Lolliepop
Nivel 1
Mensajes: 91
Registrado: 20 May 2020 17:19

Tengo Payoneer hace años, siempre tuvo problemas, sabemos lo que paso en el medio de la pandemia, que pensábamos que perdíamos los fondos, un sufrimiento. Ahora esto! ya es demasiado, son un verdadero desastre e inconfiables a más no poder. Acabo de entrar a la cuenta de un familiar, y sigue activo el sms en otra compañia de teléfono, en mi cuenta, el sms no llega, la activación desde la app cuando ingresas por web NUNCA FUNCIONO, y me llamaron por teléfono para darme el código----IMPRESENTABLES. Yo por mi lado no seguiré usando Payoneer.

jamesbooker1975
Nivel 13
Mensajes: 1281
Registrado: 04 Ago 2015 02:21

quegede escribió:
19 Ene 2024 19:33
volvieron los SMS y con pagina nueva...
Imagen
Y ese dominio lo registraron hoy ! me meti aca porque me llego exactamente el mismo mensaje

colette
Payoneero Delta
Mensajes: 345
Registrado: 22 Ene 2018 12:40

venía a compartir los articulos pero veo que ya estan todos acá igual por lo que leí no decian nada nuevo. también lo de payo que desactivó los sms (no sé si será solo en Arg) lo que me parece ya insólito es lo de los nuevos SMS para verificar el mail de Payoneer porque ahí ya no entiendo que quieren hacer...o apuestan a que Payo otra vez active los SMS y personalmente muero de intriga de como sacaron la base de datos, seguramente nadie va a hacer una encuesta pero bien podría ser de otro lado tipo Airbnb. Eso sí, no cabe duda que tienen cuenta de Payo.

Igual sobre lo que pasó en la pandemia me parece importante recordar que ninguno perdió nada, nunca desaparecieron nuestros fondos y ellos mejoraron varias cosas en las tarjetas. Lo que no quita que desde el inicio no han tenido la mejor comunicación pero, francamente, creo que hay que reconocer que de como empezaron a lo que es ahora, hay una mega mejora. Espero sigan así y devuelvan el dinero.

fff
Payoneero
Mensajes: 52
Registrado: 06 Mar 2021 11:09

colette escribió:
19 Ene 2024 22:21
personalmente muero de intriga de como sacaron la base de datos, seguramente nadie va a hacer una encuesta pero bien podría ser de otro lado tipo Airbnb. Eso sí, no cabe duda que tienen cuenta de Payo.
Claramente están interceptando todos los SMS que van de payoneer a cada telefono de movistar (¿estarán interceptando TODOS los mensajes de movistar?). Con esto arman una lista de numeros que usan payoneer. Con esto, los unico que les hace falta saber es el mail de login que usa cada uno. Acá es donde tenes dos opciones: buscar en algun data-breach/leak cada número y revisar que mail cada uno usa; o podes enviar un SMS phishing a cada numero de la lista con el objetivo de conocer el mail de cada uno (la password ni importa).

Algo que vi en el discord: esta semana alguien cambio su numero por uno nuevo pero de tuenti (no cambio de compañia). Recibió el mensaje de todos modos. Como sabían?

Otro dato: Yo no recibí nunca ningún SMS phishing, pero si recibí el de hoy. Mi teoría es que al tener mi cuenta tan inactiva por meses, mi número no estuvo dentro de ninguna lista. Pero, esta semana si recibí un mensaje de payoneer oficial (porque necesitaba loguearme). Yo creo que por esto entré en el radar del hacker.

Igualmente, lo que me deja tranquilo: no saben mi mail de login porque solo lo uso para payoneer. Y parece que el forgot password de payoneer ya no te deja recuperar por SMS.

Payoargen
Payoneero
Mensajes: 25
Registrado: 06 Jul 2020 18:17

Hola. Leí la noticia en Infobae, y luego las de Clarín y La Nación, y además todo este hilo.

Aclaro que estoy en el tema, como muchos de ustedes, en mi caso soy programador y analista de sistemas, y si bien no son un "experto" en seguridad, conozco creo que lo suficiente. Además es sentido común y lógica.

Por lo cual, lo que veo es que claramente hay alguien que estuvo interceptando los SMS de Movistar, sin necesidad de ningún pishing, eso del pishing es puro verso de ellos (tanto de Movistar como de Payoneer) para lavarse las manos.

Y lo lógico es que el ladrón/kaker sea un empleado de Movistar. Todo me cierra por ese lado. (Hola, sé que debe estar leyendo acá también)

Así que bueno, supongo que deben hacer las denuncias, a ver si los de cybercrimen lo investigan (si es que no lo están haciendo ya).

Y lo de Payo, ¡qué mal! Si lo de los SMS era para ponerle una traba extra, o sea para que hubiera un segundo paso, no para que el "segundo" paso fuera el único paso.

Ah, y a la vez creo que se debe dar por algún factor paricular, como por ejemplo, como ya dijeron algunos, que tengan una cuenta en Movistar con el mismo email que usan en Payo ¿Alguien puede decir que su caso no es así?

Yo por ejemplo tengo cuenta de Payo y cel de Movistar pero no tengo cuenta web de Movistar (que recuerde) donde haya puesto mi email. Y no me pasó nada...

Ojalá lo agarren al tipo.
Y que Payoneer se haga cargo y les reintegre la guita. Después de todo los mayores responsables son ellos al no hacer que los dos pasos no sean dos sino solo el segundo (SMS) que es el más débil.

No sé si legalmente acá existe la figura de acción colectiva como en USA. Digo, si se hacen los sota y ni Payo ni Movistar se quieren hacer cargo.

Avatar de Usuario
Elio Pez
Agente del Tesoro
Agente del Tesoro
Mensajes: 1754
Registrado: 02 Nov 2016 09:45

Ojo, Payoneer no tiene entidad legal en Argentina (por eso entre otras cosas no reporta automático a AFIP y sarasa). Tampoco soy abogado así que no sé cómo afecta esto a Boca, pero entiendo que ya hablamos de escalarlo grande, con el costo que eso implica. Si se lavaran las manos desde Payo al pobre flaco de las 60 lucas verdes capaz no le quede alternativa, pero yo no sé al de USD 2k si le termina rindiendo. Del mismo modo, desconozco los legales de Payo y Movistar a los que uno accede con el sí, acepto que pudieran o no tener peso en una situación así.

Yo aguardaría a ver qué dicen y si dicen que no, el día cero arrancar con BBB "masivo" (por lo que leí son 20-25 casos, no estoy en el Discord como pa ver si hay más que no se publicaron en otro lado). Todo indicaría que no van a comprarse un quilombo por un puñado de usuarios -puñado relativo a la base-, peeero...
Por amor de Dios, leé las FAQ.

MIGUEL028
Payoneero
Mensajes: 37
Registrado: 13 Ago 2022 13:47

Algunos dicen que se trata de una falla de Payoneer, pero lo raro que solo le paso a los que tienen movistar.


Yo tengo personal y no me paso nada, solo a los que tienenn la compania movistar les vaciaron la cuenta.



Para mi hubo una falla en movistar. Al menos asi lo veo yo.


Y ahora no se que va pasar, cuando te logueas a payoner ya no hay doble factor. ¿Empezaran a verificar utilizando el factor las preguntas de seguridad? yo por las dudas las actualice, (ni bola les daba ni me las acordaba) no sea cosa que me pregunten y no me acuerdo la respuesta.

MIGUEL028
Payoneero
Mensajes: 37
Registrado: 13 Ago 2022 13:47

Elio Pez escribió:
20 Ene 2024 09:36
Ojo, Payoneer no tiene entidad legal en Argentina (por eso entre otras cosas no reporta automático a AFIP y sarasa). Tampoco soy abogado así que no sé cómo afecta esto a Boca, pero entiendo que ya hablamos de escalarlo grande, con el costo que eso implica. Si se lavaran las manos desde Payo al pobre flaco de las 60 lucas verdes capaz no le quede alternativa, pero yo no sé al de USD 2k si le termina rindiendo. Del mismo modo, desconozco los legales de Payo y Movistar a los que uno accede con el sí, acepto que pudieran o no tener peso en una situación así.

Yo aguardaría a ver qué dicen y si dicen que no, el día cero arrancar con BBB "masivo" (por lo que leí son 20-25 casos, no estoy en el Discord como pa ver si hay más que no se publicaron en otro lado). Todo indicaría que no van a comprarse un quilombo por un puñado de usuarios -puñado relativo a la base-, peeero...

Los procesos de investigacion demoran semanas. Pero yo creo que se les va devolver los fondos a todos los afectados. Me parece que payoneer va tener sentido comun.

Pero tambien he leido a algunos hablar de "pedir resarcimiento economico por el tiempo perdido y la mala sangre" No creo que prospere eso. y lo veo muy dificil.


Pero el dinero lo tienen que recuperar. siempre y cuando el usuario afectado haya denunciado de forma inmediata.

Avatar de Usuario
Elio Pez
Agente del Tesoro
Agente del Tesoro
Mensajes: 1754
Registrado: 02 Nov 2016 09:45

MIGUEL028 escribió:
21 Ene 2024 15:16
Pero tambien he leido a algunos hablar de "pedir resarcimiento economico por el tiempo perdido y la mala sangre" No creo que prospere eso. y lo veo muy dificil.
No lo he leído eso, pero ya me parece demasiado. Seamos buenos también, la gran masa de usuarios se sacan los ojos y se mueve de una plataforma a otra por un 0.5%. No quiero que se lea en tono burlón porque no es la idea, pero el temita del resarcimiento por la cicatriz psicológica (ponele), se arregla con una baja de fees temporal o un descuentito a lo sumo -en criollo: con chaucha y palito. Le pese a quien le pese, funciona así la dinámica corpo.
Por amor de Dios, leé las FAQ.

santystuff
Payoneero
Mensajes: 22
Registrado: 15 Jun 2020 18:48

MIGUEL028 escribió:
21 Ene 2024 15:12
Algunos dicen que se trata de una falla de Payoneer, pero lo raro que solo le paso a los que tienen movistar.


Yo tengo personal y no me paso nada, solo a los que tienenn la compania movistar les vaciaron la cuenta.



Para mi hubo una falla en movistar. Al menos asi lo veo yo.


Y ahora no se que va pasar, cuando te logueas a payoner ya no hay doble factor. ¿Empezaran a verificar utilizando el factor las preguntas de seguridad? yo por las dudas las actualice, (ni bola les daba ni me las acordaba) no sea cosa que me pregunten y no me acuerdo la respuesta.
Yo tengo Movistar pero Payoneer usa un mail dedicado a Payoneer y nada mas, capaz eso me hizo zafar.

Meannivea
Nuevo
Mensajes: 3
Registrado: 17 Oct 2022 16:34

MIGUEL028 escribió:
21 Ene 2024 15:12
Y ahora no se que va pasar, cuando te logueas a payoner ya no hay doble factor. ¿Empezaran a verificar utilizando el factor las preguntas de seguridad? yo por las dudas las actualice, (ni bola les daba ni me las acordaba) no sea cosa que me pregunten y no me acuerdo la respuesta.
existe el doble factor que ofrecen a traves de la aplicacion de Payoneer

desactivaron el doble factor por SMS pero se puede configurar y activar el doble factor en la aplicacion

en todo caso empezaran a pedir ese

Avatar de Usuario
Fernando Niembro
Militante de Fútbol Para Pocos
Militante de Fútbol Para Pocos
Mensajes: 2200
Registrado: 18 Ago 2015 21:24
Ubicación: Fox Sports

Ayer me logie en la app y me aparecio un popup donde me permitia cambiar el 2FA de sms a la app
El partido esta picado, por suerte nosotros contamos con Travel Eis Asistans

Dev
Payoneero
Mensajes: 30
Registrado: 22 Dic 2016 12:51

Hola a todos. Entré a chusmear el artículo del blog de Payoneer donde dan consejos para mejorar la seguridad de la cuenta. Uno de esos consejos es "poné en bookmark la web de Payoneer para no tener que estar googleando y hacer click en links". Voy a hacer bookmark de la web de Payoneer y miren el favicon/imagen que me tira! Lo que veo es que cuando tipeas "www.payoneer.com" te agrega el 1 después de "www" y queda así "www1.payoneer.com", y sin embargo cuando vas a iniciar sesión, te manda a la web que parece legítima.

Bueno, no sé como adjuntar imágenes en este foro. (Si la opción está, está medio oculta). En vez del logo de Payoneer, la imagen que aparece es la bandera de china!

Que opinan?

fff
Payoneero
Mensajes: 52
Registrado: 06 Mar 2021 11:09

Podes subir imagenes a https://postimages.org/ o https://imgur.com/ y postear el link acá

Mientras la última parte del dominio de la url sea ".payoneer.com", no importa lo que haya antes del primer punto, podes estar tranquilo que esa pagina es propiedad de payoneer. Basicamente todas las páginas xxx.payoneer.com son de propiedad de payoneer.

Estas páginas son de payoneer y controladas por payoneer:

payoneer.com
www.payoneer.com
www1.payoneer.com
login.payoneer.com

Estas no son de payoneer:

payoneer.alertapago.com
verifypayoneer.com
alertapayoneer.com

Dev
Payoneero
Mensajes: 30
Registrado: 22 Dic 2016 12:51

Hola FFF. Gracias por el dato. Acá va la imagen: https://imgur.com/a/XEFVh8D

Recién hablé con una chica en el chat de asistencia de Payoneer y le comenté esto. Me dice que ella no ve esa imagen, pero que va a dejar asentado lo que le digo. Efectivamente me confirmó que la web www1.payoneer.com es safe, es la web en español de Payoneer.

Prueben ustedes tratando de bookmarkear esa web, a ver si les muestra esa imagen (muestra medio segundo el logo de Payoneer y luego cambia a la bandera de china).

Volver a “Payoneer”