Как Яндекс в очередной раз рассылает спам и врет пользователям. С логами, картинками и прочими пруфами

В конце сентября владельцы почтовых ящиков на «Яндекс.Почте» получили любопытное письмо с заголовком «Яндекс.Вебмастер: уведомления о важном»; любопытное в нем начиналось прямо с заголовков, полную версию которых вы найдете под спойлером, а здесь я лишь обращу внимание на самую мякотку.

Заголовки Яндекс.Спама
Received: from postback22c.mail.yandex.net (postback22c.mail.yandex.net [2a02:6b8:c03:500:1:45:d181:da22]) by djju6gayqdmhbunp.iva.yp-c.yandex.net (notsolitesrv/Yandex) with LMTP id 4x4blcsi5T-akqoVVPI; Sun, 24 Sep 2023 22:18:56 +0300
Received: from mail-nwsmtp-mxfront-production-main-52.sas.yp-c.yandex.net (mail-nwsmtp-mxfront-production-main-52.sas.yp-c.yandex.net [IPv6:2a02:6b8:c08:617:0:640:8eef:0]) by postback22c.mail.yandex.net (Yandex) with ESMTP id 0743B5E4EF; Sun, 24 Sep 2023 22:18:56 +0300 (MSK)
Received: from mail.yandex.net (unknown [176.59.164.15]) by mail-nwsmtp-mxfront-production-main-52.sas.yp-c.yandex.net (mxfront/Yandex) with ESMTPS id lIT0dPBYNW20-fUmtSbZe; Sun, 24 Sep 2023 22:18:55 +0300
X-Yandex-Fwd: 2
Authentication-Results: mail-nwsmtp-mxfront-production-main-52.sas.yp-c.yandex.net; dkim=pass header.i=@webmaster.yandex.ru
X-Yandex-Spam: 4
X-Yandex-Uid-Status: 4 14786724,256 37595308,4 18465836,4 4952230,4 8611889,4 29668021,4 282750276,256 8008069
Received: from sas1-f9f745258c93.qloud-c.yandex.net (sas1-f9f745258c93.qloud-c.yandex.net [2a02:6b8:c08:1aa8:0:640:f9f7:4525]) by gxthcj2iq5lgym2k.sas.yp-c.yandex.net with LMTP id kRgDeEqouZ-9m2CtpUV for <arhipcos@yandex.ru>; Mon, 18 Jul 2022 13:13:26 +0300
Received: from g6g4z327noxsgi4q.iva.yp-c.yandex.net (g6g4z327noxsgi4q.iva.yp-c.yandex.net [2a02:6b8:c0c:7918:0:1324:2839:0]) by sas1-f9f745258c93.qloud-c.yandex.net (yaback/Yandex) with ESMTP id S11C6BitW5-DQQuLIwE; Mon, 18 Jul 2022 13:13:26 +0300
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=webmaster.yandex.ru; s=mail; t=1658139206; bh=0FtW2DuW2WocLMECpHCYv3gvRWHjGkJrRzrJzs2687s=; h=Subject:Message-ID:To:From:Date; b=Bv3pMcX1vOoqm5Rj7xLxec5dJrX764Ai6rTQ47lAHkHldGp+t1EXRp4UVxS+C8Tiz 6sLTBifsSoqPHbpWM4fKICviVhFi660/2nFxaFN57b9o+FcFj1MRxXZ98HAZvF82Y1 36TjCxjaj5LvyXSoGQ+kVIescsI0h9E/AIqpe7fU=
Received: from g6g4z327noxsgi4q.iva.yp-c.yandex.net (localhost [127.0.0.1]) by g6g4z327noxsgi4q.iva.yp-c.yandex.net (Postfix) with ESMTP id AC47158400B4 for <arhipcos@yandex.ru>; Mon, 18 Jul 2022 13:13:26 +0300 (MSK) Date: Mon, 18 Jul 2022 13:13:26 +0300 (MSK)
From: «Yandex.Webmaster» <devnull@webmaster.yandex.ru>
To: arhipcos <arhipcos@yandex.ru>
Message-ID: <970774894.264272.1658139206704.JavaMail.root@g6g4z327noxsgi4q.iva.yp-c.yandex.net>
Subject: =?UTF-8?B?0K/QvdC00LXQutGBLtCS0LXQsdC80LDRgdGC0LXRgDog0YM=?= =?UTF-8?B?0LLQtdC00L7QvNC70LXQvdC40Y8g0L4g0LLQsNC20L3QvtC8?=
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----=_Part_264270_927711215.1658139206693"
X-Yandex-Forward: bf72469a4796c977700cfa5f831f82f3
Return-Path: noreply@geekbrains.com
X-Yandex-Forward: db550a37c89edb588894622ff418cde0
X-Yandex-Forward: 9fed5c97fb217b8a3bf565d7995718ad
X-Yandex-Forward: fc19dffc660c24d8e163bac037970dd1
X-Yandex-Forward: f42312961ab4e430977751ec5be5a91f
X-Yandex-Forward: b67fe7fec4acfde69fafb342d640c9db
X-Yandex-Forward: 63c3afce5afd078f433a5a125be74ea8
X-Yandex-Forward: d177bee76c4bfb623d915e762dfb2c06
X-Yandex-Forward: 8c58b60fadb7435c49c84e63786c67d0

Во-первых, во всех письмах вне зависимости от адреса реального получателя в заголовке To: был указан адрес arhipcos@yandex.ru Я прекрасно знаю про заголовки Cc: и Bcc:, а протокол SMTP знает только один способ не отразить адрес реального получателя в заголовках Received: для этого все SMTP-сервера между отправителем и получателем письма должны контролироваться «заинтересованным лицом», что мы и наблюдаем в данном случае. Т.е. из приведенных ниже заголовков письма невозможно понять, на какой именно адрес оно было доставлено и каким чудом это произошло.

Во-вторых, если верить заголовкам, увлекательное путешествие письма с дикими гусями между gxthcj2iq5lgym2k.sas.yp-c.yandex.net и им же самим под именем mail.yandex.net занимает 10 месяцев. А если верить строке © 2019 Яндекс.Вебмастер в конце письма, то его полное увлекательных приключений путешествие по серверам Яндеса от отправителя к адресату заняло и вовсе 4 года. Яндекс – доставим все, просто не сразу! (даже если вы не просили).

В-третьих, согласно заголовку Return-Path: ответные письма должны направляться на адрес noreply@geekbrains.com а не devnull@webmaster.yandex.ru, который указан в заголовке From: Я оставляю эту деталь без комментариев, просто как забавный факт.

Перейдем теперь к содержимому нашего любопытного послания, которое начиналось с традиционного уже для Яндекса вранья: Спасибо, что пользуетесь сервисом Яндекс.Вебмастер. Мы будем сообщать о важных изменениях ваших сайтов в Поиске…

Думаю, излишне говорить, что многие реальные получатели этого письма (в моем случае – 2 из 3) никогда в жизни не пользовались сервисом «Яндекс.Вебмастер» и у них нет никаких сайтов, но дальше еще интереснее. Все ссылки в письме не уникальны, хотя казалось бы: если ты на самом деле пишешь своему клиенту – сделай ссылку на настройки именно этого пользователя (конечно, если такой пользователь у тебя реально существует).

Зато еще до всех ссылок, еще до всего остального письма идет следующий код:
<img src="https://webmaster.yandex.ru/tracker?userId=68677881&messageType=SERVICE_SUBSCRIPTION_NOTIFICATION&timestamp=58139206&digest=c3a475127f977c22ab4caa4a3ab508825468d4793fced1b5c831e67f848" width="0" height="0" style="display: none; visibility: hidden; opacity: 0; left: -9999px; top: -9999px;">

Картинка с уникальными параметрами, которую отправитель всеми силами пытается скрыть от получателя: display: none; visibility: hidden; opacity: 0; left: -9999px; top: -9999px Оставалось добавить clip-path: polygon(0); color: transparent; z-index: -100500 – чтобы уж наверняка, но и без того мы имеем дело с обычной спамерской техникой тайного отслеживания факта прочтения спама конкретным получателем.

В сухом осадке мы видим очередную рассылку «Яндексом» спама, прикидывающегося письмом пользователям сервиса «Яндекс.Вебмастер», при этом спама намерено затрудняющего понимание, как он попал к получателю (видимо, чтобы «Яндекс» мог отовраться обычной ошибкой), но при этом же спама отслеживающего, открыл ли его получатель, и тщательно скрывающего факт этого отслеживания.

На закуску переписка с биороботом из службы поддержки «Яндекс.Почты», прикидывающимся шлангом и выгораживающего своего работодателя-спамера. За кадром осталось мое исходное обращение, направлено через форму обратной связи, с приложением исходника письма с полными заголовками.

[Поддержка, внимательно ознакомившись с жалобой]
Чтобы всё проверить, нам понадобится техническая информация о письме. Мы сможем её получить, если вы перешлёте письмо в полной версии <…>

[Повторно отправляю заголовки и письмо]
Received:
<…>

[Поддержка, «изучив» затребованную «техническую информацию»]
Отправитель может указать ваш адрес в поле «Скрытая копия (Всс)» — тогда вы получите письмо, но не будете видеть свой адрес в поле «Кому». Вероятнее всего, письмо, отправленное таким образом — спам. Также, например, у получателя может быть настроена пересылка на ваш адрес.

[Закатывая глаза: а то я не знаю, что это спам]
Это письмо послано самим Яндексом, и я хочу знать точную причину, почему оно оказалось в моем почтовом ящике.

[Поддержка, снова внимательно изучив 2 строчки моего письма]
Как и другие почтовые сервисы, мы прикладываем все усилия, чтобы оградить пользователей от подобных случаев. Просим вас игнорировать это письмо. [Два абзаца бла-бла-бла на тему, как нажимать кнопку «Спам» в веб-версии почты.]

[Закатывая глаза: типа я знаю, где взять заголовки письма, но не умею нажимать кнопку «Спам»]
Я спрашивал, как письмо с чужим адресом получателя и отсутствием каких-либо упоминаний моего адреса в заголовках Received оказалось в моем почтовом ящике, а не что мне делать с этим письмом.

[Поддержка: не прокатило, вычеркиваем]
Наши разработчики ещё смотрят, почему так вышло. Ожидаем, что им потребуется время, чтобы разобраться и найти решение. Когда всё будет готово — свяжемся с вами.

Ау, Яндекс.Спам, ваши разработчики с 25 сентября все еще не выяснили, почему так вышло? Тикет 23092419361966797 если что… хотя что, собственно, вы можете сказать, когда и так всем все понятно?

Комментарии (84)


  1. Bella00
    16.10.2023 08:50
    +9

    Резину тянут, вот и не отвечают...


    1. Maxim_Q
      16.10.2023 08:50
      +52

      А потом ответят: - по данному тикету не было ответа в течении XX дней и он автоматически закрыт! Оцените пожалуйста качество обслуживания, от 1 до 5 где: 5 - отлично, 4 - все хорошо, 3 - мне понравилось, 2 - прекрасно, 1 - я доволен.


      1. Mike-M
        16.10.2023 08:50

        Каждая компания халтурит как может.

        Мегамаркет, например, наоборот, отвечает оперативно, однако оценить качество обслуживания невозможно – битые ссылки.

        За почти полтора месяца четыре обращения по этой теме создал: GDS-1830789, GDS-1992822, GDS-2058486, GDS-2058486. И попросил руководителя связаться со мной.

        Бестолку. Никто не связался, а все четыре обращения закрыты под благовидными предлогами.

        И такой саботаж практически в любой компании. Может кто-то объяснит, что вообще происходит? Is this world still spinning around?


  1. domix32
    16.10.2023 08:50
    +26

    Мне интересно у кого-нибудь вообще есть success story про общение с яндексом касательно технических проблем с их продуктами. Помнится тоже общался с их ТП по поводу доступа к старому аккаунту я.еды после того как они свой я.ид выкатили. Спустя несколько недель общения и десятка пересозданных и удалённых новых аккаунтов воз и ныне там.


    1. AzamatKomaev
      16.10.2023 08:50
      +12

      В поддержке Yandex.Cloud работают весьма отличные специалисты, всегда помогали с проблемами, воспроизводя в крайнем случае мой сценарии использования проблемного сервиса.

      Также при подключении собственных GitLab репозитории к Yandex Tracker предложили провести беседу с Product Manager-ами облака и Managed GitLab, спросили мнение про существующие возможности трекера и гитлаба и попросили дать фидбек на новый дизайн трекера.


      1. keenx
        16.10.2023 08:50
        +3

        Success story поддержки Yandex Cloud это удалить все серверы и после обращения дать купон на 4000 рублей на месяц.

        А ещё заблокировать все серверы в корпоративном аккаунте потому что биллинг перестал видеть мою платежную карту, привязанную в личному аккаунту в Яндекс Такси. Якобы они больше не могут проверить личность владельца аккаунта. Вернули серверы через несколько дней.


    1. Tempelfeld
      16.10.2023 08:50
      +6

      В Яндекс.Картах помогли даже больше, чем их просил.


    1. hullaballoo
      16.10.2023 08:50
      +1

      Поддержка Диска сначала всё поломала, но потом сама же и починила (радикальнейшим способом, но по обоюдном согласию - обнулением всего содержимого диска), сравнительно оперативно.


      1. iworld2rist
        16.10.2023 08:50
        +9

        У меня была такая же ситуация с Яндекс Музыкой. После ухода Спотифай из РФ начал перетаскивать всю медиатеку из Спотифая в Яндекс Музыку, (в Спотифай у меня, на минуточку, на тот момент было 14К песен).

        Перетащил 10К песен и оказалось, что у Яндекс Музыки лимит на всю аудиотеку -- это 10К. Попросил поддержку удалить песни, оставив альбомы и исполнителей (я и альбомы с исполнителями в Яндекс Музыку переташил).

        Поддержка ответила, что может только под ноль очистить данные Яндекс Музыки, я с сожалением согласился, но потом забил на то, чтобы второй раз перетаскивать музыку в Яндекс и отказался от Яндекс Плюса, оставив Спотифай.


      1. Ogoun
        16.10.2023 08:50
        +3

        Починили диск? Теперь он умеет работать с файлами больше гигабайта и они научились давать скачивать из браузера большие архивы? Или они допилили десктоп клиент чтобы он умел понимать их же ссылки и не течь по памяти с постоянными вылетами? А то я с диска ушел ввиду невозможности пользования столь совершенным сервисом написанным лучшими программистами РФ, и может не заметил что он стал просто обычным рабочим продуктом.


        1. Newbilius
          16.10.2023 08:50
          +1

          Файлы более 1 ГБ умеет и загружать на диск, и скачивать. Вылетов клиента не встречал.


        1. Didimus
          16.10.2023 08:50
          +1

          В сравнении с онедрайвом скорость работы гораздо выше. Забирать свои файлы несколько недель это так себе удовольствие


        1. MaFrance351
          16.10.2023 08:50
          +2

          Но там до сих пор остался прикол вида "Превышен лимит скачивания файла". И скачивать можно, только если сохранить себе на диск или купить подписку.


        1. dartraiden
          16.10.2023 08:50

          Теперь он умеет работать с файлами больше гигабайта

          Гигабайтный лимит это ограничение бесплатного тарифа. На платных размер одного файла - до 50 гигабайт.


    1. pyrk2142
      16.10.2023 08:50
      +12

      У меня есть вообще уникальный опыт общения с поддержкой о проблемах поддержки, которую не захотела решать поддержка.

      Я как-то заказал товар из интернет-магазина в постомат Яндекса, написал в поддержку, чтобы уточнить, можно ли продлить срок хранения, либо надо спешить и забирать. Мне сообщили, что все продлили, но в итоге товар уехал из постомата, в поддержке заявили, что их сотрудник ошибся, на вопросы о компенсации стали извиняться, что подвели, реальных специалистов там нет, только копипастеры извинений.

      По моему опыту, в поддержке все настолько плохо, что они могут буквально заставить человека потерять деньги, а потом сидеть и извиняться.


    1. vilox
      16.10.2023 08:50
      +3

      Поддержка “Яндекс 360 для бизнеса” помогала быстро и по делу, хотя у меня бесплатный тариф


    1. VBKesha
      16.10.2023 08:50
      +1

      Давным давно, была проблема на некоторых компах с XP не монтировался их диск по WebDav. Даже посылал им виртуалку с где баг повторялся. Пофиксили, ещё и места в подарок подкинули.


    1. Tirarex
      16.10.2023 08:50
      +4

      Ужасный опыт заказа на маркете, возврата по гарантии, и возврата денег который тянется уже пол года, поддержка яндекса просто игнорит сообщения, и задвигались они только после начала процесса чарджбека.


    1. domix32
      16.10.2023 08:50
      +6

      Исходя из вышесказанного смею заключить, что клиентская ТП (еда, маркет, такси и прочее, чем пользуются миллионы) с техническими проблемами не бумбум. ТП в Яндекс для Dev/Biz работает, но это не точно.


      1. visse
        16.10.2023 08:50

        Перечисленные сервисы и в других темах не бум-бум. Та же «Лавка»: заказ могут вообщее не привезти и отметить его как выполненный, нередко привозят просроченную еду, чат техподдержки сломан, по телефону «пхсш-пшш.. вас плохо.. пхшшш..», «вернусь с информацией через 5 минут» превращается в несколько дней, ну и метка мошенника на аккаунт «Яндекс» как бонус.


        1. domix32
          16.10.2023 08:50

          С поддержкой еды касательно заказов проблем особо не было - говоришь, что есть проблема, если надо - шлёшь пруфы и деньги возвращаются на базу. Лавкой не пользовался, поэтому про неё сказать ничего не могу. Такси - просто набор каких-то рандомных чисел, которые с тебя спишут и про которые в ТП тебе никто не расскажет, если вообще соизволят прореагировать.


      1. Mike-M
        16.10.2023 08:50

        клиентская ТП с техническими проблемами не бумбум

        Более того, ТП даже не имеет возможности связаться с R&D напрямую, чтобы уточнить ответы на эти самые технические вопросы.

        Но хуже другое. Такая беда практически в каждой компании ????


    1. ruraic
      16.10.2023 08:50

      Дело было несколько лет назад. Я получил автоматический бан акка на яндекс почте, к которой было привязано управление почтовым доменом конторы, в которой я работал. Причина так и осталась неясна - то ли потому, что я логинился с разных локаций, то ли из-за того что я пытался войти в приватном режиме браузера. Что я ни пытался сделать, восстановить доступ не получалось. Написал в саппорт, описал проблему, приложил пруфы владения аккаунтом. На успех особо не надеялся, но вариантов не было. В поддержке ответили, что разбанить его не могут, но могут перепривязать управление доменом к другому аккаунту, что меня вполне устраивало. Создал аккаунт и саппорт привязал управление доменом к этой учетке. Вполне себе success story, кмк.


      1. LF69ssop
        16.10.2023 08:50
        +1

        Есть у яндекса такая штука как "секретный вопрос". Почему-то мой ответ к этому вопросу не подходит.

        Я знаю пароль, я пользуюсь ящиком, но сменить или отключить этот самый секретный вопрос нет никакой возможности. ТП в этом вопросе категорична.

        И плевать бы, но иногда на Яндекс нападает паранойя, и он требует кроме пароля еще и "секретный вопрос"..


        1. Dolios
          16.10.2023 08:50
          +2

          Ага. Особенно офигенно, что этот секретный вопрос с секретным ответом я придумывал больше 20 лет назад и всё это время он был никому не нужен. А теперь, внезапно, мне не дают без него залогиниться, несмотпя на то, что пароль я знаю. А ведь изначально этот секретный вопрос планировался для восстановления забытого пароля..


          1. dartraiden
            16.10.2023 08:50

            Это ладно, у mail.ru заставляют вспомнить пароль, с которым регистрировалась почта (из-за входа через несколько различных VPN за короткое время, заблокировали аккаунт, заподозрив взлом) .

            В итоге, я плюнул и написал в поддержку не почты, а их Облака, мол, парни, я знаю текущий пароль. У меня настроено приложение для 2-факторной авторизации, могу сгенерировать код. Могу перечислить все файлы, хранящиеся в облаке (легко - они у меня на компе лежат). Неужели этого мало и нужен именно пароль от почты, которую я регистрировал почти 20 лет назад?

            Через несколько часов мне молча прислали ссылку на смену пароля.


        1. Ivanii
          16.10.2023 08:50
          +1

          Я так 2 вспомогательных ящика потерял, на самом деле этот вопрос - ответ дыра социальной инженерии в авторизации Яндекса.


          1. Dolios
            16.10.2023 08:50
            -1

            Тогда мой ящик в безопасности, я ни вопроса, ни ответа не помню :)


    1. YuriyPashkov
      16.10.2023 08:50

      В AppMetrica поддержка очень даже адекватная. Несколько раз писал им по различным вопросам, касающихся работы их SDK в iOS, - отвечают довольно быстро и по делу.


    1. vosokin
      16.10.2023 08:50

      Общался как-то со специалистом поддержки Яндекс.Тревел по вопросу подключения к искомой партнерке, так этот "спец" даже был не в курсе, что у них есть какая-то партнерская программа.


  1. VladimirFarshatov
    16.10.2023 08:50
    +1

    В-третьих, согласно заголовку Return-Path: ответные письма должны направляться на адрес noreply@geekbrains.com а не devnull@webmaster.yandex.ru, который указан в заголовке From: Я оставляю эту деталь без комментариев, просто как забавный факт.

    Ну то, что это спам от Яши, Вы показали наглядно. Но вот его причина, может как раз крыться тут: предположим что этот ящик не удаляет письма автоматически, а сохраняет их у себя и просматривается также как и другие .. нельзя так настроить? Можно, и не думаю что это сложно.. фиксить письма с нужным текстом в заголовках, остальное выкидывать..

    Только .. что даст geekbrains ответное письмо? Какого уровня "погромист", получивший спам, пожелает на него ответить? странно это всё.. Но, как желание загрузить ответами не свой ящик - то же пойдет с натяжкой.. или Яшин девнул тоже не удаляет письма? о-о-о...


  1. A-V-tor
    16.10.2023 08:50
    +13

    Вообще Яндекс то еще дно, заметил что мои лайки и дизлайки на отзывы магазинов в Яндекс маркете просто не отображаются... Написал в поддержку около месяца назад, ответили что да их косяк и собираются исправить. В итоге просто забили и мой лайк/диз тупо игнорятся.


    1. gxcreator
      16.10.2023 08:50
      +13

      Это не баг, это фича.


    1. DonStron
      16.10.2023 08:50
      +15

      Это не баг, то есть врут. У них вовсю работает так называемый "теневой бан", когда они не публикуют отрицательные отзывы, хотя пользователь видит этот отзыв якобы опубликованным. Видимо так проще делать, чем разбираться прав пользователь в своём отзыве или нет, проделки это конкурентов или нет.
      В общем пользователь оставил отзыв и на том успокоился, а если зайти через другой профиль или просто через режим инкогнито броузера, то отзыва не будет видно.
      У меня было так два раза относительно разных компаний, выявил, что отзыв виден только мне, бодался с поддержкой, доказывал документами, что у меня есть договор бумажный с этими конторами и отзыв правдив. Но нет, ссылаются на "алгоритмы" и "решение окончательное и пересмотру не подлежит".
      Так что теперь и отзывы не оставляю и другим отзывам не верю, так как отрицательные просто часто не пропускаются или не видны.
      К сожалению такая вот новая реальность с перекосом в положительные отзывы: положительные накручиваются и сложно отследить накрутку, а отрицательные не публикуются, так как яндекс не хочет быть арбитром, ведь с ними и сами магазины будут бодаться по поводу удаления "отрицательных" отзывов, не хотят связываться.


      1. samponet
        16.10.2023 08:50
        +1

        С 2gis аналогично, по крайней мере в 2021 так и обстояло.


      1. nidalee
        16.10.2023 08:50
        +5

        Я тоже как-то на товар оставил негативный отзыв, а они его снесли, сославшись на то, что я на бота похож.

        Отправил им в ответ чек, а они сказали, что им пофигу и чек их не интересует.

        Так что если купите какую-нибудь бяку, а потом посмотрите отзывы, а там пять звезд - знайте, это таких как я посносили :)


        1. Mike-M
          16.10.2023 08:50

          Хм, а вот это странно. На Яндекс.Маркете полно отрицательных отзывов на товары. По крайней мере, сейчас.


      1. A-V-tor
        16.10.2023 08:50
        +4

        Я с вами согласен на 100%
        Они не просто не хотят разбираться с магазинами на площадке, а поддерживают и покрывают их. Был заказ на маркете и продавец подлогом и обманом попросил меня перенести доставку заказа, ссылаясь что Яндекс накосячил и зазбоил. Обратился в саппорт, они ответили что сбоя не было. Спросил почему продавец врет, ответили что будут разбираться, уточнил когда будут результаты разбирательств, дали ответ в стиле не ваше дело, то что вас обманули на нашей площадке, это внутренне дело компании.


        Решил оставить отзыв на магазин и его конечно не опубликовали, ссылаясь на то что отзыв можно сделать, только после получения товара. Вообще как я искал ссылку на форму для оставления отзыва это отдельная история...


    1. Mike-M
      16.10.2023 08:50

      ответили что да их косяк и собираются исправить

      Это вам еще повезло, что Яндекс хотя бы свою ошибку признал. У меня в аналогичной ситуации Яндекс сослался на "особенность работы автоматических алгоритмов", которым компания доверяет больше, чем неопровержимым доказательствам со стороны пользователя.


  1. ivanovsa_ru
    16.10.2023 08:50

    Яндекс те еще спамеры. Мне периодически звонит Алиса, которая "совместно с проектом Яндекс.Плюс... " Дальше я просто сбрасываю звонок )


    1. ifap Автор
      16.10.2023 08:50
      +4

      Зачем же сразу сбрасывать, когда есть способ лучше?


      1. ivanovsa_ru
        16.10.2023 08:50

        Слишком много телодвижений, к сожалению. Если бы была приложуха на телефон, которую можно было бы приладить к записи разговора и автоматическому отправлению всех заявлений куда надо...



    1. BarakAdama
      16.10.2023 08:50
      +1

      Вы правда считаете, что это Яндекс вам звонит?


      1. ivanovsa_ru
        16.10.2023 08:50

        Да, правда считаю. Может, конечно, при следующем звонке дослушаю, чего там алисин голос мне предлагает, и поменяю свое мнение, но пока что у меня нет оснований считать иначе.


        1. BarakAdama
          16.10.2023 08:50
          +2

          Мне казалось, что многочисленные звонки от сотрудников служб безопасности банков уже приучили всех не верить на слово. Но да, возможно я просто смещён. Вот был даже пост про это.


  1. Ivanii
    16.10.2023 08:50
    +4

    Да Яндекс давно дно облюбовал, ради продажи рекламы и просто баги:

    В моем рейтинге антирелевантности поиск Яндекса занимает 2 место после Озона.

    Яндекс браузер отключает Ublock Origin на доменах Яндекса(Автору и т.д.).

    Переводчик Яндекс браузера стал отваливаться посреди страниц.

    Яндекс диск после недельной работы вводит компьютер в ступор(даже курсор мыши начинает плавать), лечится рестартом Яндекс диска, багу несколько лет, компьютер у меня сменился, а баг остался.


    1. Timofeuz
      16.10.2023 08:50
      +3

      Ради любопытства, что есть в яндекс броузере такого, чего нельзя иметь в чистом хроме?


      1. Destructive
        16.10.2023 08:50
        +1

        В некоторых компаниях все остальные браузеры заблокированы политиками безопасности.


      1. Ivanii
        16.10.2023 08:50

        Работающий и не жрущий не в себя ресурсы браузер при 400х вкладках, перевод видео, озвучка текста и т.д.



      1. Mike-M
        16.10.2023 08:50

        Поддержка расширений в мобильной версии.


    1. Buzzzzer
      16.10.2023 08:50
      +8

      В моем рейтинге антирелевантности поиск Яндекса занимает 2 место после Озона.

      В моём рейтинге первое место занимает приложение "aliexpress рус", до которого добрались ручки из mail.ru


      1. Ivanii
        16.10.2023 08:50

        Попробуйте поискать уникальный редко встречающийся в интернете партнамбер, Озон выдаст мусор, Яндекс выдаст мусор, Али пустую страницу(возможно придется сортировку переключить на "заказы").

        Вот не совсем такой пример но тенденцию показывает:

        Яндекс находит этот продукт.

        Али тоже находит продукт(сортировка "заказы").

        Но вместо изображений этого продукта Яндекс выдает рекламу магазинов.

        И кавычки не помогают.

        Яндекс почти всегда находит что-то, даже если того что в запросе никогда на земле не существовало.


        1. Buzzzzer
          16.10.2023 08:50

          На али.ру по полному совпадению слов не ищет. Вот из последнего:

          Ищу `changhong b8u` - найдено одно совпадение с ценником x2 (недавно вообще ничего не находило)

          Добавляю слово `changhong b8u laser` - уже лучше, но логика слабо прослеживается.

          Были примеры еще "антирелевантнее", но сейчас не вспомню, к сожалению.
          После коллаборации с mail.ru стало ужасно. Ищу только на глобальном сайте.


    1. Destructive
      16.10.2023 08:50
      +1

      Яндекс браузер отключает Ublock Origin на доменах Яндекса(Автору и т.д.).

      Тоже столкнулся с такой проблемой. Решается установкой uBlock Origin development build.

      Также рекомендую прикрутить первый и второй блок листы, чтобы вырезать из выдачи Яндекс Поиска спонсорские ссылки.


    1. Lennonenko
      16.10.2023 08:50

      cc @Destructive
      попробуйте RU AdList JS Fixes в tampermonkey


  1. AVX
    16.10.2023 08:50

    Лет 15 назад или больше завёл себе яндекс Деньги. Закидывал понемногу, что-то где-то оплачивал. И что-то довольно быстро случилось так что перестало принимать пароль, а при попытке восстановить мне сказало - фиг тебе, нельзя это сделать. Техподдержка сказала надо написать заявление, на бумаге, нотариально заверить подпись, и отправить им. Я удивился, но сделал, вроде не сильно дорого. (нотариус ещë сильнее удивился). После этого доступ восстановили, деньги на месте и потом всë ок. Даже как оказалось мой аккаунт стал верифицированным (ну или как там). К слову, после завëл себе там карту, и была доступна бесконтактная оплата, в то время как у других банков рядом не было таких карт. Перевыпускали быстро и легко. Один раз наполовину сломалась - стала срабатывать на одном из терминалов через 2-3 попытки, и по запросу прислали новую, рабочую.

    По техническим вопросам только разок с pop3 была проблема, пока переписывался с ними, выяснил сам, что проблема с провайдером интернета была.

    Модерация в Яндекс картах (народные карты был проект, откуда в карты перекочевала масса данных) вполне адекватная, местами приходилось и поспорить, но в целом норм.


  1. hw_store
    16.10.2023 08:50

    А ещё яндекс по некоторым специфическим запросам показывает в выдаче на первой позиции мой корпоративный сайт, а на втором - сайт aliexpress, у которого по ссылке не содержится НИЧЕГО относящегося к запросу. Может быть и не стоило бы винить в этом яндекс - возможно это али нафигачил в коде своей страницы такое. Но раньше яндекс как-то заботился о релевантности выдаваемых ссылок, а сейчас, похоже, начальник соответствующего отдела говорит своим програмерам: "Ребята, гоните трафик любой ценой!" Иногда вместо али туда попадает ситилинк, или озон на третью строчку попадёт, но мне кажется, что ключевая роль в генерировании инфомусора принадлежит яндексу.


  1. kemm
    16.10.2023 08:50
    +2

    Во-первых, во всех письмах вне зависимости от адреса реального получателя в заголовке To: был указан адрес <...> Я прекрасно знаю про заголовки Cc: и Bcc:, а протокол SMTP знает только один способ не отразить адрес реального получателя в заголовках Received: для этого все SMTP-сервера между отправителем и получателем письма должны контролироваться «заинтересованным лицом», что мы и наблюдаем в данном случае. Т.е. из приведенных ниже заголовков письма невозможно понять, на какой именно адрес оно было доставлено и каким чудом это произошло.

    Ну, во-первых, это очевидно неверно. Адрес получателя в Received необязательный, более того — по RFC5321 SMTP серверу не стоит добавлять в часть for ... нескольких получателей, раздел 4.4:

    If the FOR clause appears, it MUST contain exactly one path entry, even when multiple RCPT commands have been given. Multiple paths raise some security issues and have been deprecated, see Section 7.2.

    Раздел 7.2:

    Especially when more than one RCPT command is present, and in order to avoid defeating some of the purpose of these mechanisms, SMTP clients and servers SHOULD NOT copy the full set of RCPT command arguments into the header section, either as part of trace header fields or as informational or private-extension header fields.

    А так как в случае нескольких получателей принципиально неясно, какой адрес писать, то разумнее всего это поле не добавлять вовсе.


    1. ifap Автор
      16.10.2023 08:50

      Но часть, начиная с for, с определенного момента просто исчезает из заголовокв: в 5 последних Received нет никакого адреса получателя и сервер не Яндекса не смог бы доставить это письмо никуда. Впрочем, он и принять его не мог бы. И нескольких адресов у нас тут тоже не наблюдается, везде фейковый архипка.


      1. kemm
        16.10.2023 08:50

        Но часть, начиная с for, с определенного момента просто исчезает из заголовокв: в 5 последних Received нет никакого адреса получателя

        И? С определённого момента получателей могло стать больше одного. Например, юзверь может настроить пересылку писем на Н разных ящиков (вроде в япочте тоже так можно). Один раз письмо сложили оригинальному получателю, дальше пошло гулять для Н других, несколько из которых могут быть на одном домене. Вуаля, for <...> пропадает. И никакой магии и заговора рептилоидов.

        в Received нет никакого адреса получателя и сервер не Яндекса не смог бы доставить это письмо никуда. Впрочем, он и принять его не мог бы.

        Рвзберитесь всё-таки, как работает SMTP. Hint: Received: это такой debug print, не более того, никто не маршрутизирует письмо на основании него.

        И нескольких адресов у нас тут тоже не наблюдается, везде фейковый архипка.

        У нас недостаточно данных, что бы это утверждать.


  1. Mapck
    16.10.2023 08:50

    Да ну не сидят в ответах поддержки люди, которые могут быть в курсе причины подобных косяков. Так что хорошо, если хоть стандартный ответ получите


  1. iba-isakov
    16.10.2023 08:50

    Хмм, а зачем вообще нужна информация об открытии спама пользователем? Что дает эта статистика


    1. ifap Автор
      16.10.2023 08:50

      Существует ли адрес в принципе, если существует, то пользуются ли им, если пользуются, то как быстро/как часто, кто именно пользуется (пытаются по fingerprint сопоставить с известным им пользователем) и т.д.


      1. FreeNickname
        16.10.2023 08:50
        +1

        Плюс, полагаю, A/B-тесты рассылок, какие заголовки / оформление лучше работают, какие с больше вероятностью проходят спам-фильтры (если этот вопрос актуален).


    1. Dolios
      16.10.2023 08:50

      1. Ящик живой и им пользуются.

      2. Письмо прошло спамфильтры.

      3. Юзер склонен, как минимум, открывать спам-письма.

      Такого нужно в спец базу, его адрес гораздо ценнее и можно дороже продать.


      1. ifap Автор
        16.10.2023 08:50

        Конкретно в данном случае и конкретно с этим пользователем - облом по всем пунктам: письмо не выходило за пределы инфраструктуры Яндекса, так что 1-2 пункты не актуальны, а по п.3 в клиенте стоит запрет на загрузку содержимого из Интернета ;) Т.е. что пришло по SMTP - то и показывается в почтовом клиенте, а вот эти вот все src= - дураков нет.


        1. Dolios
          16.10.2023 08:50

          Ну, речь же не конкретно про вас, рассылка, наверняка, массовая.


          1. ifap Автор
            16.10.2023 08:50

            Насколько я могу судить, она осуществлялась только по адреса в доменах Яндекса, так что 1-2 пункты у всех отпадают.


  1. alekseypro
    16.10.2023 08:50
    +1

    Ну, раз нашли тут много "брёвен" в глазу Яндекса, то и я добавлю. В их рекламном SDK версия 6.0.1 под Android, почему-то не видно кнопки отказа от просмотра Rewarded рекламы.


  1. Mityai_SPb
    16.10.2023 08:50

    Не совсем по теме - о замечательной поддержке. Есть почтовый ящик Я.почты, созданный в 10е годы без настоящего имени, телефона и прочего. После очистки куки браузера их алгоритм решил меня проверить контрольным вопросом - и тут случилась промашка. На все просьбы техподдержке "прекратите валять дурака - я только что с того же адреса входил!" следовал отказ "Не можем вас идентифицировать - ненастоящее имя!" Нашёлся старый смартфон с сохранившимся входом в Я.почту, процитировал переписку вновь уже с нужной - ответ не изменился :) Случайно при добавлении резервной почты проверка секретного вопроса сбросилась (а алгоритм хорош, да!). Теперь боюсь кашлять - вдруг опять.

    Модерация карт один раз тоже подарила смех - для сотрудника пришлось обновлённый ГенПлан СПб найти, чтобы одна из улиц на Васильевском перестала быть односторонней. Но в остальных случаях было норм - правили.


  1. 13werwolf13
    16.10.2023 08:50
    +2

    я многое прощаю яндексу, со спамом в автоматическом режиме справляется thunderbird, медленная доставка редко превышает час а меня это устраивает, на веб страницах яндекса реклама прекрастно блочится силами dns резолвера на роутере..

    но недавно я переехал в другой город из-за чего стал чаще пользоваться навигатором (конечно же от яндекса) и буквально сгорел:
    1) на карте (часто перекрывая что-то полезное) куча рекламы
    2) отображаются все точки яндекс маркета (непонятно зачем, ибо если я ничего не заказывал мне нет смысла их видеть, а если я что-то заказал то я еду в конкретную а не в любую рандомную)
    3) панель управления воспроизведением музыки при КАЖДОЙ остановке перекрывается рекламой (мало того что яндекс намекает что лучше управлять музыкой ОТВЛЕКАЯСЬ ОТ ДОРОГИ В ДВИЖЕНИИ а не стоя на светофоре, так ещё и реклама максимально всратая, и словно подстраивающаяся не под мои интересы а под интересы кого-то максимально противоположных со мной вкусов)
    4) половина информации дублируется (вот на том перекрёстке нужно занять левую полосу, покажем это в трёх местах одновременно перекрыв пол карты)

    osmand, я вернулся
    яндекс, гори в аду для рекламщиков


    1. linux_art
      16.10.2023 08:50

      Половину пунктов можно отключить в настройках нафигатора. Правда закопано отключение глубоко.


      1. 2Grey
        16.10.2023 08:50

        Расскажите как?
        С новыми обновлениями навигатора, Яндекс убрал возможность отключать рекламу в наыигаторе


        1. linux_art
          16.10.2023 08:50

          Вы правы. Сейчас не вижу этих настроек. Но что интересно они работают со времен старой версии, когда я их включил видимо. Т.к. у меня такого адища на карте нету...


      1. 13werwolf13
        16.10.2023 08:50
        +1

        настройки были изучены вдоль и поперёк, нету там такой возможности, яндексу даже на это ума не хватило, даже покупка према не отключает рекламу.


        1. linux_art
          16.10.2023 08:50

          Раньше была. Сейчас тоже не вижу. Но при этом то что я отключил в старой версии - не отображается в новой, где этих настроек нету.


  1. megahertz
    16.10.2023 08:50
    +1

    За редким исключением, любая корпорация со временем превращается в бездушную машину с отвратительной поддержкой. Специалисты техподдержки, зачастую, не дотягивают до уровня ботов построенных на большой языковой модели ни по качеству, ни тем более по скорости ответа. И с этим ничего не сделать. Печально, но этот факт надо принять.


    1. A-V-tor
      16.10.2023 08:50
      +1

      В бездушную машину - да, но не обязательно при этом превращать сервис в дерьмо.

      Ваши слова можно в рамку, когда общаешься с саппортом думаешь ну наверное это бот, так как человек не может быть настолько глупым: "Специалисты техподдержки, зачастую, не дотягивают до уровня ботов построенных на большой языковой модели ни по качеству, ни тем более по скорости ответа."


      1. linux_art
        16.10.2023 08:50
        +4

        "Есть только две бесконечные вещи: Вселенная и глупость. Хотя насчет Вселенной я не уверен." А. Энштейн


      1. 13werwolf13
        16.10.2023 08:50
        +1

        интересное наблюдение: ТП в маленьких компаниях бывает полезным, а бывает и безполезным. ТП в крупных компаниях просто безполезно. А вот боты безполезны всегда, у любых компаний, как чатовые так и голосовые.


        1. Mike-M
          16.10.2023 08:50

          Точно! На примере М.Видео: что по телефону, что в чате нужно трижды (!) повторить тупому боту, чтобы он перевел тебя на оператора. Правда, это вина не бота, а тех, кто его так запрограммировал. В чате могли бы отдельный пункт меню сделать "Соединить со специалистом". Но нет, не хотят. Наоборот, стараются оградить своих сотрудников от покупателей.


          1. 13werwolf13
            16.10.2023 08:50

            в альфа банке с недавних пор бот впринципе разучился переводить на оператора по запросу. а до этого был мой любимый банк, а теперь никаких отношений с альфой я не поддерживаю.