Reso-garancija, OSAGO online, mega captcha, razbojniki v centralni banki ali kako premagati sistem?  Reso-guarante policy ali kako premagati nepregledno captcha

Reso-garancija, OSAGO online, mega captcha, razbojniki v centralni banki ali kako premagati sistem? Reso-guarante policy ali kako premagati nepregledno captcha

Težko je začeti izgubljeno bitko, a vseeno je bolje kot le sedeti. Bistvo moje bitke z zavarovalnico RESO-Garantia je, da moram obnoviti polico OSAGO. Lani sem to brez težav opravil z osebnim računom na spletni strani podjetja. Vendar se je letos situacija močno spremenila. Zavarovalnice se lotevajo različnih trikov in ljudem preprečujejo, da bi stebre obnovili elektronsko. Hkrati vse formalno ostaja v okviru zakona.

Torej se težava začne v fazi, ko je opravljen izračun podaljšanja police in ga morate shraniti za plačilo. Prikaže se okno, kjer morate vnesti kodo, poslano prek SMS-a. Že sam kodeks jasno namiguje na dejstvo, da želi podjetje človeku čim bolj otežiti življenje. Ocenite znake, ki jih želite vnesti:

Za izkušenega uporabnika iskanje takšnih znakov na tipkovnici ni pretežko. Toda naslednji korak je samo zmeden. Za potrditev kode morate vnesti captcha - znake z barvne slike. Hkrati je captcha zelo majhna, barvita in preprosto je nerealno zanesljivo upoštevati vse simbole. Tukaj je nekaj primerov takšnih captcha v pravi velikosti.

In tukaj je možnost povečana na 1200%.

Tudi vedeti, kako povečati brskalnik, da zanesljivo razčlenimo vse simbole, je izjemno težko. In tudi če se po kakšnem čudežu z nenavadnim poskusom vnese captcha, je koda, poslana prek SMS-a, morda že zastarela.

Zdi se, da je tu še en trik. Možno je, da je za vsako kodo, poslano prek SMS-a, samo en poskus vnosa captcha. To ni nikjer izrecno navedeno. Bistvo je, da se zadeva na tej stopnji ustavi, nato pa pride do neuspešnih poskusov prebijanja te captcha.

Nisem edini, ki se je v tej fazi spotaknil. Mnogi so poskušali dokončati to nalogo, a so pljuvali v pisarno Reso, kjer so jim odkrito povedali, da je preveč pametnih ljudi, ki sklenejo elektronsko polico OSAGO in jim to ni omogočilo naložiti dodatnega zavarovanja. Posledično je vse v pisarni čudežno hitro obdelano, vendar se cena zaradi dodatnih storitev poviša. Če zavrnete dodatno zavarovanje, se lahko obrazci nenadoma končajo.

Dvakrat razširili politiko OSAGO na spletni strani RESO-Garantia. Seveda mi ni bilo všeč, da sem moral 2-krat vnesti kodo iz SMS-a, vendar so to vse malenkosti v primerjavi s tem, kako je RESO zdaj začel preprečevati prejemanje pravilnikov na spletu. Zagotovo želijo prodati vsaj diagnostično kartico ali kakšne dodatne storitve.

Za nove stranke postavljajo dodatno oviro. Prosili vas bodo za skeniranje potnega lista, ki ga je mogoče preveriti več dni. Priporočljivo je izdati polico na spletni strani Ruske zveze avtomobilskih zavarovalnic. A zverski odnos do starih kupcev kar razjezi.

Ko izpolnite vse podatke o pravilniku OSAGO, morate klikniti gumb "Izračunaj", po katerem je predlagano, da shranite pravilnik. Toda preden shranite, morate vnesti kodo iz SMS-a, pa tudi znake s slike. Zdi se, da ni razloga za skrb. Toda znakov iz SMS-a ni mogoče kopirati in prilepiti. In tukaj čakamo na prvi ulov. V redu, poleg številk smo dodali črke. V redu, dodali smo tudi posebne znake. Konec koncev se zgodi, da je težko razumeti, ali je to črka O ali številka 0, to je črka l ali številka 1. Toda razvijalec iz Gestapa se je odločil tudi, da bo latinico pomešal s cirilico. Ali lahko ločite A v cirilici od A v latinici? Ali B v cirilici iz B v latinici? Tukaj je nekaj pravih kod iz SMS-a:

Rdo)d ">, A0eQ
k!K_LAB(;NWN
Toda to je najmanjša težava v tem primeru. Uporabite lahko eno od storitev, ki v besedilu najde cirilico ali latinico. Tukaj je eno, ki je poudarilo o, A in B v cirilici za moja gesla:

Poleg tega je bil okvir okoli vnosnega polja siv, ko je bila koda iz SMS-a pravilno vnesena, in rdeča, ko je bila napačna. Ampak danes tega pojma nisem imel. No, Bog ga blagoslovi.

Nisem uspel pravilno vnesti znakov s slike, čeprav sem brskal več kot eno uro. Od 20 slik na paru je še kaj bolj ali manj berljivo, a mi niti povečanje velikosti besedila in slik na spletni strani ni pomagalo.

Seveda nisem edini, ki je to doživel. Internet je poln komentarjev o izdaji e-OSAGO na spletni strani RESO-Garantia, vendar zaposleni v podjetju še naprej trdijo, da ni tehničnih težav, več deset tisoč strank pa uspešno izdaja pravilnike.

Tipičen in neuporaben odgovor RESO-Garantia, ki sem ga prejel:

Dober večer.

Zahteva po vnosu gesla in captcha je zaščita, paziti moramo, da pravilnika ne izdela robot.

Da bi preprečili nepooblaščen dostop do podatkov osebnega računa zavarovanca in njihovo uporabo za namen nepooblaščene sklenitve pogodbe z uporabo avtomatskih informacijskih sistemov, je treba v fazi shranjevanja aplikacije potrditi, da se politika ne izvaja. z robotom. Ni znakov, da spletno mesto ne deluje, vse deluje pravilno.

s spoštovanjem,
Elizabeth.
Storitev tehnične podpore SPAO "RESO-Garantiya"

Hvaležen bi bil za ponovne objave in distribucijo na družbenih omrežjih, ker ne vidim drugega načina, da bi opozoril na problem.

p.s. V kateri zavarovalnici je e-OSAGO mogoč brez težav? In navsezadnje se ne želite zavarovati v prvem, ki naleti, saj je v vsakem primeru bolj priročno prejemati plačila s svojimi in celo v pošteni višini.

Opravičujem se, ker vam ne morem pomagati. Vendar pa lahko preberete ta članek, morda vas bo predlagani algoritem dejanj pripeljal do neke izvirne ideje.

Prijatelj me je prosil, naj prijatelju pomagam skleniti zavarovanje OSAGO preko interneta -E-OSAGO. "V redu," rečem, "poskusimo ..." Nato doda: "... na spletni strani RESO!" Zadnje čase, ko slišim za RESO, mi padejo roke...

Pred enim letom je bilo dobro – tako zlonamerne captcha še ni bilo. Pojavila pa se je še ena težava – če se podatki, ki so jih uporabniki vnesli v osebni račun, niso ustrezali tistim, ki jih spletna stran zavarovalnice hrani ali prejema od ZPS, zavarovanje ni bilo mogoče skleniti. Od 1. januarja 2017 pa je zavarovalnicam prepovedano zavrniti izdajo zavarovanja OSAGO zaradi nedoslednosti podatkov v dokumentih: med registracijo ali ob registraciji zavarovanja lahko spletno mesto zahteva kopije nekaterih dokumentov za preverjanje . Usklajevanje traja relativno kratek čas – na spletnih straneh različnih zavarovalnic – od pol ure do nekaj ur. In to je veliko bolje kot samo obupati, kajne!

Prva polovica leta 2017 je bila precej dobra za zavarovanje na spletni strani RESO. Vendar pa so v nekem trenutku, ne spomnim se natančno, kdaj so programerji RESO-Garantia uvedli "neprehodno" captcha, ki je skoraj popolnoma začela blokirati možnost spletnega zavarovanja. Danes je na internetu že veliko jeznih kritik o tem podjetju in njegovem "zvitem triku". Ampak najprej stvari. Zaradi zaupnosti so osebni podatki zavarovanca skriti v številkah.

Zdaj ne bom govoril o tem, kako ustvariti osebni račun. Možno je, da bo o tem ločen vnos, čeprav na splošno menim, da je postopek ustvarjanja pisarne precej preprost. Predstavljajte si, da je račun že ustvarjen, uporabnik je že vnesel vse potrebne podatke za ustvarjanje novega pravilnika. Po tem se pričakujejo naslednja dejanja:

Prvi korak - izračunaj , potem - shraniti in po tem - plačati . "Težava" - se pojavi samodejno, ko shranite pravilnik. In "nalaganje dokumentov" bo morda potrebno pri potrditvi podatkov, za katere obstajajo neskladja - to pomeni, da bodo v najboljšem primeru v resnici vključeni samo trije gumbi. Torej, ko vnesete vse podatke, kliknite - "Izračunaj". Če se vsi podatki ujemajo s podatki, ki so na voljo pri zavarovalnici, vidimo izračunan znesek premije (stroška) OSAGO, v sporočilnem oknu vidimo informacijo, da je bil izračun uspešen, ter podrobnosti – koeficiente, iz katerih , v skladu z ustrezno formulo, tak strošek zavarovanja:

In zdaj se začne najbolj zanimivo - za kaj je bil ta članek napisan. Pritisnite gumb "Shrani":

Kot vidimo, se politika ohranja. Ampak to je popolna laž! Počakamo še in dobimo namesto običajnega varčevanja neplačane police - skoraj neprehodno nalogo RESO - "Vnesite kodo iz SMS-a in uganite super captcha!" To pomeni, da za shranjevanje podatkov ne morate samo pritisniti gumba, ampak tudi pravilno vnesti tajno kodo in captcha - preverjanje robotov.

V tej situaciji ni jasno, zakaj uporabljati captcha? - Oseba je osebni račun registrirala z mobilnim telefonom, ki je preprost elektronski podpis, saj je SIM kartica telefona izdana v skladu s potnim listom, se račun registrira in vnese s SMS-om, ki pošlje spletno stran zavarovalnice na naslov številko zavarovanca. Omejena je tudi življenjska doba seje osebnega računa, zato je mogoče trditi, da je zavarovanec tisti, ki želi zavarovati svoje vozilo, ki sedi za tipkovnico.

Zakaj komplicirati? No, recimo SK RESO želi še enkrat preveriti, kdo sedi za tipkovnico, zato prosi, da pošlje "Koda, ki je namenjena tvoj telefonsko številko, navedeno ob registraciji.(Mimogrede bom omenil, da je beseda "vaš" napisana z majhno črko, zato to ni vljuden poziv do ene osebe, ampak preprosto poziv množici zavarovalnic.) Omejimo se na to kodo! Mimogrede, kdo se spomni kode, prejete med registracijo? NIHČE, zato morate pritisniti gumb "Pridobi kodo". Po tem pride na telefon nekaj nepredstavljivega. Tukaj je primer dejansko prejetih sporočil:

Potrditvena koda aplikacije: p^7cLxTAO(d6A

Potrditvena koda aplikacije: _CS%M#42aT~|u

<

Tukaj so 4 različna sporočila. Stopnja prefinjenosti pri sestavljanju verifikacijskih kod je preprosto genialna! Lahko bi se omejili le na številke – recimo 8-10 števk. Precej preprosto? V redu, dodajmo več črk. Mešanica številk in latiničnih črk, tudi velikih in malih črk, bi bila po mojem mnenju povsem sprejemljiva za zelo skrivno kodo, ki jo je treba vnesti samo zato, da vnesene podatke shranimo v osebni račun.

Ampak ne, tukaj so dodani posebni znaki, za katere nekateri sploh ne vedo, kje so, ker jih nikoli ne uporabljajo. In to ni najslabša stvar ... Glavni skrivni mehanizem je, da se v kodi uporablja kot latinica, tako tudi cirilica ! Drzno, drzno, nepričakovano! Pred kom ščiti takšna koda? Od zavarovancev, nič manj. Poskusite vnesti kodo, če vsebuje znake, ki so v latinici in cirilici: A, B, C, K, E, H, X, P, O, M, T, a, e, x, p, oh, s .

Ločena tema je "nič" in črka "O". Čeprav, če natančno pogledate, lahko najdete razliko - črka "O" je bolj okrogla, "nič" pa je podolgovata: O0Oo00oO0. Čeprav, ko manjka nič, lahko črko "O" zamenjamo za številko - in že bo "napačna koda!" (glej sliko spodaj)

Poleg tega v SMS pride sporočilo te vrste: Potrditvena koda aplikacije: (scNMam[%Wx^< Kaj je treba vnesti? Ali moram vnesti aplikacijo? Ni potrebe. Za dvopičjem morate vnesti znake. V tem primeru - (scNMam [% Wx^<

In zadnji. Ker sta vnesena tako geslo kot captcha, kako lahko ugotovim, kje je napaka? To povzroča tudi težave. Vsaj do včeraj nisem vedel, če je mogoče razmejiti vnos teh podatkov, da bi vedel, kje je napaka.

REŠITEV:

  1. Kodo (ki se imenuje GESLO) prejmemo s SMS-om. Če sklenete zavarovanje zase, bo SMS seveda prišel k vam. V mojem primeru je SMS prišel prijatelju in mi je poslal kar je prejel.
  2. Treba je prepoznati - kje v sporočilu so latinice in kje cirilice. Ampak tega nisem mogel storiti na telefonu. Zato:
  3. Kopiram SMS, odprem mobilno aplikacijo VKontakte (to ni oglaševanje, lahko uporabite kar koli, razumeli boste pomen), zavem se novega sporočila svojemu sinu tako, da prilepim tisto, kar sem kopiral iz SMS-a. (Sporočilo lahko pošljete komur koli – ženi, sebi, če imate dva računa itd.)
  4. Zdaj se obrnemo na računalnik: odprem svojo stran VKontakte in pogledam Sporočila, dialog s sinom. Tam vidim sporočilo, ki sem mu ga poslal s telefona. In zdaj ga lahko kopiram tukaj na računalnik. Mi kopiramo sporočilo, vi lahko v celoti - Potrditvena koda aplikacije: AprLB»eC2A0T’^
  5. Odpremo zelo uporabno spletno mesto z obrazcem za preverjanje prisotnosti znakov iz druge postavitve. Če ga želite odpreti v novem oknu, kliknite tukaj. (Namig: uporabne povezave so združene na ločeni strani, ki jo najdete v zgornjem meniju naše strani)
  6. V oknu, ki se odpre, prilepite kopirano besedilo. Izgledalo bo nekako takole:

  7. Vidite, da je "verifikacijska koda" v rdečem polju? To je cirilica. "Aplikacija: Ap" je latinščina. Ali vidite, da je v kodi mešanica ruskih in latiničnih črk?! In še nekaj - številke so tudi v rdečem okvirju, zato je treba številke vnesti v ruski (cirilični, pravilneje) postavitvi. Torej, ugotovil, kje kateri simboli? razumel. Vendar to ne pomeni, da bo sistem zagotovo sprejel vašo kodo. Prvič mi ni uspelo. Morda malomarnost ali pa sistem tako deluje. Na kratko, pojdimo na naslednji korak:
  8. Gremo na vaš osebni račun na spletnem mestu RESO in previdno vnesemo potrditveno kodo (ob upoštevanju različnih postavitev): Imel sem tako zadnjo kodo - AprLB"eC2A0T'^
  9. Zdaj je pomembno, da vidite, da je koda vnesena pravilno. Od razvijalcev obrazca za potrditev gesla je namig, za kar se jim zahvaljujemo: Pravilno vnesena koda je nato označena v sivem okviru. Neveljavna koda je v rdečem okvirju. Takoj, ko z miško postavite tečaj v polje za vnos znakov captcha, lahko vidite barvo okvirja polja za vnos potrditvene kode. Spodnja slika bo razjasnila:

  10. Če je barva okvirja rdeča, nadaljujte z vadbo s potrditveno kodo. Lahko zahtevate novo kodo, če stara iz nekega razloga trmasto ne ustreza. In šele potem, ko okvir postane siv - ne dotikajte se več potrditvene kode in ne zahtevajte nove: zdaj je čas, da naredite captcha. To je ločen, mislim, da se ne bom motil, ponos razvijalcev. Trenutno ima 7 znakov. Mislim, a ne trdi, da v njem ni cirilice. To pomeni, da morate uganiti latinične črke in številke, da dokažete, da niste robot in da lahko svojo polico vnaprej shranite za nadaljnje plačilo. Prinesel sem samo 2 sliki, čeprav sem osvojil captcha, verjetno videl od petdeset. Tudi tukaj lahko dam majhen nasvet - simbolov ne vidite jasno, ne zlomite si oči - pritisnite poljubne simbole in pritisnite gumb »Potrdi« (na dnu obrazca). Posledično vam bo ponujena nova captcha. Kdo ve, morda bodo v njem liki precej jasno vidni. Še en nasvet - povečajte obseg okna brskalnika na 150-250%, tako da bo captcha večja in ne obremenjuje oči.

- Osvojil sem to captcha. Tukaj je napisano 1fx81g7

Iskanje vam bo povedalo, da na Reso-Garantia sploh ni enostavno dobiti OSAGO na spletu, tudi če ste se uspeli uspešno registrirati in začeti zaprositi za polico - ni dejstvo, da vam bo uspelo.

1. Na poti vas čaka SMS, kot je ta:

"Koda za potrditev aplikacije: Uоj1vС.JRvRo," (lahko ugotovite, da obstajata cirilica in latinica U približno j1v IZ.JRvRo je cirilico poudaril krepko, mimogrede, ne pozabite na presledek pred simbolom U - tudi to je del kode). Kodo je treba vnesti ročno, copy\past je zaklenjeno.

2. Mega captcha, kot je ta:

Na srečo je internet pri roki, tema je široko pokrita, že stotič se lahko naleti na dober captcha, no, nikoli ne veš - to je zaščitna ovira pred leni, vsaj nekdo bi se moral registrirati.

https://client.reso.ru/WarAgentResoRu/javax.faces.resource/s…
//—resoJquery('#applicationEosagoDialog').dialog("open"); //—

) sicer če (successResponseID === » || !successResponseID) (
// bergla z napačnim geslom in vnosom captcha v pogovornem oknu politike stranke
stopReqStatInterval(reqStatInterval);
resoJquery("#waitformDialog").dialog("close");
reInitDialogs();
document.getElementById('captchaComponent:resetCaptchaBtn').click();
resoJquery('#appPolicyDialog').dialog("odprto");
oz
//Grupa 2017-12-01 Prisilni prikaz trde capcha resoJquery(‘)