10:11
21/6/2017

Jeśli jesteś klientem Play to ktoś obcy może mieć podgląd w Twoje dane i billingi. Jeśli dzwoniłeś ostatnio do banku to pewien klient Play może o tym wiedzieć. Poza tym Play ma problemy z niechcianymi doładowaniami, choć trudno ocenić skalę tego problemu. Co gorsza, biuro prasowe Play nie chce wyjaśnić skąd te problemy się biorą i czy zostaną rozwiązane.

“Stare” numery widoczne w Play24

Nasz Czytelnik, Matt, już we wrześniu ubiegłego roku zgłosił nam ciekawą rzecz. Miał numer na kartę w Play i korzystał z usługi Play24. Po jakimś czasie zapomniał o tym numerze, który zresztą stracił ważność. Kiedy Matt kupił nowego prepaida, przypomniał sobie o tym starym i postanowił zajrzeć do Play24.

Mam w zwyczaju sprawdzać zanim coś usuwam więc wchodzę na stary numer i co widzę: numer został przypisany do innej osoby posiadającej aktywny pakiet (rodzinny), pełna możliwość podglądu danych osobowych, faktur, połączeń, i wyeksportowanych kontaktów, itd. Dostępna jest również zmiana parametrów oferty, adresów korespondencyjnych tak jak własnego konta. Zapewne wymaga to potwierdzenia via sms/email ale te też można zmienić (chyba bez potwierdzenia – nie chcę sprawdzać).

To był pierwszy tego typu zgłoszony nam przypadek, kiedy któryś z naszych Czytelników zobaczył na swoim koncie Play24 dane innej osoby, która “odziedziczyła” jego stary numer numer. Kilka miesięcy później — w kwietniu — napisał do nas Piotr z tym samym problemem. Zobaczył dane innego abonenta, który obecnie korzystał z jego “starego” numeru:

Do swojego konta mam podpiętych kilka około 10 numerów (mój, żony, siostry, itp). Jeden z nich został dezaktywowany końcem tamtego roku… ale z konta PLAY24 nie został usunięty… Ktoś podpisując umowę w Play dostał ten mój numer który został dezaktywowany, a ja obecnie mam dostęp do [jego] danych osobowych, bilingow, pakietów z mojego konta. Lecz nie powinienem mieć do tego dostępu.

Dwa takie przypadki to już sprawa niepokojąca. Zgłosiliśmy się zatem do Play z prośbą o wyjaśnienia. Rzecznik Marcin Gruszka powiedział nam:

“Mam nadzieję, że to raczej pojedynczy błąd niedopatrzenie niż luka”

Wyjaśnienie sprawy wymagało przekazania firmie Play danych naszego Czytelnika, co zrobiliśmy po uzyskaniu od niego zgody. Sprawa została potem “wyjaśniona”, czyli Play sprawił, że numery zniknęły z konta Piotra. Niestety Play nie powiedział nam z czego wynikał błąd i czy może on występować częściej. Okazało się, że sytuacja w której dane osobowe klientów Play (i nie tylko dane osobowe) są widziane przez innych, dalej występuje…

Na początku czerwca zgłosił się do nas Marcin, który w Play24 widział nieswoje faktury i nieswoje historie połączeń. Marcin podesłał także zrzuty z ekranu.

Coś wyciekło temu Playu

Zaletą faktur są m.in. dokładne adresy

Znów zgłosiliśmy się do Play. Znów pomogliśmy namierzyć problem i Play znów “załatwił sprawę” kontaktując się z naszym Czytelnikiem i doprowadzając wygląd jego konta do “normalnego”. Niestety nadal nie wiemy ile osób może mieć podobne problemy i dlaczego ten problem w ogóle regularnie występuje. Play nie udziela nam w tej sprawie ani zadowalających, ani nawet bardzo podstawowych wyjaśnień.

Czy może być coś gorszego od ujawnienia przez Play danych teleadresowych i billingów innemu klientowi Play? Może…

Loguję się na swoje konto w Play i widzę cudze nagrania rozmów z bankami

Kilka dni temu napisał do nas Rafał, który korzysta z Wirtualnej Centralki Play. To usługa dla firm oferująca zarządzanie połączeniami bez inwestowania w dodatkową infrastrukturę. Logując się do swojej centralki Rafał zobaczył… listę nagrań rozmów wykonywanych z lub do Alior Banku i Nest Banku.

To wygląda raczej źle

Rafał nie odsłuchiwał tych rozmów uznając, że nie jest do tego uprawniony. Nie ustalił więc, czy dostęp do nagrań rzeczywiście był możliwy i jakiego rodzaju były to nagrania. Na marginesie, to postawa godna pochwały, nawet jeśli obniża sensacyjność zgłoszenia tego incydentu do naszej redakcji.

Co ciekawe, pozostałe dane widoczne na koncie Wirtualnej Centralki były danymi firmy Rafała. Nie doszło więc do przypadkowego logowania na inne konto. Rafał stwierdził też, że

“błąd wystąpił gdy użytkownik się wylogował i ponownie próbował zalogować. Nie było pytania o hasło. Przekierowało na stronę z nagraniami”

Znów zwróciliśmy się z pytaniami do Play oraz dodatkowo do Alior Banku i Nest Banku. Pierwsza odpowiedziała nam Joanna Nagierska z Aliora. Stwierdziła, że bank nie korzysta z Wirtualnej Centralki Play (co czyniło sprawę jeszcze bardziej zaskakującą). Czy w takim razie z centralki korzystała jakaś firma świadcząca usługę w outsourcingu dla tego banku? Niestety tego nie udało się nam dowiedzieć, ale gdyby któryś z czytelników miał takie informacje, z chęcią je poznamy (gwarantujemy anonimowość).

Joanna Nagierska dodała także, iż:

“Każde zgłoszenie dotyczące danych naszych klientów traktujemy poważnie i dlatego wyjaśniamy już tę sprawę”.

Nieco później odpowiedziała nam Ewa Sankowska z Play:

Panie Redaktorze, dziękujemy za informację. Skontaktowaliśmy się z klientem i błąd został naprawiony.
Dodam tylko, że załączony plik to lista nagrań, bez możliwości ściągnięcia i zapoznania się z ich treścią.

Pozostaje wierzyć na słowo. Przyjmując, iż rzeczywiście była to tylko lista nagrań, bez możliwości ściągnięcia, czy to znaczy, że nic się nie stało? Naszym zdaniem stało się, ponieważ doszło do ujawnienia przynajmniej numerów osób kontaktujących się z bankiem. Wysoce prawdopodobne, że byli to jednak klienci lub co najmniej osoby powiązane z tymi bankami. Osoba o złych intencjach mogłaby wykorzystać takie dane do finansowych scamów, typu: “Dzień dobry! Kontaktował się Pan z bankiem dnia…”.

Bardzo nas też ciekawi, czy zgodnie z nowym prawem, wszyscy klienci Play, których dane osobowe były ujawnione osobom postronnym, otrzymali stosowne powiadomienia.

Czy coś złego dzieje się w Play?

Niestety, w żadnym z opisywanych przypadków nie możemy uzyskać od Playa niczego innego ponad kilka słów komentarza w rodzaju “zajęliśmy się sprawą, dzięki“. Jest to bardzo niepokojące, bo problemy z Play24 powtarzają się, natomiast incydent dotyczący Wirtualnej Centralki dotyczył bardzo delikatnych informacji.

Może do udzielenia nam w tej sprawie informacji, bardziej skory od rzecznika Play, będzie jakiś pracownik? Jeśli tak, zapraszamy do kontaktu i gwarantujemy anonimowość (wy też ją sobie zagwarantujcie, nie kontaktując się z nami korzystając z łącz Playa :)

Aha, NEST Bank nie odpowiedział nam na pytania zadane już kilka dni temu. Coś było nie tak ze skrzynką mailową biura prasowego. Obiecano nam przesłanie odpowiedzi w najbliższym czasie.

Aktualizacja 21 czerwca

Ponownie rozmawialiśmy na powyższe tematy z rzecznikiem Play Marcinem Gruszką. Okazało się, że zwlekanie z odpowiedziami miało związek ze złożonością tematu. Play zajmował się już sprawą “odpinania” starych numerów od kont w Play24, ale temat najwyraźniej wymaga dodatkowego badania. Play nie ignoruje sprawy. W dodatkowych ustaleniach możecie pomóc Wy, tak więc jeśli macie problemy podobne do opisanych to dawajcie nam znać.

Aktualizacja 22 czerwca

Biuro prasowe Nest Banku przesłało do naszej redakcji następujące oświadczenie. Co ciekawe, ten bank również nie korzystał z Wirtualnej Centralki Play.

Pragniemy zapewnić, że systemy informatyczne Nest Banku pozostają bezpieczne dla naszych klientów, a przetwarzane z wykorzystaniem tych systemów dane osobowe oraz dane objęte tajemnicą bankową są odpowiednio chronione.

Jednocześnie informujemy, że Nest Bank akceptuje jedynie te rozwiązania teleinformatyczne, które spełniają wymagania ustawodawcy oraz regulatorów, dotyczące ochrony danych osobowych i tajemnicy bankowej, a także restrykcyjne procedury wewnętrzne. Narzędzia oferowane przez operatorów sieci komórkowych, takie jak rozwiązania w chmurze, nie są przez nasz bank stosowane.

W trosce o bezpieczeństwo naszych klientów i potencjalnych klientów sprawdzamy, czy dane osobowe przetwarzane przez naszych kontrahentów, są właściwie chronione. W przypadku jakichkolwiek nieprawidłowości, zostaną niezwłocznie podjęte niezbędne działania naprawcze.

Aktualizacja 26 czerwca

Biuro prasowe Alior Banku poinformowało nas, że ustaliło który z kontrahentów Alior Banku korzystał z Wirtualnej Centralki Play. Potwierdziło się zatem, że wyciek miał więc związek z firmą świadczącą usługi telemarketingu dla banku.

Zapewniamy, że żadne poufne dane banku nie zostały ujawnione – dodała Joanna Nagierska z Alior Banku.

Usługi telemarketingu świadczy dla Alior Banku kilka firm. Ich wykaz da się znaleźć na stronie banku.

Niestety nadal nie wiemy, czy błąd nastąpił po stronie firmy korzystającej z Wirtualnej Centralki (WC), czy może po stronie Play? Osoby zbliżone do Play poinformowały nas, że z wirtualną centralką jest sporo problemów od momentu komercyjnego wdrożenia usługi. Możliwe, że użytkownik Wirtualnej Centralki na etapie konfiguracji przypadkowo uprawnił numer innego klienta do zarządzania Wirtualną Centralką. Dopięcie numeru co WC jest potwierdzane SMS-em w rodzaju “Twój numer został dodany do WC o numerze xxx”, ale taką informację łatwo zignorować. Podkreślamy, że teoria o błędzie użytkownika WC to tylko domysł. Ani Play ani banki nie podały jednoznacznej informacji o tym, w jaki sposób doszło do udostępnienia listy nagrań.

Aktualizacja 27 czerwca

Nest Bank przysłał do naszej redakcji poniższe oświadczenie.

Niezwłocznie po otrzymaniu zgłoszenia podjęliśmy działania mające na celu potwierdzenie, czy ujawniona sytuacja dotyczy jednego z kontrahentów Nest Banku. Ustaliliśmy, który z przedsiębiorców wykorzystał rozwiązanie informatyczne dostarczone przez P4 i podjęliśmy niezbędne kroki w celu zapewnienia bezpieczeństwa informacji utrwalonych w ten sposób. Otrzymaliśmy zapewnienie, że treść rozmów nie została ujawniona.

Jednocześnie mając na uwadze bezpieczeństwo zarchiwizowanych nagrań, skontaktowaliśmy się niezwłocznie z P4, operatorem sieci Play i wyjaśniamy zaistniałą sytuację. Zapewniono nas, że sytuacja miała charakter jednostkowy, zaś treść rozmów jest bezpieczna.


Dowiedz się, jak zabezpieczyć swoje dane i pieniądze przed cyberprzestępcami. Wpadnij na nasz kultowy ~3 godzinny wykład pt. "Jak nie dać się zhackować?" i poznaj kilkadziesiąt praktycznych i przede wszystkim prostych do zastosowania porad, które skutecznie podniosą Twoje bezpieczeństwo i pomogą ochronić przed atakami Twoich najbliższych. Uczestnicy tego wykładu oceniają go na: 9,34/10!

Na ten wykład powinien przyjść każdy, kto korzysta z internetu na smartfonie lub komputerze, prywatnie albo służbowo. Wykład prowadzimy prostym językiem, wiec zrozumie go każdy, także osoby spoza branży IT. Dlatego na wykład możesz spokojnie przyjść ze swoimi rodzicami lub mniej technicznymih znajomych. W najbliższych tygodniach będziemy w poniższych miastach:

Zobacz pełen opis wykładu klikając tutaj lub kup bilet na wykład klikając tu.

53 komentarzy

Dodaj komentarz
  1. huhu, skoro nest nic nie odpowiedziało to może giodo za niego odpowie? :)
    marzę by w końcu ktoś się play’owi do dupy dobrał bo to co oni robią z infrastrukturą jest właściwie niedorzecznością.

  2. “Dodam tylko, że załączony plik to lista nagrań, ”

    Plik, czyli zrzut ekranu? Zgadza się, zrzut ekranu jest tylko listą nagrań.

    “bez możliwości ściągnięcia i zapoznania się z ich treścią.”

    Rozmiar, data ważności, pobierz…
    Ach! Data ważności 13 czerwca 2017.
    Teraz kobieta może odpisać, że bez możliwości ściągnięcia, ale kilka dni temu było przecież inaczej.

  3. Nie powinniście dawać danych autorów – wtedy sprawdzili byście czy potrafią znaleźć błąd czy tylko z palca “na bazie” coś podrzeźbić :>

    • Pełna zgoda. To Play powinien podać dane, wtedy wiemy ,że naprawili system a nie pojedynczy przypadek.

  4. Akcję z nieswoimi danymi na koncie play też miałem.
    Miałem prepaidowa kartę playa w alarmie, któregoś dnia karta umarła z 10zł na pokładzie, ale jakoś nie zbierało sie żeby pójść do playa i wymienic SIM’a. Przy okazji przedłuzania umowy abonamentowej napomknąłem o problemie z karta prepaidowa. Pan sprawdził i stwierdził że to hoho a może i dłużej temu to było i ktoś inny juz ma numer… no trudno 10zł poszło się paść. Jednak, za którymś razem przy logowaniu na play24 stwierdziłem że w moich numerach jest owy prepaid. Przełączyłem się i tak jak wyżej wspomniani zobaczyłem nieswoje dane + jakiś abonament. Skasowałem poprostu ten numer od siebie z konta i tyle. Natomiast napewno jest jakaś lipa w systemie który nie wywala numeru z kont play24 przy jego dezaktywacji. Nie wiem czy da się normalnie przypisać ten sam numer do 2 różnych kont tak z poziomu www, bo jeśli się nie da (czy raczej dać nie powinno) to wychwycenie takiej anomalii w bazie dla administratora to chwila jest.

  5. To dla odmiany ja już kilkukrotnie traciłem aktywne numery z Play24, po prostu zostały odpięte od konta, trzeba było je przypiąć ponownie.

    Potrafili też naliczać opłaty za bezpłatne połączenia.

    Mają tam na prawdę niezły burdel.

    • Ja siedzę w Play od ponad 8 lat i nigdy nie przydarzyły mi się wspomniane przez Ciebie rzeczy.
      Na przyszłość radzę pisać posty poza godzinami pracy, gdyż w innym przypadku mam podejrzenia graniczące z pewnością, że tworzy tutaj ktoś z firmy zajmującej się czarnym PRem.

    • @Widz Ty chyba na głowę upadłeś… Nie wiem czy jesteś psychofanem Playa, czy ich marnym trollem, ale z takimi tekstami to nawet na Onet się nie nadajesz. A ad meritum – nie jest istotne co działa dobrze. Istotne jest, co działa źle – a Play ma najwyraźniej kupę błędów, których nie jest w stanie ogarnąć. Pewnie działają w myśl zasady: najlepszy dev-serwer – to produkcja.

    • @widz , a ty jakimś radcą prawnym jesteś ?

  6. Czy argument “nie mogę już Wam ufać” lub “nie czuję się z Wami bezpiecznie” jest zasadny do zerawani umowy z Play? :D

  7. Co złego dzieje się w Play? Nic złego się nie dzieje . Dostają nagrodę Marka godna zaufania.
    http://markagodnazaufania.pl/laureaci-2017/

    • Może to drobny, jednorazowy błąd jak w play. Zapomnieli o “nie” w nazwie domeny xd

  8. Programista nie przewidział scenariusza przy projektowaniu systemu i brakuje zwykłego warunku.

    • Nie programista projektuje system, a projektant systemów (ew. projektant rozwiązań informatycznych – różnie się nazywa te stanowisko). To tak gwoli ścisłości.
      No i play przy odbieraniu systemu na pewno był zobowiązany do przeprowadzenia testów – nie zrobił tego albo były niewystarczające.

  9. A dlaczego przypisywanie numerów do kont Play24 jest po numerach MSISDN a nie po numerach IMSI lub ICC-ID?

    • Bo strony Play stoją na WordPress-ie i to całe Play24 to pewnie wtyczka napisana przez studenta ;o)

  10. Teraz mają dodatkowe problemy, za jakimś szóstym razem zalogowałem się na play24, po czym wyskakują różne błędy – serwer nie mógł przetworzyć żądania/ w działaniu serwisu wystąpił błąd

    • Niebezpiecznik zafundowal im DDoS ;)

  11. Ktoś się orientuje czy podczas wysłania prośby o przypomnienie hasła do danego nr telefonu, w mailu Play informuje z jakiego adresu IP została wysłana prośba?

    Już wietrzyłem spisek, a okazało się, że pomyliłem cyfrę w swoim numerze :D Jakby ktoś mógł u siebie wysłać prośbę o zresetowanie hasła, wdzięcznym będę.

    • Nie znalazłam żadnej informacji o IP ani w mailu z linkiem do przypomnienia hasła, ani nigdzie na stronie.

  12. Ja też mam ciekawą sytuację, rano logowałem się bez problemu na moje konto na 24.play.pl korzystając z loginu i hasła, z których korzystałem od lat. O godz. 13:00 przy kolejnej próbie zalogowania, dostałem informacje, że jest błędny login lub hasło, kliknąłem więc przypomnij hasło, po wpisaniu mojego numeru telefonu wyskoczyła informacja, że podanego numeru nie ma w bazie, to samo z mailem, na który przychodziły wcześniej faktury. Zaryzykowałem założenie nowego konta na te same dane i się udało. Co takiego się stało że moje konto zostało usunięte ? nie mam pojęcia. ale wydaje mi się, że coś jest mocno nie tak.

    • Może admin testował regex’a do odpinania kont ;-P

    • U mnie też dwa konta usunięte…

  13. Z tym Nest bankiem to radzę uważać… Nie zaakceptowali mojego chargebacku…

    • “systemy informatyczne Nest Banku pozostają bezpieczne dla naszych klientów, a przetwarzane z wykorzystaniem tych systemów dane osobowe oraz dane objęte tajemnicą bankową są odpowiednio chronione.”

      Świetny żart, niedawno przy zakładaniu konta poprosili i przesłanie skanu dowodu mailem a na moje obiekcje i pytanie o inną metodę weryfikacji odpowiedzieli, że to całkowicie bezpieczne.

  14. Czy to przypadkiem przez te wybuchy na sloncu i tzw. ‘bitflip’ w sesji uzykownika? Ostatnio grzmialo dosc mocno i bylo bardz, BARDZO cieplo.

  15. Moje konto również zostało usunięte.
    Stworzyłem nowe na ten sam numer. W historii nie mam połączeń.
    Może rozwiązują problem usuwając konta…

  16. Ze znikaniem podpiętych nr do konta też się spotkałem jakieś 2-3 lata temu, nikt nie potrafił tego wyjaśnić. Od dłuższego czasu, a właściwie to chyba po przejściu ponownie na abonament w Play cały czas mam komunikat o błędnym haśle, mimo wpisywania go poprawnie – za każdym razem muszę korzystać z opcji “odzyskaj hasło” – odzyskuję i po pewnym czasie to samo … to może wskazywać na próby łamania haseł “brutal force” i blokadę konta po kilku nieudanych próbach logowania, chyba mają taką funkcjonalność, przynajmniej jest coś takiego jak blokada na 30 minut po kilku nieudanych próbach logowania, co jest później nie sprawdzałem ale może można zabawę zacząć od początku.

  17. I podsyłam jeszcze nowy “stary” przekręt, nie wiem czy już Wam ktoś podesłał, mało to finezyjne ale jednak można się nabrać (daję linka do zdjęcia na FB): https://www.facebook.com/eletom.lask/photos/a.174953892687782.1073741829.134537586729413/697739807075852/?type=3

  18. Play24 to jeden wielki syf, ciągłe problemy. Kiedys nie mogłem sie zalogować na kilka kont do każdego przypisane parę numerów. Gdzies na forum czytam ze kilka osob mialo ten sam problem. Dzwonie do nich, okazuje sie ze konta z niewiadomej przyczyny zostaly usuniete, i trzeba zakladac nowe. Oprocz tego pare raze problem ze znikajacymi numerami, kwoty do zaplaty calkiem inne na rachunku, a calkiem inne w play24, a kiedys i problem z zablokowaniem takich podstawowych uslug jak uslugi premium, poniewaz uslugi zablokowane z poziomu telefonu dalej widoczne sa w play24 jak odblokowane

  19. Sagi ciąg dalszy,
    mi dzisiaj operator deaktwywował konto na play24.
    Bez bez autoryzacji, bez żadnej informacji telefonicznej czy mailowej, tak po prostu wycieli.
    A mądry BOK chciał mi założyć nowe konto…. Zapytałem dlaczego i złożyłem reklamacje.

    Pozdrawiam
    Kamil

  20. Też miałem ciekawy incydent związany z Play24. Jakieś 2 lata temu dokonałem cesji na jeden z numerów w abonamencie należących do mojego ojca, jeden jego, a z drugiego korzystałem ja. Odczekałem parę dni po podpisaniu dokumentu związanych z cesją i założyłem konto w Play24 podając swój numer telefonu. Po zalogowaniu zauważyłem, że mam przypisane dwa numery do konta, swój i mojego ojca (nigdy nie logował się na na Play24). Miałem wgląd we wszystkie dane i faktury dotyczące drugiego numeru i pełną kontrolę nad abonamentem (pakiety, doładowania, etc.). Z ciekawości po chwili chciałem założyć drugie konto korzystając z numeru i maila mojego ojca i dostałem komunikat, że ten numer został już przypisany do innego konta. Odpiąłem potem ten drugi numer z mojego konta i mogłem już normalnie założyć drugie konto używając tego numeru.
    Nie wiem gdzie został poczyniony błąd, ale pani w salonie kilka razy upewniała się, że chodzi o JEDEN konkretny numer, który miał zmienić właściciela. Co ciekawe, nie było żadnych problemów jeżeli chodzi o rozliczanie, faktury trafiały tam gdzie trzeba i do kogo trzeba było.

  21. Z ciekawości sprawdziłem konto swojego numeru, z którego zrezygnowałem już dawno temu. Okazuje się, że korzysta z niego niejaki pan Robert T. z Warszawy. Play nic nie naprawił. Chyba już więcej nie skorzystam z tego operatora.

  22. A tutaj ciekawe reklama się wkradła :)

    https://imgur.com/a/rMsom

  23. Jakby kogos interesowalo to play przechowuje hasla do kont w formie jawnej i maja do nich wglad pracownicy salonow.
    Takze ten tego…

    • I jeszcze pewnie mają te hasła w .txt na pulpicie..
      Nieeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee!!!

    • Tak to prawda jak byłem w salonie Play w sprawie reklamacji doładowań to zauważyłem to na pulpicie w salonie gdzie mnie obsługiwano też byłem tym zaskoczony a w salonie nikt nie potrafił mi tego wyjaśnić.

    • Chodzilo mi o hasla uzytkownikow-klientow. Jak zmienialem umowe to pracownik poprosil mnie w celu weryfikacji o podanie hasla. I widac bylo ze porownuje to co mowie z tym co ma wyswietlone na ekranie. Czyli ma podglad na pelne haslo bez maskowania wybranych znakow, itp, niezaleznie od tego czy w bazie jest ono szyfrowane jakos. A skoro pracownik play moze je sobie obejzec dla dowolnego klienta to wystarczy jeden cwaniak albo luka w systemie i pozamiatane.

      Osobna kwestia jest to jak zarzadzaja swoimi haslami pracownicy. Ale to mozna pisac cale powiesci z roznymi historiami gdzie karteczka przyklejona do monitora to jedna z nudniejszych opowiastek :P

    • Kiedy jeszcze byłem klientem Play działało to w ten sposób, że pracownik znał numer pin służący do weryfikacji telefonicznej. Hasło do Play24 mogło być inne.

    • potwierdzam. Pracownik salonu Play zadzwonił w moim imieniu na infolinię Play, bo sam nie mógł rozwiązać problemu. Bez problemu podał moje hasło abonenckie…

  24. Nie ma to jak testy na produkcji :) oszczędność czasu i pieniędzy wydanych na etaty testerskie :)

  25. “[..]Biuro prasowe Nest Banku przesłało do naszej redakcji następujące oświadczenie. Co ciekawe, ten bank również nie korzystał z Wirtualnej Centralki Play[..]”

    Ktoś spodziewał się innej odpowiedzi niż na zasadzie “to nie my – to oni”? :)

  26. Jakby to instytucja rządowa pOwiedziała – “…te firmy są z definicji godne zaufania… i audytu nie trzeba robić…”

    • WordPress, Joomla, profesjonalni web developerzy na jednoosobowej dzialalnosci. Admini zatrudniani wg. klucza “tanszych nie bylo”

  27. System, zostal zaprojektowany i wykonany po najnizszej linii oporu. Ci ktorzy, sie tym teraz zajmuja nie maja do tego dokumentacji oraz wiedzy wiec dzialaja po omacku.

  28. Mi z kolei odcięli dostęp do play24 w momencie wygaśnięcia umowy, a przed rozliczeniem ostatniej faktury. Jakakolwiek reklamacja, pobranie starej faktury, itd nie byłoby możliwe.

  29. Witam wszystkich i ostrzegam przed odpowiedziami operatora że jest ich mało.Takie odpowiedzi jak to od operatora Play:W zeszłym tygodniu otrzymaliśmy kilka zgłoszeń o wykonaniu nieautoryzowanych doładowań z numerów abonamentowych. Od tego czasu robimy wszystko, żeby wyjaśnić tę sytuację. Na chwilę obecną znane nam jest tylko około 10 takich przypadków. Ze względu na niską skalę zjawiska nie zdecydowaliśmy o wyłączeniu tego kanału doładowań.Według mnie proceder ten w Play trwa już od kwietnia 2016 roku albo wcześniej .Ja miałem taką sytuację w kwietniu 2016 r. Z moich trzech numerów abonamentowych doładowano dwa numery telefonów na kartę na kwotę 380zł.Po wielokrotnych reklamacjach z mojej strony nie nastąpiło wyjaśnienie tej sprawy .Złożyłem również zawiadomienie w UKE o wszczęcie postępowania mediacyjnego.Play odmówił rozwiązania tego sporu.Na bilingu który jest w systemie Play24 oraz w systemie elektronicznym biur obsługi klienta był brak jakichkolwiek wykonanych doładowań z moich telefonów.Play nie przedstawił mi w bilingach procedury doładowań i domagał się ciągle zapłaty kwoty doładowań,wypowiedział mi umowę, groził firmą windykacyjną.Sprawę zgłosiłem na policję i zostało wszczęte dochodzenie.Na polecenie prokuratora dokonano analizy bilingów z których wynika że z moich trzech numerów telefonów nie było wykonanych żadnych połączeń przychodzących ,wychodzących ani łączenia się z internetem.Prokurator umorzył dochodzenie .W uzasadnieniu napisał że nieustalona osoba bez uprawnień uzyskała w nieustalony sposób dostęp do konta portalu Play24 a następnie dokonała doładowań.Uważam że system Play jest nieodpowiednio zabezpieczony gdyż podczas podczas wykonywanych doładowań brak jest powiadomień o przeprowadzanej operacji.Osoby pracujące w dziale reklamacji nie potrafią wyjaśnić tej sprawy.Play nie dąży do wyjaśnienia ,wypowiada umowy, straszy windykacją bez wyroku sądowego i zmusza właścicieli abonamentów do zapłaty za coś czego nie dokonali.

  30. Nie martwcie się ludziska – idzie lepsze:
    https://www.pracuj.pl/praca/specjalista-ds-infrastruktury-it-warszawa,oferta,5347188
    :D

  31. Mi wystarcza opowiesci jak to na praktrykach byl w play i dali mu pelny dostep do sprzetu… Oczywiscie nie moglo sie to dobrze skonczyc, wiec na kilka godzin padla im cala siec w jakims powiecie :P

  32. To,że widzicie dane poprzedniego właściciela numeru wynika z tego,że żaden operator nie usuwa danych poprzedniego właściciela ze starych numerów tylko,że w t-mobile tego nie zobaczycie na koncie i-boa.Takie rzeczy są u każdego operatora.Kupiłem numer prepaid sieci t-mobile i chciałem go zarejestrować na swoje dane.Jakie było moje zdziwienie,że numer jest już zarejestrowany na inną osobę.do nikogo nie docierało w salonie i BOA,że numer został uruchomiony po raz pierwszy kilka dni temu,a zarejestrowany jest długo przed pierwszym uruchomieniem.Dopiero jak podparłem się regulaminem,że numer nie może być zarejestrowany długo przed pierwszym uruchomieniem przepisali nr po kilku miesiącach reklamacji na moje dane.Innym razem przepisali błędnie mój inny numer z prepaida do Mixa na inne dane osobowe i miałem numer na MIX 36 doładowań.Odkręcenie tego trwało też długo gdyż nikt nie chciał ze mną rozmawiać bo numer przepisali omyłkowo na inne dane.Nie wiem czy takie zdarzenia są nagminne czy mam po prostu niefart.

  33. Nie rozumiem dlaczego podaliście Play-owi zamiary na klienta, u którego występuje problem. W ten sposób naprawili oni tylko jego konto. Powinni naprawić problem globalnie tak aby nie występował na żadnym koncie a nie tylko na tych, którmi zainteresuje się prasa.

Odpowiadasz na komentarz Paweł

Kliknij tu, aby anulować

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.

RSS dla komentarzy: