September 2, 2013

Стремное, про пэйпал

Я очень часто покупаю что-то в интернете через пэйпал. Самое разное, из разных магазинов во всем мире. Часто сажусь и делаю несколько необходимых покупок сразу: т.е. захожу подряд в 5-6 знакомых магазинов, и там делаю заказы. У меня там есть профили, и я могу зайти в "мой счет" ми заказать ровно то же самое, что заказывала в прошлый раз (повторяющиеся заказы, вроде еды для кошек и упаковок для магазина), поэтому весь заказ занимает одну-вде минуты. И даже тогда - при каждом перенаправлении из магазина в пэйпал, я упираюсь в страницу логина. Сколько раз приходишь из нового места с новым заказом в пэйпал, столько раз он просит пароль. И правильно.

И вот я сегодня зашла с утра в магазин luisaviaroma, залогинилась там (у меня есть там профиль), положила нечто в корзину, и нажала на "купить". И жду, что сейчас появится экран пэйпала (как всегда) с просьбой войти в пэйпал. А оно мне пишет: "Ура, спасибо за покупку!". Через секунду в ящик пришло стандартное сообщение от пэйпала, что трансакция завершена. КАК?

Кто пользуется пэйпалом, знает. В него нельзя просто так нечаянно войти и не выйти. Я с утра включила компьютер, и это было первой вообще акцией дня. Даже если бы я вчера что-то делала в пэйпале - он вообще выкидывает человека через считанные минуты, если не проявляешь никакой активности. И даже браузерам (по-моему) не дает запомнить пэйпаловский пароль. Даже если я уже что-то покупала в этом магазине через пэйпал, это должно быть невозможно, через полгода войти в него, и далее без логина пройти в пэйпал! Пароль от пэйпала всегда вбивается только на сервере пэйпала.
Как luisaviaroma это сделали???

Дорогие люди, понимающие в секюрити - это только мне кажется, что тут что-то очень сильно странно?
И другой вопрос - как вы думаете, стоит написать эту историю техподдержке пэйпала? (они вообще знают, что кто-то так может?)