Comments 119
Вот когда бы я был рад спаму. Фигак: «Для главного бухгалтера (автор приложил деньги)»
Интересно, кстати, будут ли это использовать для повышения кликабельности :)
(То, что для фишинга могут, мы предусмотрели и приняли меры.)
Возможно, кто-то сделает подобный сервис. А-ля «оплачиваемый спам» (что довольно просто) или что-то вроде Директа внутри писем (что технически сложнее, конечно).
Оплачиваемому спаму нужно будет сильно постараться пробиться через фильтры. Хотя неполученные деньги вернутся отправителю через неделю, может и рискнут. Я бы не стала.
Проблематичнее будет рассылать спам через Яндекс (если не ошибаюсь, лимит 500 писем в сутки, что по меркам спамеров — слёзы).
Ещё и разослать можно только 35 людям одновременно. В общем, это золотой спам во всех смыслах получается.
Да ладно. Я вам в Директе по 30 рублей за посетителя плачу. А если в письмах по рублю вкладывать — сильно дешевле получится.
Правда, с таргетингом сложно :-/
Учитывая, что Вы ещё наверняка приведёте не одного нового пользователя в Яндекс.Деньги ;)
денежное письмо можно отправить одномоментно только 1 адресату
то есть всё ручками придётся делать.
Selenium, мой друг, Selenium
А если еще подумать — тои капчу регистрации можно пройти без проблем.

Осталось еще накатить на виртуалку с убунтой — и можно плодить спам.

Тысячу-две можно делать на одном компе — только вот если устроить такие развлечения, провайдер побанит. Спам же.
> Оплачиваемому спаму нужно будет сильно постараться пробиться через фильтры

Ну, такое можно и не блочить ;-) Я, в принципе, не против получать деньги за входящий спам…
>То, что для фишинга могут, мы предусмотрели и приняли меры

Эт как? Вы об этом не узнаете.
Ну как почему. Ну вот так.

Вы же не знаете, что я разослал сто тыщ мильонов писем «Муся, вот тебе 500руб на обед [Получить]» в дизайне «ЯД перевода по мылу», где ссылки на 100 сайтов в дизайне ЯД, где говорят «авторизуйтесь для получения денег», а после авторизации «извини, это не тебе перевод, дорогой товарищ», но пароли аккуратно складываются до лучших времен.
Шутко.

Суть в том, что появление такого формата сообщений обязательно как раз для фишинга и будет использовано почти сразу же. Вернее нет, не совсем сразу. А как только достаточное количество людей вообще узнают о существовании такого способа перевода денег и немного к нему привыкнут.
А раз можно показать как _деньги уже пришли_, только кликни… кликнут столько, что, мама не горюй.
Я что-то даже растерялась. Вы правда думаете, что служба безопасности, Яндекс.Деньги, Яндекс.Почта не предполагали такую возможность при проектировании сервиса? Очевидно, что спасти 100% пользователей от фишинга нельзя (как нельзя спасти их и от того, что они отправляют свои пароли незнакомым людям во «ВКонтакте», например), но узнать о фишинге и предусмотреть «Мусю» в шаблонах не очень трудно ведь. Вы же догадались :)
Я прямо тоже растерялся.
А как и где в моем примере участвует «служба безопасности, Яндекс.Деньги, Яндекс.Почта»? На Яндекс.Почта почта не заканчивается
А в каких шаблонах вы ищете Мусю? В шаблонах моего генератора писем? Вы уже его нашли? /*оглядываясь*/
Ок, ладно. Спасибо, что предупредили нас о возможности фишинга! Мы подумаем, как защитить пользователей.
Имя можно узнать.

Есть ли какие-то другие методы борьбы с фишингом или интерфейсные «якоря»?
зачем здесь эту информацию вывешивать?
чтобы фишерам всех стран легче было обойти защиту?
В фильме Хоттабыч момент был когда главный герой ржал над тем что его просили передать деньги по имейлу (что то подобное, давно смотрел). Это день настал :)
А что за фильм? Об этом уже три раза в твиттере написали, я перерыла лично всю книжку и попыталась вспомнить советское кино и начала кое-что подозревать… :)
Я люблю обсудить искусство! :) Надо найти этот момент отдельно.
UFO landed and left these words here
Возможно. Но тот пост писала не я, и этот фильм 2006 года не видела (и даже как-то пропустила его старт в России). Общекорпоративной культурной базы у всех сотрудников в Яндексе пока нет ;)
Хотя было бы удобно!
UFO landed and left these words here
Раз уж дозволено задавать вопросы…
Мне довольно часто в процессе переписки приходится отправлять деньги. И сервис был бы лично мне, безусловно, полезен. Но вот загвоздка: все мои Яндекс.денежки привязаны к моему Яндекс-аккаунту. А переписка ведется тоже с Яндекса, но в ПДД. Возможно ли отправлять деньги с письмом из ПДД?
Ни деньги, ни диск для доменов пока не доступны. Сам жду очень.
В планах есть, но обозначить временные границы этих планов пока не можем :(
Вы можете привязать pdd почту к основному аккаунту и отправлять письма от каких угодно ящиков. Вот только будут ли работать денежные письма — вопрос)
А что увидит адресат, если у него по умолчанию отключены изображения в письмах? Или он использует древний мобильный клиент?
Зависит от клиента. При тестировании мы видели на Gmail и кнопку :) Вообще в случае максимального блокирования всего всю нужную информацию он увидит текстом, а вместо кнопки будет ссылка.
Вообще в случае максимального блокирования всего всю нужную информацию он увидит текстом, а вместо кнопки будет ссылка.

Вот это хорошо. А в каком виде придёт письмо, если отправитель составит его плейнтекстом (т.е. без HTML и форматирования) и решит добавить к нему яндекс-денег?
Плашка же не тегами добавляется. То есть это «настройка» над письмом, а не вставленный в само тело письма код (как подпись, например). Так что придёт в том самом виде плюс ссылка.
А как реализована эта самая «надстройка»?
Речь всё ещё про неяндексовские почтовые клиенты и веб-интерфейсы.
UFO landed and left these words here
Есть, кстати, распространённый кейс (пользователи не раз признавались в твиттере): забыли платёжный пароль и при случае кладут на Яндекс.Деньги несколько купюр в терминале без процентов, как на сберегательный счёт. Если к депозиту морально не готовы :) Есть у этого метода свои недостатки, конечно, но я уже не раз о нём читала.
Гениальная идея! Очень красиво решает проблему перевода денег «случайному» человеку. А почта самый лучший (распространенный) идентификатор. Я просто в восторге от такого изящного решения!
Вообще идея «вкладывать деньги в письма» приходила в голову и Пушкину, и Чехову, и Толстому ;) Вопрос технической готовности к реализации в России — с российскими банками, финансовым законодательством и российским сервисом электронных платежей. :)
Ну идея вкладывать деньги в конверт это совсем другое. Общаться в реале одно а фейсбук другое.
Этот функционал у Гугла работает только по Штатам и только с гулового аккаунта на гугловый же.
Ну я восхищался идеей. А идее все равно кто ее придумал. Спасибо что рассказали кто раньше до этого додумался.
А еще раньше то же было у PayPal, еще раньше у BitPay и дальше в историю можно углубляться. Разница в том, что все они давали возможность только отправить деньги со своего аккаунта и приземлить на свой аккаунт. Т.е., по ссылке из письма нужно было идти и открывать аккаунт в этой системе, который сразу пополнялся этим переводом. А здесь можно сразу перевести на любую карту.
Аккаунт яндекса тут тоже нужно открыть. Если Вы пользуетесь почтовым клиентом телодвижений не сильно меньше.
Не нужно. Любой перевод более 100 руб. можно без процентов перевести на карту, не открывая счет.
Старый анекдот:
Дорогой Мойша, хотел таки отправить вам 100 рублей, но уже заклеил конверт но нечаянно нажал «Отправить».
Тут недавно кто-то писал про «искусственный интеллект» в почте, который намекает пользователю, что тот забыл прикрепить файл. Нужно научить этот же интеллект распознавать фразы про отправку денег.
Можно, но деньги забрать может только первый адресат со своим платёжным паролем или кодом из SMS. Я отправляла своё «неактивированное» письмо коллегам, плашку они увидели, а деньги — нет :)
Т.е. я могу не бояться, что кто-то по пути перехватит письмо и потырит мои деньги до того, как я прочитаю письмо? а как это реализовано, если не секрет?
UFO landed and left these words here
Это было очень, очень давно (и было связано с законодательными требованиями того времени). С тех пор это правило отменилось; Яндекс.Деньги получили статус НКО; финансовое законодательство тоже изменилось (не раз), и каждый пользователь может свободно заводить себе несколько счетов в Яндекс.Деньгах — необязательно прикреплённых к Яндекс.Почте, на любой мейл и номер телефона.
Вывести деньги можно будет только на эти карты?
  • на карту Visa, выпущенную в России, Азербайджане, Грузии, Казахстане, Киргизстане, Молдове, Узбекистане, Украине, Таджикистане;
  • на карту MasterCard, выпущенную в любой из перечисленных стран: Россия, Азербайджан, Албания, Армения, Болгария, Босния и Герцеговина, Венгрия, Грузия, Израиль, Казахстан, Кипр, Косово, Македония, Мальта, Молдова, Польша, Румыния, Сербия, Словакия, Словения, Турция, Украина, Хорватия, Черногория, Чехия.

Сделайте обратную фичу — письмо наложенным платежом, чтобы можно было продавать информацию еще эффективнее!
«Заплатите, пожалуйста, N рублей, чтобы ознакомиться с содержимым нашего спама.»
Жёсткий процент при переводе)))
Отправляете 1000, а пришло 2 рубля.
Это разные кейсы — 1000 рублей мы отправили Славе на бублики, а 2 рубля — тестовый платёж пользователю, у которого аккаунта нет в Яндекс.Деньгах (иначе бы он не увидел плашку). В посте об этом есть :)
А 15р к 3% комиссии за перевод на почту без счёта будет? (как с выводом на карту)
Деньги телеграфом? Деньги бандеролью? Нет! Деньги письмом!
И вот новое значение выражения «письма счастья» ;)
Что будет, если получатель проигнорирует или случайно удалит письмо? Вернутся ли деньги к отправителю? Сколько времени даётся получателю для фактического получения денег/заведения кошелька? Может ли получатель, имеющий кошелёк, своим волеизлиянием отказаться от перевода (к примеру, если он считает, что это провокация, а потом пойдут следственные действия за сбор средств на что-нибудь незаконное)?
если получатель проигнорирует или удалит письмо и не заберёт деньги в течение 7 дней, то перевод вернётся отправителю (вся сумма, включая комиссию).
если получатель имеет кошелёк, а перевод был осуществлён с использованием адреса электронной почты, который привязан к кошельку, то деньги автоматом упадут на счёт получателя, как если бы отправитель послал ему перевод по номеру его счёта или номеру привязанного телефона.
да, конечно, получатель, имеющий кошелёк может отослать подозрительный перевод обратно, что будет зафиксировано в его истории.
Я думаю кнопка «получить» не просто так…
Ну и можно забыть пароль, а это печально, у меня так рублей 200 зависло.
Можно. Поэтому важно, пока помните, для его восстановления привязать номер актуального мобильного телефона — тогда можно пароль быстро восстановить, и не ходить в офис с бумажным заявлением.
Если кошелька пока нет (то есть почта, на которую вы отправляете «письмо счастья», не прикреплена ни к одному аккаунту) — то комиссия будет 3%

Так а если он создаст кошелек или прикрепит этот емейл к существующему кошельку? Понятно что 3% берутся из комиссий вывода, но вывод не всегда ведь будет. А так получается что если я скажем знаю что у человека есть Я.Д, но не знаю на каком аккаунте, то мне все равно будет актуальнее спросить номер счета, а не переводить на случайную почту (скажем я знаю почту его на ПДД, а не основную). Возвращали бы проценты после привязки чтоль…
Платежи обрабатываются просто по-разному с самого начала :(
Да, адрес почты один раз узнать придётся, если есть желание не платить лишние 2.5% — в любом случае это удобнее, чем переводить по реквизитам или номеру счёта (его проще забыть или напутать цифры).
UFO landed and left these words here
знающие товарищи говорят, что платёж сконвертируется по курсу банка эмитента карты.
UFO landed and left these words here
Это зависит от конкретной страны, насколько я помню. То есть есть смысл уточнять сразу про Чехию.
насколько удалось выяснить, действительно конвертация идёт через базовую валюту системы (Visa\MC). обычно это доллары. поэтому получается так: рубли — доллары — кроны.
курс рубли-доллары — курс системы, доллары-кроны — курс банка эмитента.
Вы не поверите, они говорят что деньги по e-mail у них пришли!!! © }{оттабыч
Я думаю, читеры скоро найдут способ клонировать купюры, как предметы в Diablo. Как-нибудь отправляешь 100руб. на 50 адресов, и каждый получает по 100.
Являюсь участником РСЯ (работаю давно, но насильно перевели от партнеров на прямой договор к яндексу), начали приходит выплаты на ЯД кошелек. Хотел вывести, но столкнулся с проблемой ввода примечания платежа.
В начале недели задал вопрос техподдержке ЯД и до сих пор жду ответа…

И еще вопрос: стоит ли в дальнейшем надеяться на уменьшения процентов 3% (вывод на банковский счет), до приемлемого уровня 0.5-1%?
а в чем проблема с примечанием? если выводить на номер карты — нет никакого специального примечания, просто «яндекс.деньги».
чтобы «выводить бесплатно» — можно получить банковскую карту яндекс.денег и тратить прямо с нее без комиссии в любом супермаркете, кафе или магазине. money.yandex.ru/ymc/promo.xml
Проблему с примечаниями я подробно описал на E-Mail в тикете. Продублировать здесь номер тикета?
Банковская карта от ЯД у меня есть, но мне необходимо делать переводы на другой р/с в т.ч.
P.S. Не подумайте, что я какой-то ламер и не могу разобраться в бух. документах и счетах. С 2000 года работаю с картами, WM, ЯД и куче других платежных систем, являюсь ИП, перевожу, выставляю счета и т.п.
расчётный счёт физ лица или юр лица/ИП? через какую форму пробовали выводить?
Счет физ. лица. Форма эта т.к.
Знаю, что есть money.yandex.ru/shop.xml?scid=1496 и money.yandex.ru/shop.xml?scid=1488, но в них также нет для заполнения формы примечания. И как будет выглядеть платежный документ по приходу в банк непонятно. А мне это важно, т.к. в одном банке 2 счета физ и юр.
OFFTOP: В WebMoney с этим все намного проще. А яндекс мало того, что забрали себе все крупные площадки с ЦОПов, так теперь и заработанные деньги проблема оказывается вывести куда-либо. Техподдержка игнорирует.
Карточка ЯД это конечно хорошо, но платить комиссию к примеру 3000 руб за снятие в банкомате 100 тыс. я как-то не готов.
в этой форме money.yandex.ru/legal/payee.xml как раз есть поле Назначение платежа, но через неё проходят только расчётные счета юриков и ИП. на 1496 и 1488 действительно нет поля для примечания, так как оно фиксировано и его в любом случае обрежет банк получатель.

если у вас такие большие обороты, возможно стоит подумать о подключении в качестве магазина?
Это радует. А есть ли какие-нибудь ориентировочные сроки внедрения? Месяц? Полгода?
Т.к. нужно теперь корректировать свои планы…
выясню, скажу. вряд ли месяц — скорее полгода. задачка небольшая — но место в очереди неблизкое. посмотрю, можно ли сдвинуть и насколько.
Про магазин не понял. Я являюсь участником сети РСЯ, получаю деньги на ЯД (точнее стал получать с недавнего времени).
«Комиссия за перевод берётся с отправителя. Если у того, кому вы пересылаете деньги, есть кошелёк, комиссия составит 0.5% и прибавится к сумме перевода. Если кошелька пока нет (то есть почта, на которую вы отправляете «письмо счастья», не прикреплена ни к одному аккаунту) — то комиссия будет 3%.»

А как узнать, прикреплена ли почта или нет и размер комиссии до отправки?
комиссия указывается справа от поля ввода суммы перевода.
посмотрите на верхнем скриншоте.
сразу вспомнился момент из фильма «Хоттабыч», где реальным пацанчикам деньги на емейл перевели (=
сразу вспомнился момент из фильма «Хоттабыч», где реальным пацанчикам деньги на емейл перевели (=
Вопрос немного не по теме: за что Яндекс разлюбил Германию? Раньше можно было спокойно оплачивать через привязанную VISA. Была возможность пополнения счета через банк. Сейчас всё это убрали. Тех.поддержка ответила красноречивым: «Это сделано в целях безопасности».
Эта формулировка означает «Было много фрода». Но насколько я понимаю, привязывать карточку скоро можно будет снова.
Only those users with full accounts are able to leave comments. Log in, please.