Найти в Дзене
Петров.

В сеть утекла база данных пользователей РЖД-бонус. И что теперь делать?

Друзья, тревожная новость: 6 ноября база данных программы "РЖД-бонус" утекла в сеть. В базе содержатся данные 1 360 836 пользователей. Я вообще узнал об этом ночью 8 ноября, когда получил письмо следующего содержания: На кнопку "Сменить пароль" я, конечно же, нажал, и она действительно ведет на официальный сайт РЖД-бонус, но редиректом через какой-то сайт с мутным названием. "Че-т подозрительно", - подумал я и не стал заниматься этим посреди ночи. Ну а сегодня, 9 ноября, все-таки решил разобраться, сменить пароль и обезопасить свои с трудом накопленные баллы (сама целесообразность программы РЖД-бонус - это предмет отдельной статьи и отдельного исследования, пока не будем заострять на этом внимание). Действительно, 7 ноября РЖД заявили о взломе, об этом писали все ведущие информационные агентства, так что утечка базы данных - это факт. Основная задача теперь - сменить пароль, и вот с этим реально возникли проблемы. Пользваться ссылкой из письма я сначала не захотел (мало ли что, вдруг э

Друзья, тревожная новость: 6 ноября база данных программы "РЖД-бонус" утекла в сеть. В базе содержатся данные 1 360 836 пользователей.

Я вообще узнал об этом ночью 8 ноября, когда получил письмо следующего содержания:

То самое письмо. Отправитель - вроде как действительно РЖД-бонус
То самое письмо. Отправитель - вроде как действительно РЖД-бонус

На кнопку "Сменить пароль" я, конечно же, нажал, и она действительно ведет на официальный сайт РЖД-бонус, но редиректом через какой-то сайт с мутным названием.

"Че-т подозрительно", - подумал я и не стал заниматься этим посреди ночи.

Ну а сегодня, 9 ноября, все-таки решил разобраться, сменить пароль и обезопасить свои с трудом накопленные баллы (сама целесообразность программы РЖД-бонус - это предмет отдельной статьи и отдельного исследования, пока не будем заострять на этом внимание).

Паровоз Эр 762-91, Воронеж. Фото для иллюстрации
Паровоз Эр 762-91, Воронеж. Фото для иллюстрации

Действительно, 7 ноября РЖД заявили о взломе, об этом писали все ведущие информационные агентства, так что утечка базы данных - это факт. Основная задача теперь - сменить пароль, и вот с этим реально возникли проблемы.

Пользваться ссылкой из письма я сначала не захотел (мало ли что, вдруг это письмо от мошенников, чтобы узнать мой новый пароль), поэтому пошел на сам сайт РЖД-бонус.

Сайт жутко лагает! Это раз. Ничего нельзя сделать, не говоря уже о том, чтобы сменить пароль. Тормоза ужасные.

Чтобы создать новый пароль, нужно залогиниться, а старый пароль почему-то не подходит. Это два. неужели мошенники успели поменять мой пароль? Сомневаюсь. Скорее всего дело просто в работоспособности сайта.

Ну и в-третьих, попытки восстановить пароль ни к чему не привели - для этого нужно не просто указать логин/почту, получить ссылку на восстановление пароля и придумать новый пароль, а ответить на секретный вопрос, который сначала надо выбрать из списка.

Вот откуда я помню, какой вопрос я выбрал? Девичья фамилия матери? Кличка собаки? Марка первого автомобиля? Вы задайте мне конкретный вопрос, а я уж отвечу!

В любой случае, ни одно сочетание логина/вопроса/ответа не подошло, из чего я делаю вывод, что сайт все-таки сильно болеет, и пока он не поправится, заниматься этой ерундой бесполезно.

Так что, РЖД, надеюсь на скорое восстановление работоспособности сайта. В конце концов, я несколько лет коплю баллы и уже накопил на билет стоимостью примерно 800 рублей. А это дорогого стоит.

Друзья, а вы пострадали от этой утечки? Удалось ли сменить пароль? Много ли баллов и пригодились ли они вам хоть раз? Пишите в комментариях!