11 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Как удалить свою учетную запись Amazon

Ваша учетная запись Amazon используется на всех веб-сайтах Amazon, поэтому, если вы удалите ее, вы потеряете доступ к Amazon.com, а также к международным магазинам, таким как Amazon.co.uk, и сайтам, принадлежащим Amazon, например Audible.com. Вы не сможете войти ни на один веб-сайт, для которого используете свою учетную запись Amazon. Ваш аккаунт Amazon Payments также будет закрыт.

Вы потеряете доступ практически ко всему. Все открытые ордера будут отменены, подписки вроде Amazon Prime немедленно прекратится, и вы потеряете остаток на подарочной карте Amazon в своем аккаунте. Вы не сможете вернуть купленные товары для возврата или замены. Приобретенный вами цифровой контент исчезнет, ​​и вы не сможете повторно загружать электронные книги Kindle, видео с Amazon, музыку, цифровое программное обеспечение и игры, а также любой другой цифровой контент, которым вы можете владеть.

Amazon также удалит историю покупок вашей учетной записи и данные клиентов, поэтому все отзывы, обсуждения и фотографии, которые вы загрузили на веб-сайт Amazon, также будут удалены.

Закрытие учетной записи и создание новой – единственный способ стереть историю покупок Amazon. Однако вы можете «Заархивируйте» некоторые из ваших заказов чтобы сделать их менее заметными в списке предыдущих покупок.

Это необычный шаг. Вам не нужно закрывать свою учетную запись, если вы просто хотите отменить Amazon Prime, изменить свой адрес электронной почты или удалить способ оплаты. Вы можете сделать все это, не закрывая аккаунт. Но если вы действительно этого хотите, вот что вам нужно сделать.

Статья в тему:  Как landing page создать аккаунт

Как удалить аккаунт в Amazon

Удалиться из социальных сетей просто. Достаточно нажать кнопку «Удалить аккаунт» и вы свободный человек. Всё становится сложнее, если вы решаетесь удалиться с не совсем обычных сайтов, таких как Amazon. Здесь придётся приложить больше усилий и даже пообщаться с техподдержкой магазина. Поэтому я решил подробно рассказать, как удалить свой аккаунт в Amazon.

Что мы потеряем?

Перед удалением аккаунта стоит хорошенько задуматься. Если вы удалите учётку в Amazon, вы автоматически потеряете доступ к региональным сайтам типа Amazon.co.uk или к сайтам, которыми владеет Amazon — Audible.com. Кроме этого, вы потеряете возможность получать деньги в Amazon Payments. И, конечно же, вы потеряете доступ к одной из самых крупных барахолок мира, а вместе с ним удалятся все данные о ваших покупках, возвратах и прочее.

Как удалить аккаунт?

Как я и сказал в начале поста, вам нужно обратиться в техподдержку Amazon. Если вы ещё не залогинились на сайте, то нужно это сделать под тем аккаунтом, который планируете удалить.

На странице «Contact Us» нужно нажать на кнопку «Prime or Something else», ниже выбрать «Account settings» и «Close my account». Ещё ниже выбрать способ связи техподдержки с вами. Лучше выбрать электронную почту.

Процесс удаления аккаунта

Что дальше?

После этого сотрудники Amazon свяжутся с вами и ещё несколько раз попросят вас подтвердить желание удалить аккаунт. Объяснят все риски и попробуют выяснить причины расставания. Затем вам помогут удалить ваш аккаунт.

Статья в тему:  Как удалить аккаунт викинги

Несвободные программы очень часто вредоносны (спроектированы несправедливо по отношению к пользователю). Несвободные программы контролируются своими разработчиками и производителями, что дает им власть над пользователями; это в корне несправедливо. Разработчики часто пользуются этой властью в ущерб пользователям, которых они должны обслуживать.

Как правило, это принимает форму вредоносных функций.

Если вам известен пример, который должен быть на этой странице, но его здесь нет, сообщите нам по адресу . Упомяните один-два заслуживающих доверия URL в качестве конкретных свидетельств.

  • Надувательство-Kindle
  • Echo
  • Прочие продукты

Надувательство-Kindle

Лазейки

  • 2015-03

Amazon откатила назад программы в Kindle пользователей так, что устройства, в которых пользователи получили права суперпользователя, перестали функционировать вообще.

В Amazon Kindle есть черный ход, которым пользовались, чтобы удаленно стирать книги. Одной из таких книг был роман Джорджа Оруэлла 1984 .

На критику Amazon ответила, что будет удалять книги только по приказу от государства. Однако так было не долго. В 2012 году компания очистила устройство пользовательницы и удалила ее учетную запись, а затем предложила “объяснения” в стиле Кафки.

Слежка

  • 2020-01

Цифровое управление ограничениями

  • 2021-03

Монополия и цифровое управление ограничениями Amazon не позволяет публичным библиотекам выдавать электронные и аудиокниги. Компания Amazon приобрела власть в мире электронных книг посредством мошенничества-Kindle и теперь злоупотребляет своей властью с помощью цифрового управления ограничениями.

Эта статья написана так, что одобряет цифровое управление ограничениями в целом, что неприемлемо. Цифровое управление ограничениями несправедливо по отношению к людям.

Статья в тему:  Как сменить аккаунт в окко на телевизоре

В Amazon Kindle есть цифровое управление ограничениями. Недостаток этой статьи — в том, что цифровое управление ограничениями не рассматривается в ней как этический вопрос; в ней принимается как само собой разумеющееся, что все, что только Amazon ни причинит своим пользователям, законно. Цифровое управление ограничениями называется в ней цифровым управлением “правами”, это вывернутое выражение, применяемое для поддержки цифрового управления ограничениями. Как бы то ни было, статья служит источником фактических сведений.

Лазейки

  • 2016-06

Оказывается, что в Amazon Echo есть универсальная лазейка, поскольку “обновления” там устанавливаются автоматически.

Мы не нашли ничего, что явным образом документировало бы отсутствие способа отключить удаленные изменения в программе, так что мы не полностью уверены, что такого способа нет, но это, кажется, довольно-таки ясно.

Слежка

  • 2019-05

Amazon Alexa собирает гораздо больше информации о пользователях, чем необходимо для правильного функционирования (время, место, записи, сделанные без надлежащего уведомления), и отправляет ее на серверы Amazon, которые хранят их неопределенное время. Хуже того, Amazon пересылает ее в другие компании. Тем самым, даже если пользователи запрашивают удаление своих данных с серверов Amazon данные остаются на других серверах, где их могут получать рекламные компании, а также государственные органы. Другими словами, удаление собранной информации не прекращает вреда от ее сбора.

Данные, собранные такими устройствами как термостат Nest, сетевые светильники Philips Hue, устройство открывания гаража Chamberlain MyQ и колонки Sonos таким же образом хранятся дольше, чем необходимо, на серверах, к которым привязаны эти устройства. Более того, их передают в Alexa. В результате у Amazon появляется очень точная картина домашней жизни пользователя, не только в настоящем, но и в прошлом (и — кто знает? — может быть, и в будущем).

Статья в тему:  Как войти в аккаунт mi

Некоторые из пользовательских команд службы Alexa записывались для подслушивания работниками Amazon. Подобное делает и голосовая поддержка Google и Apple.

Часть сотрудников службы Alexa даже имеет доступ к местоположению и персональным данным.

Поскольку программа-клиент несвободна, а обработка данных проходит “в облаке” (так они мягко говорят “мы вам не расскажем, как и где это делается”), пользователи не могут узнать, что происходит с записями, если только люди, которые подслушивают, не нарушат свой договор о неразглашении.

Взломщики нашли способ пробить защиту устройства Amazon и превратить его в устройство, подслушивающее для них.

Это было для них нелегко. Для Amazon это было бы гораздо проще. Если какой-то правящий режим, скажем, Китай или США, велел Amazon сделать это под угрозой запрета продавать продукт в этой стране, как вы думаете, нашла бы компания Amazon в себе моральную силу сказать “нет”?

Прочие продукты

  • 2019-12

Некоторым взломщикам защиты (неверно называемые в этой статье “хакерами”) удалось внедриться в несвободную систему Amazon Ring и получить доступ к ее камерам, микрофонам и динамикам.

Камера — дверной глазок Ring (сейчас Amazon) может смотреть все время. И вот оказывается, что смотреть в нее может кто угодно, и даже подделывать видеоизображение.

Уязвимость третьей стороны, предположительно, была непреднамеренной, и я полагаю, в Amazon это исправят. Однако мы не думаем, что Amazon изменит устройство программы, которое позволяет Amazon смотреть через камеру.

Статья в тему:  Как зайти в аккаунт флайм

Устройства “безопасности” Amazon Ring отсылают видеозаписи, которые они собирают, на серверы Amazon, где они сохраняются на длительное время.

Во многих случаях видеозаписи показывают всех, кто оказался вблизи или просто проходит мимо двери пользователя.

Основное внимание статья уделяет тому, как Ring позволял отдельным работникам свободно заглядывать в видеозаписи. Как оказалось, в Amazon пытались предотвратить эти вторичные злоупотребления, но первичное злоупотребление, состоящее в том, что Amazon получает видеозаписи,— Amazon считает, что в этом общество должно уступить.

Компания Amazon недавно пригласила потребителей быть простофилями и позволить сотрудникам служб доставки открывать их входные двери. Вот вам серьезная прореха в защите системы.

Альтернативы аннулированию вашей учетной записи

Если вы вложили средства в хранилище книг, музыки и фотографий Amazon, возможно, вы не захотите окончательно удалить свою учетную запись. Есть несколько вещей, которые вы можете сделать, чтобы сохранить свою прежнюю учетную запись Amazon в безопасности, отменяя членство в Prime.

Первое, что вы можете сделать, чтобы сохранить свою учетную запись в безопасности, — это удалить всю информацию о вашей кредитной карте или PayPal. Вы можете сделать это:

  1. Доступ к вашей учетной записи Amazon и переход к опции «Моя учетная запись»
  2. В левой части этой страницы нажмите «Способы оплаты».
  3. Нажмите на стрелки вниз рядом с каждым вариантом оплаты и нажмите «Удалить»
  4. Нажмите «Подтвердить»
Статья в тему:  Как забрать купленный аккаунт в бравл старс

В результате появится всплывающее окно с вопросом о том, какую карту вы хотите назначить стандартной. Нажмите «Отмена», и вы сможете продолжить удаление способов оплаты.

Вы также можете удалить любые адреса, связанные с вашей учетной записью.

  1. Перейти на страницу «Моя учетная запись»
  2. Нажмите на «Ваш адрес»
  3. Нажмите «Удалить» рядом с каждым адресом.
  4. Нажмите «Да» в появившемся окне.

Если вы хотите оставить свою учетную запись Amazon активной для приобретенного вами контента, это альтернатива запрету кому-либо получать доступ к вашей личной информации или заказывать товары без вашего согласия.

Это делает вашу учетную запись активной без какой-либо информации об оплате или доставке.

Защита вашей учетной записи Amazon

Наконец, вы хотите убедиться, что ваш адрес электронной почты и номер телефона обновлены, и включена двухфакторная аутентификация. Если вы беспокоитесь о том, чтобы оставить свой аккаунт активным по соображениям безопасности, вы можете принять меры предосторожности, чтобы помочь с этим.

  1. Доступ к странице «Моя учетная запись»
  2. Нажмите «Вход и безопасность».
  3. Введите свой текущий пароль
  4. Нажмите «Изменить» рядом с каждым параметром и введите актуальную информацию.

Включение 2FA (двухфакторная проверка подлинности) означает, что другие не смогут войти в вашу учетную запись без проверки текста или электронной почты. Если кто-то попытается войти в систему, вы получите уведомление по электронной почте о доступе к учетной записи.

Статья в тему:  Как сделать премиум аккаунт в тф2

Как отказаться от подписки на Twich

Если у вас нет учетной записи Prime Gaming, но есть только учетная запись Twich, с которой вы взаимодействуете со стримерами и их подписчиками, чтобы отказаться от подписки, мы должны выполнить шаги, указанные ниже.

  • Во-первых, мы должны получить доступ к странице Twitch по этой ссылке и ввести информацию о нашей учетной записи.
  • Затем нажмите на имя нашей учетной записи Twitch, а затем нажмите на опцию конфигурация.
  • На вкладке «Профиль» мы опускаемся в нижнюю часть страницы и нажимаем на Деактивировать аккаунт.
  • Затем отобразится текстовое поле, в котором мы сможем объяснить причины, по которым мы отказались от подписки на платформу.
  • При нажатии на кнопку «Деактивировать учетную запись» учетная запись Twitch будет удалена.

Содержание статьи соответствует нашим принципам редакционная этика. Чтобы сообщить об ошибке, нажмите здесь.

Полный путь к статье: Мобильный форум » Интернет » Как удалить свою учетную запись Twitch бесплатно и навсегда

Подключение

Заинтересованные пользователи достали банковские карты и готовы оформлять премиум-пакет! Танки, Apex Legend, Варфрейм, League of Legends, Raid: Shadow Legends, PUBG… Это лишь небольшая часть игр, которые можно прокачать!

Начнем регистрацию в Prime Gaming?

  • Откройте Твич и авторизуйтесь при необходимости;
  • Найдите иконку короны на верхней панели справа;
  • Кликайте на фиолетовую кнопку «Начать пробный период»;

  • Автоматически загрузится страница Амазон;
  • Кликайте по иконке «Try Prime Gaming» посередине главной страницы;
Статья в тему:  Как удалить аккаунт viber с телефона

  • Появится окно «Изменить страну»;

  • Из выпадающего списка нужно выбрать вариант «Другие части света» (автоматически определяемое местоположение предполагает использование исключительно премиум-видео);

  • Загрузится окно авторизации в Амазон – если у вас есть профиль, вводите логин и пароль. Если профиля нет, пора его создать – кликаем по значку регистрации в нижней части страницы;
  • Заполните поля – укажите имя, действующий адрес электронной почты, придумайте пароль и повторите его;
  • Кликайте по кнопке создания – и ждите входящего письма (на указанный почтовый адрес) с кодом авторизации;

  • Подтвердите личность через код – готово! Можно приступать к работе;

При оформлении Twitch Prime Amazon Gaming обязательно указываются платежные данные – без соблюдения этого условия не получится открыть доступ к уникальным функциям.

Поэтому на новой странице:

  • Введите имя держателя карты, номер и срок ее действия;
  • Нажмите на кнопку «Добавить» ;
  • Проверьте правильность введенных данных и кликните по кнопке продолжения;
  • Заполните поля «Адрес» . Нужно указать страну, город, улицу и дом – и другие данные;
  • Вы увидите премиум-условия и введенную вами информацию о платежном средстве – убедитесь, что все верно – и кликайте по значку «Начать пробный период» .

Подписку Prime Gaming можно получить бесплатно – тестовый период дается на семь дней, можно оценить преимущества и опробовать функционал. После окончания пробного периода вы можете отказаться от подписки – или оформить полноценное использование за 5,99 евро ежемесячно. Деньги будут списываться с привязанного платежного инструмента до тех пор, пока вы не отключите премиальный статус.

Мы не закончили регистрироваться в Twitch Prime Gaming! Теперь нужно авторизоваться, чтобы связать два аккаунта:

  • Кликайте по значку «Sign in» ;
  • Авторизуйтесь в учетной записи Амазон, с помощью созданных пароля и логина;
  • Откроется окошко авторизации «Твича» (перейдите на вкладку «Вход», если уже есть аккаунт. Если профиля нет, жмите на вкладку «Регистрация»);
  • Введите пароль и логин;
  • Появится запрос «Link your Twitch account…?» ;
  • Кликайте по значку «Confirm» .
Статья в тему:  Как обойти аккаунт на lg k7

Поздравляем, теперь вы член Prime Gaming social club! Пора воспользоваться удивительными возможностями – выбирайте игру, которую хотите дополнить классным контентом и начинайте прокачивать персонажа!

Что делать, если Prime Gaming не активируется? Проблема может крыться в российской банковской карте – не всегда получается привязать ее с первого раза. В таком случае лучше писать в службу поддержки, также можно попробовать использовать другой платежный инструмент.

Пора поговорить о том, как удалить учетную запись Prime Gaming – если вы больше не нуждаетесь в премиальном статусе. Не переживайте, профиль Твич сохранится без изменений, отказ производится исключительно от дополнительной платной подписки.

Создание аккаунта

Как открыть собственную страницу на Amazon:

  1. Перейти на портал amazon.com.
  2. С правой стороны найти пункт «Hello. Sign In. Your Account».
  3. Откроется перечень, в котором выбрать пункт «Start here» и перейти по активной ссылке.
  4. Заполнить форму, в которую вносится имя, электронный адрес, телефонный номер, пароль и его подтверждение.

После заполнения полей нажать кнопку «Create account». Перейти по ссылке, пришедшей в сообщении на электронный адрес и подтвердить создание учетной записи. Если это не будет сделано, через несколько дней профиль удалится из системы.

Важно! Выполнение данных несложных этапов позволяет создать учетную запись на сайте интернет-магазина Амазон. Адрес, по которому будут доставляться посылки, а также платежные реквизиты можно внести или сразу, или того, когда покупатель оформит первый заказ.

Как удалить ВПС сервер от Amazone AWS

ВПС сервер http://catcut.net/48i0.
Статья http://catcut.net/88i0.

Социальные сети:
Группа ВК https://vk.com/vigodniyclub.
Моя страница ВК https://vk.com/sudnikaleksandr.
Моя страница facebook https://www.facebook.com/aleks.sudnik.
Моя страница Twitter https://twitter.com/Sudnokpok.
-­-­-
Мой Блог http://dengyvseti.ru.
-­-­-
Собираю деньги на операцию по пересадке почки, прошу если не трудно окажите помощь..
Кошелек Биткоин 18ko4EvwDXoHLiYXNDfJo9khebKJ4NDA31.
Кошелек Вебмани Z763589643425 R240157334751 U362932308061

Статья в тему:  Как забрать купленный аккаунт в бравл старс

Действия по окончательному закрытию моей учетной записи Amazon

Мы объясняем шаг за шагом, что необходимо сделать при запросе вывода средств с точки зрения покупателя и продавца . Решения для каждого случая, а также для того, что они решили отменить план Prime, чтобы перейти на бесплатную и более нормальную систему. Найдите то, что вы ищете, в поле запросить удаление профиля в Amazon , здесь мы дадим вам ответы на все ваши вопросы.

В Amazon есть два типа пользователей: те, кто входит как покупатели, и те, кто входит как продавцы. В этом разделе руководства мы объясним шаги для окончательного закрытия учетной записи в обоих случаях. Независимо от вашей роли на этом портале, вы можете без проблем закрыть профиль.

Удалить аккаунт в качестве покупателя

Если вы хотите отказаться от подписки в качестве покупателя на портале Amazon , вам просто нужно следовать этим простым инструкциям, чтобы получить его. Посмотрите и сделайте то, что мы вам скажем:

  • Войдите в веб-браузер своего устройства и в адресной строке введите URL-адрес главной страницы Amazon, чтобы получить к нему доступ: www.amazon. Это .
  • Оказавшись там, наведите курсор мыши на «Привет. Идентифицировать себя Аккаунт и списки », и когда откроется раскрывающееся меню, нажмите желтую кнопку« Определить ».

  • Вы увидите несколько вариантов ниже. Вы можете выбрать телефонный звонок, почту или даже текстовый чат , чтобы запросить отмену своего профиля покупателя Amazon. Что бы вы ни выбрали, вам нужно будет связаться со службой поддержки, чтобы завершить процесс.
  • Статья в тему:  Как восстановить аккаунт стим через номер телефона

    Отменить аккаунт в качестве продавца

    У аккаунтов продавца Amazon другая процедура , когда они отменяются по сравнению с покупателем. Все управляется через другой веб-сайт, хотя, как вы можете видеть сейчас, это не сложно:

    • Прежде чем что-либо делать, вам нужно открыть веб-браузер вашего устройства. Оттуда вы войдете на сайт продавца Amazon , используя URL-адрес, который мы оставляем здесь: https://sellercentral.amazon.es .
    • Когда Если вы находитесь внутри, перейдите в верхний правый угол страницы и нажмите кнопку с текстом четко идентифицировать себя.
    • После этого необходимо заполнить Форма , которая появляется на экране с различными данными. В первом поле вам нужно указать номер телефона вашей учетной записи или связанный адрес электронной почты. Во втором случае вы должны сделать то же самое с паролем, хотя не забывайте соблюдать прописные буквы. После этого нажмите « Войти ».
    • Вы уже в своем профиле. Теперь вернитесь в верхний правый угол и нажмите «Справка».

  • На данный момент вам необходимо заполнить другую форму с определенной информацией. Введите свой контактный адрес электронной почты, номер телефона и укажите свое желание отменить подписку на профиль продавца на Amazon . После этого нажмите кнопку отправить ваш запрос , и вскоре они свяжутся с вами, чтобы завершить его обработку.
  • За что Amazon блокирует аккаунты

    1. Плохое состояние учетной записи (или как еще говорят “слабое здоровье аккаунта”). Это включает в себя увеличение количества обращений (A to Z guarantee claim), увеличение количества возвратов, а также увеличение сроков обработки заказов. Amazon отслеживает 5 основных показателей аккаунта и критическое нарушение одного из них, может привести к временной или окончательной блокировке:
      • Коэффициент дефектности заказов (Order Defect Rate);
      • Коэффициент отмены заказов (Cancellation rate);
      • Коэффициент скорости обработки заказов (Late Dispatch Rate);
      • Нарушение политики маркетплейса (Policy violation);
      • Время реакции на вопрос покупателей (Contact response time).
    1. Наличие нескольких учетных записей продавца. Согласно политике Amazon открытие более одной учетной записи в центре продаж запрещено.
    1. Игнорирование уведомлений маркетплейса. Уведомления Amazon очень важны, когда вы открываете свою учетную запись продавца, то видите уведомления, которые могут быть связаны с предупреждениями о приближении основных метрик аккаунта к критическим значениям, о наличии запрещенного контента в листинге, о предстоящих обновлениях Amazon и т.п. Игнорирование этих сообщений рано или поздно может привести к блокировке. Слишком часто мы встречаемся с ситуациями, когда клиент, обратившийся за разблокировкой говорит: “Оказывается Amazon присылал мне предупреждения, а я их не видел”.
    1. Открытие новой учетной записи продавца, во время блокировки старой учетной записи. Amazon отслеживает аккаунты продавцов не только через IP и или MAC-адреса,но и через браузеры и установленные в них плагины, а также файлы cookie. Если Amazon обнаружит человека с несколькими учетными записями с одним и тем же IP-адресом, он немедленно заблокирует связанные учетные записи.
    1. Продажа поддельных товаров. Борьба с контрафактом на Amazon достигла такого уровня, что аккаунты уличенные в продаже контрафакта блокируются после пары предупреждений, восстановить такие аккаунты практически невозможно.

    Кроме этих причин блокировки аккаунтов, существуют менее распространенные, но и их стоит упомянуть. К таким относятся:

    1. Неудачная проверка кредитной карты, привязанной к аккаунту. Если вы пытаетесь привязать в аккаунту чужу карту или попробуете ввести свою, но биллинг-адрес которой не будет совпадать с данными в аккаунте – доступ к seller central вам могут заблокировать. Amazon очень настороженно (я бы сказала даже “слишком настороженно”) относится к подозрениям в мошенничестве с банковскими картами. Это в равной степени касается как продавцов, так и покупателей.
    1. Подозрительная активность с подарочными картами (Gift Sertificate). Важно понимать, что к подарочным сертификатам Amazon относится так же, как и живым деньгам. Существует 2 ситуации, которые маркетплейс не очень любит. Первое – покупка и/или погашение подарочных карт на большие суммы. Второе: открытие Prime-аккаунта и покупка первым делом подарочных сертификатов. Amazon обязан бороться с отмыванием денег, потому подобные активности могут иметь плачевные последствия.
    1. И относительно свежая история, в которую Private Label продавцы попасть не могут, а вот дропшипперы и флипперы – запросто. Большие чеки покупок на Amazon в течении нескольких дней подряд. Под “большими чеками” имеется ввиду покупки на сумму свыше 250$. Это особенно актуально для новых учетных записей.

    Обратитесь за помощью, чтобы закрыть свой аккаунт

    Теперь вам нужно попросить помощи … у Амазонки, то есть. Пользователь не может закрыть свою учетную запись, поэтому вам нужно будет пройти через процесс обслуживания клиентов. Помощь ссылка на всем пути вниз в нижней части страницы.

    Страница справки предлагает множество вариантов управления вашей учетной записью, но одна из них нам нужна — внизу: нужна дополнительная помощь? Который затем открывает боковую панель для возможности связаться с нами.

    На некоторых этапах описанного выше процесса вас могут попросить повторно ввести пароль учетной записи для вашей безопасности.

    Как я умудрился за 1 день задолжать Amazon 12000$

    Я руководитель небольшой IT-компании из Зеленограда. Занимаемся интеграцией программ 1С и телефонии. В компании работает чуть менее 20 человек и так получилось, что за всю IT инфраструктуру отвечаю я сам.

    В принципе, я люблю этим заниматься и знакомиться с различными новыми технологиями. Одной из таких технологий стала виртуализация и, в частности, такой интересный сервис, как Amazon AWS.

    Часто бывает необходимо быстро развернуть несколько виртуальных машин с белыми IP адресами в лабораторных целях, попользоваться ими пару дней, и прибить без сожаления. В терминологии Amazon этот сервис называется EC2, и позволяет за считанные минуты выполнять такие манипуляции. Это очень удобно и стоит копейки, т.к. оплата происходит по часовому тарифу.

    Итак, в далеком 2011 году я активно изучал Asterisk и пользовался сервисом, в конце месяца с моей карты списывали по 20$-30$. Затем необходимость в сервисе пропала, я выключил все машины, сделал какие-то бекапы и стал ежемесячно получать счета в размере $3.66 и все как-то руки не доходили узнать, за что списывалась эта сумма.

    Первая ласточка

    Мы занялись новым проектом и появилась необходимость создать отказоустойчивую конфигурацию. Я, конечно, вспомнил о Amazon AWS. Зашел в админку, посмотрел, что нового появилось, походил по пунктам меню, разобрался, за что списывают 3.66, это был бекап виртуальной машины размером в 50 гигабайт, удалил его, и с чувством выполненного долга лег спать.

    Утром был понедельник, много работы и в сотне писем от клиентов и коллег, неприметное письмо от Amazon с следующим содержанием:

    Greetings from Amazon Web Services,
    Please take the time to read this message — it contains important information about your Amazon Web Services account.

    At Amazon Web Services, we routinely perform reviews of orders and customer accounts to protect our customers. After careful review of your account, we believe it may have been accessed and used by a third-party without your permission. Please review your AWS account for unauthorized activity per the directions below. It seems that someone obtained your personal account and/or financial information elsewhere, and used it to access your Amazon Web Services account.

    If the activity was not authorized, your account will remain open for Five (5) days in order that you may secure your account. To regain access to your account, first, you will need to reset your password when you return to our site. Just click “Your Account” at the top of our Home page and select “Forgot your Password?” Enter your email address as prompted, and once completed, we’ll send you an e-mail containing a personalized link. Click the link from the e-mail and follow the directions provided. Your new password will be effective immediately. If there is no unauthorized activity please reply as such and there are no additional actions needed.

    In addition to resetting your password, we require that you log into your AWS Management Console at console.aws.amazon.com, check if all usage is authorized, and delete all unauthorized resources. Please pay special attention to the running EC2 instances, EC2 Spot Bids, IAM users, and access keys (please check all regions — to switch between regions use the drop-down in the top-right corner of the management console screen).

    А я еще и в английском не силен, ну думаю вот чудаки, это же я вчера заходил и на все кнопки там нажимал спустя пол года, а они уже панику бьют, ладно зайду вечером продолжу начатое…

    Вечером

    Перед сном я люблю сделать что-нибудь полезное, особенно с 12 до 2-х ночи. Открыл письмо, захожу в аккаунт и вижу… что у меня запущено 20 виртуальных машин, причем достаточно мощных, а значит, и дорогих.

    Сердце застучало, я их выделяю скопом и за пару секунд пытаюсь удалить, не получается, тогда просто останавливаю. Ну, думаю, взломали гады, попал на сотню другую долларов, а ведь у меня все карточки привязаны к аккаунту.

    Захожу в биллинг, а там такая картинка:

    Оказывается, у меня запущено не 20 машин, а 140. На каждом континенте, в каждом амазоновском датацентре. Вот это я попал!

    Характеристики арендованных машин:

    Ближайший час я все это пытался остановить, поменял пароль на вход, включил двухфакторную авторизацию и создал кейс в службу поддержки с вопросом: «Что мне с этим всем делать?»

    Утром

    Утром посмотрел цену на свой автомобиль, ну, примерно половину суммы есть. Естественно, никакого желания расставаться с такой огромной, по нынешним временам суммой, у меня не было. Кейс продолжал висеть в статусе не рассмотрен, а у меня появилась еще одна «веселая» история, о том как попасть на 12000$, причем я достаточно аккуратно отношусь к вопросам безопасности и вопрос: «Каким образом у меня увели этот пароль?» продолжал меня мучать.

    Я попытался отвязать свои карточки от амазоновского биллинга, на что он мне ответил отказом и требованием зайти на сайт магазина Amazon.com и там манипулировать своим аккаунтом.

    Сайт Amazon.com встретил меня парой вопросов о том, кто мой первый руководитель и как зовут друга детства, и разрешил отвязать мою кредитку. Половина дела сделано.

    Тут раздается звонок на сотовом, с явно не российским кодом страны. Так как я не владею никакими языками кроме 1С, C++, C# и PHP, то и поднимать трубку не стал. Благо через 15 минут увидел первый ответ саппорта.

    Завязалась небольшая беседа с помощью коллеги и Google переводчика. Саппорт понял ситуацию и начал давать мне задания. Сменить пароли, удалить все виртуальные машины во всех ЦОД, удалить все заявки на аукционах покупки вычислительных мощностей. А так как в аккаунте у меня вообще не было ничего моего, я вежливо попросил удалить мне все централизованно, на что мне также вежливо отказали.

    Каждая виртуальная машина была защищена от удаления, приходилось заходить в настройки и снимать специальную галочку. Это развлечение заняло у меня еще полтора часа. Когда я удалял машины, заметил что время создания и запуска у них было у всех одинаковым, значит их создавали каким-то скриптом.

    После удаления всех 140 машин я решил пробежаться по всем вкладкам и проверить, все ли ок. И что я вижу? Прямо на моих глазах появляются новые машины, объединяются в кластер и запускаются. И это после смены всех паролей и включения двухфакторной авторизации…

    Выключаю машины, читаю внимательно задание саппорта еще раз, и вижу строчку про ротацию API ключей. Вот блин, нахожу их в недрах настроек системы авторизации, смотрю на дату — 2011 год, и без сожаления удаляю нафиг, даже не припомню, сам я их создал или получил в нагрузку при регистрации.

    После этого, у меня еще около 40 минут уходит на удаление новых 60 машин.

    Сообщаю саппорту о выполнении квеста, на что получаю ответ о том, что мой вопрос будет передан в финансовую группу, все-таки сумма не маленькая и не ждите быстрого ответа.

    Вот фрагмент выписки из моего счета:

    Звонок из Люксембурга

    Спустя некоторое время раздается опять звонок. Я опять не беру, без толку мычать что-то в трубку, не понимая вопросов. В почте письмо, по-русски, от некоторого чувака, который отвечает за европейский сегмент, с вопросом когда можно созвониться и поговорить. Я обрадовался, наконец можно с русскоговорящим человеком пообщаться и узнать перспективы. Прошу перезвонить мне.

    Чувак представляется менеджером по продажам, интересуется, что у меня за проект, который потребовал столько мощности и не нужна ли мне скидка или какая-то помощь. Я объяснил ситуацию, рассказал, что меня взломали, дал номер кейса. Человек на том конце с пониманием отнесся к проблеме, посочувствовал и сказал обращаться по любым вопросам. Приятно, когда у компании человеческое лицо.

    Продолжение следует.

    Из полезного я уже включил двухфакторную авторизацию везде, где только смог. Помучал свой MacBook разными антивирусами, которые ничего не нашли.

    Прошло около 5 дней, пока никаких новостей нет, сумма долга висит за мной, 4 апреля расчетный день…

    upd. Есть подозрение, что взлом произошел после атаки на сайт Bitrix, в котором было подключено S3 хранилище и указан API ключ, потому что за день до взлома в модуле продуктивной защиты было написано что отражено 314К попыток взлома, и у меня на сайте было заполнено 1800 форм обратной связи 🙁

    upd2. Ребята из поддержки Bitrix провели анализ логов сайта. Попытка атаки была, пытались подобрать пароли к админке, использовать SQL инъекции и XSS уязвимости, но подтверждения взлома нет.
    Больше API ключ нигде не использовался… Амазон пока молчит.

    upd3. Вопрос решен, в качестве разовой акции мне согласились списать долг. Респект ребятам из амазона 🙂

    Запросил у них логи с IP адресами. Хочу все-же понять, угнали пароль или API ключи. У меня и дома и на работе статические IP адреса, и по логам я смогу установить первый неавторизованный вход.

    голоса
    Рейтинг статьи
    Ссылка на основную публикацию
    Статьи c упоминанием слов: