéressante.

Si vous avez effectué un achat via l'application mobile Aliexpress lorsque vous êtes à la maison (et que la plupart des acheteurs effectuent des achats à domicile), l'application sur votre smartphone ou tablette marquera votre réseau domestique (WiFi) comme sûr et ne vous demandera pas de mot de passe lors des achats ultérieurs! Ce sera le cas jusqu'à ce que vous effectuiez un achat sur un autre réseau.

Les représentants du support technique Aliexpress et Alipei ont confirmé cela et m'ont dit que cela se ferait dans le cadre de la fonctionnalité de paiement en un clic pour rendre le paiement encore plus facile pour les utilisateurs.

  Voici la page de destination qui explique le processus de paiement en un clic: http://activities.aliexpress.com/oneclickcheckout.php

Capture d'écran


  Tout cela me fait penser à la sécurité du service d'Alipei, surtout dans trois cas. Les deux premiers sont deux options différentes, mais le résultat est le même.

Option 1: Imaginez que vous avez perdu votre téléphone (sans verrou), quelqu'un, l'ayant trouvé, peut-il utiliser votre carte de crédit pour acheter quelque chose?

Option numéro 2: la même chose s'applique à l'option dans laquelle quelqu'un a volé votre téléphone (également sans blocage);

Option numéro 3: vous voulez tromper Aliexpress et Alipay. Donnez des ordres et dites que ce n'est pas vous.

J'ai décidé de vérifier chaque option. Si c'est moi qui utilise le téléphone retrouvé / volé pour utiliser la carte de crédit de quelqu'un pour acheter des choses, ce dont j'ai besoin:

La première consiste à être connecté au réseau, dont l'application mobile AliExpress se souvient comme étant sûre. C'est simple - tout ce que vous avez à faire est de trouver l'adresse du véritable propriétaire du téléphone. J'ai vérifié: l'application Aliexpress a l'adresse du propriétaire et y a accès, bien sûr, sans aucune protection! Maintenant, il vous suffit d'être à une distance assez proche du réseau sans fil dans la maison / l'appartement du propriétaire et - oui! Le téléphone se connecte automatiquement au routeur du propriétaire.

Deuxièmement - je dois pouvoir changer l'adresse. Facile: allez dans l'application Aliexpress\u003e Mon Aliexpress\u003e Mon profil\u003e adresses de livraison\u003e Ajoutez une nouvelle adresse. C'est fait! Aucune protection!

Autrement dit, il n'est pas nécessaire de faire beaucoup d'efforts, de pirater quelque chose, tout est déjà accessible.

Maintenant à propos de la troisième option: pourrais-je tricher et tromper Aliexpress / Alipei moi-même?

Bien sûr, nous savons que cela est possible: maintenant je peux passer des commandes par moi-même, pour cela nous avons besoin d'une adresse qui n'a rien à voir avec moi (un autre nom, prénom, adresse, éventuellement dans une autre ville ou même dans un autre pays). L'adresse d'un ami fera l'affaire. Maintenant, je vais passer des commandes quelques fois par jour pour une période de petites sommes de 100 $ à 200 $, afin de ne pas monter sur les radars d'Alipay et de la banque qui a émis la carte de crédit.

Après avoir passé un certain nombre de commandes et qu'elles ont été envoyées par des vendeurs, je peux contacter le support Aliexpress / Alipay et dire que les commandes n'ont pas été passées par moi et que l'argent lui-même a été volé, et tout cela en raison de la vulnérabilité, qui peut être utilisé si facilement.

De plus, je peux aller voir la police et dire que mon téléphone a été volé et fournir à Alipay une déclaration comme preuve.

Après avoir tout vérifié, j'ai essayé de contacter le support technique Aliexpress / Alipei pour signaler cette vulnérabilité et j'ai reçu la réponse suivante:

Considérez:

1. L'utilisateur doit se connecter pour effectuer un paiement. Nous vérifions - l'application Aliexpress reste dans le compte pour toujours après la connexion du propriétaire. Cela ne nous aidera pas.

2. Aliexpress / Alipei vérifie chaque paiement: si quelque chose ne va pas avec les données, nous vous demanderons un mot de passe et d'autres données. Nous vérifions - Aliexpress / Alipay a refusé d'expliquer exactement ce qu'ils vérifient du point de vue de la sécurité, mais comme nous l'avons vu, Aliexpress / Alipay ne peut pas vraiment savoir si les commandes ont été faites par le propriétaire du téléphone ou non. Ces mesures ne sauveront pas non plus.

3. Et enfin, une compensation à 100%! Aliexpress promet généreusement une compensation au cas où quelque chose se produirait néanmoins.

  "Et en plus, payer sans mot de passe est beaucoup plus rapide et facile, profitez-en", m'ont-ils conseillé. Cela semble si logique - ils ne pensaient tout simplement pas que ce serait aussi facile et rapide pour les attaquants.

Et le dernier conseil du support technique: si vous êtes toujours inquiet, supprimez simplement les détails de votre carte de crédit! Quoi? D'une certaine manière, n'inspire pas confiance. Un système ne devrait-il pas être sûr et sécurisé?

Pour résumer

La vulnérabilité est très simple. C'est comme si chaque équipe de développement comptait sur les autres, et finalement tout le processus est vulnérable! J'espère que Aliexpress / Alipay corrigera cette vulnérabilité dès que possible! Il est trop facile de partir tel quel! J'ai essayé à plusieurs reprises de contacter le support Aliexpress / Alipei pour montrer cette vulnérabilité, mais j'ai toujours la même réponse: ne vous inquiétez pas, tout est sous contrôle. Personne ne veut écouter et supprimer cette vulnérabilité.

Ici, il serait possible de terminer, mais j'ai décidé d'approfondir un peu plus.

Après avoir exploré les nouveaux monteurs Aliexpress, j'ai trouvé une vulnérabilité supplémentaire sur le site. Si quelqu'un a un téléphone avec l'application Aliexpress, il peut se connecter assez facilement à son compte également sur le site. Tout cela grâce au nouveau processus d'autorisation via le code QR situé sur la page d'entrée d'Aliexpress.

Faites attention au signe QR dans le coin de la page de connexion du compte.

Il suffit de cliquer sur le code QR, de le scanner via l'application Aliexpress et de confirmer. Cela vous permettra de vous connecter au compte sur le site sans mot de passe. Ici, vous pouvez voir toutes les données utilisateur, à partir de là, vous pouvez vous connecter au compte Alipei! Bien sûr, vous ne pouvez pas voir les détails de la carte de crédit, mais vous pouvez voir presque tout.

Enfin, nous résumons enfin

  Ma recommandation pour tous les utilisateurs Aliexpress / Alipei: si vous utilisez l'application et que vos informations de carte de crédit sont enregistrées dans ce service, mettez un verrou sur votre téléphone (cela est important pour la sécurité générale de vos données personnelles) et assurez-vous d'entrer votre numéro de téléphone à Alipei pour Recevez des notifications sur les achats et les paiements: de cette façon, vous saurez si quelque chose se passe.

Ou faites ce que le support Alipay vous offre: si vous êtes toujours inquiet pour la sécurité, retirez la carte de crédit du service Alipay.

Depuis hier, le 12 octobre 2016, de nombreux utilisateurs d'AliExpress qui ont précédemment lié leur portefeuille Alipay à leur compte et effectué des paiements pour leurs commandes en utilisant ce système de paiement ont commencé à recevoir des lettres des boîtes aux lettres du sous-domaine alipay.com avec le message suivant:

Cher client,
  Nous avons le regret de vous informer qu'en raison d'ajustements commerciaux, le service de solde Alipay sera résilié à partir du 1er janvier 2017 (PDT). Veuillez utiliser votre solde restant dès que possible. pour trouver plus de détails.
  Veuillez accepter nos sincères excuses pour tout inconvénient que cela pourrait causer.

Je vous remercie.
  Alipay

Un message similaire, mais déjà dans la langue maternelle, peut être vu si vous vous connectez à votre compte sur Aliexpress et accédez au menu sous le lien "Mon Alipay":

Le même message apparaît en haut de la page lors du passage au paiement d'une commande sur le site AliExpress.

L'essence du problème

Dès le début de la nouvelle année, la plateforme AliExpress cessera de gérer les comptes Alipei. Cela signifie qu'il deviendra impossible de les reconstituer, ainsi que de recevoir des remboursements sur les litiges gagnés sur vos comptes Alipay.

Cependant, les utilisateurs ne peuvent pas reconstituer un compte dans Alipay pendant longtemps. Mais dans certains cas, les remboursements sur les transactions litigieuses sont toujours venus sur le compte d'Alipei.

Dans tous les cas, si quelqu'un a des fonds non dépensés sur un tel compte, l'administration AliExpress recommande fortement de les utiliser pour payer leurs commandes jusqu'à la nouvelle année.

Alipey Account Termination Algorithm

2. Si le client a un montant ne dépassant pas 30 $ sur le compte, il sera compensé à l'utilisateur sous la forme d'un coupon, qui peut être utilisé lors du paiement de la commande Aliexpress tout au long de 2017 (plus précisément, il sera valable 1 an à compter de son émission).

Le montant du coupon sera en quelque sorte «approximé» à la valeur entière la plus proche. Très probablement, il est arrondi. Mais ce n'est que notre supposition.

L'administration commencera à émettre des coupons appropriés à titre provisoire à partir de la mi-janvier 2017.

3. S'il reste plus de 30 $ au titulaire du compte Alipei, alors 30 $ seront convertis en les mêmes coupons AliExpress et le solde pourra être retourné via un compte bancaire (ou via le système). Mais il faut comprendre qu'une telle opération ne sera pas gratuite. L'explication détaillée, disponible sur le lien suivant, met en garde contre une commission minimale pour chaque virement bancaire de 15 $. Avec un grand solde, la commission peut être plus élevée.

Il est donc préférable de dépenser les fonds restants, afin de ne pas perdre une partie de l'argent à l'avenir.

Il sera possible de retirer les fonds restants après le 1er janvier 2017 sur le portefeuille Alipei. Vous pouvez y suivre l'état de tous les transferts. Tous les virements bancaires arrivent le plus souvent sur le compte du client dans un délai de 7 à 10 jours ouvrables (bancaires).

Comment payer les commandes après le 1er janvier 2017

Les utilisateurs n'auront aucun problème en raison de la résiliation du service des comptes Alipay sur le site AliExpress. Comme maintenant, il sera possible de payer des commandes en utilisant divers systèmes de monnaie électronique, tels que Yandex Money, Webmoney, QIWI, ainsi que des cartes de paiement bancaire (y compris celles qui étaient liées à un compte Alipay).

Prenez soin du problème de "vider" le portefeuille Alipay maintenant, plus tard, vous pouvez simplement oublier la nécessité de résoudre ce problème et d'avoir des problèmes avec le retrait d'argent.

LA CLOCHE

Il y a ceux qui ont lu cette nouvelle avant vous.
Abonnez-vous pour recevoir des articles frais.
Courriel
Prénom
Nom de famille
Comment voulez-vous lire The Bell
Pas de spam