Что делать, если не приходят смс с кодом подтверждения. Не приходит код подтверждения входа

Банки и другие сервисы используют коды подтверждения для защиты от мошенников. Обычно код выглядит как число из 4–6 цифр, которое приходит по СМС или пуш-оповещением.

В этой заметке я расскажу об удобстве и безопасности разных вариантов.

Какие бывают коды

Дизайн кода подтверждения - классическая проблема, когда кажется, что безопасность конфликтует с удобством использования. Безопасники хотят сделать код как можно длиннее, чтобы злодей не смог его подобрать. А продуктовые ребята наоборот, хотят коды покороче, чтобы человеку было проще запомнить.

Коды подтверждения помогают удостоверить личность и авторизовать действия с деньгами

Я попросил участников чата «Интерфейсов без шелухи» прислать примеры кодов подтверждения от разных сервисов. Всего в выборку попало 30 сервисов, вот статистика:

  • 45% сервисов используют коды из 6 цифр
  • 41% используют 4 цифры
  • 14% используют 5 цифр

Какой длины кода достаточно

Если у вас в компании есть безопасник - наверняка он ответит «шесть цифр и никак не меньше». 6 цифр - это 1 миллион комбинаций. Если дать злодею возможность беспрепятственно вводить коды каждую секунду, ему потребуется 11 дней, чтобы угадать.

Понятно, что беспрепятственно вводить коды никто не даст: сервисы ограничивают количество ошибочных попыток (а ещё время жизни кода и как часто можно генерить новые коды). Поэтому 6 цифр - это неоправданно много.

Код из 4 цифр даёт 10 тысяч комбинаций. Если разрешить 3 попытки ввода, шанс угадать составит 0,03%. Другими словами, злоумышленнику придётся попытать счастья с 3300 человек, прежде чем у него что-то получится. Не слишком интересный расклад для злодея ツ

Правда ли, что цифры в коде повторяются

Это довольно распространённая точка зрения. Хочется думать: родной банк так заботится о твоём удобстве, что генерит коды с повторяющимися цифрами - чтобы легче было запомнить:

  • 1 34571
  • 85 65 1
  • 6411

В большинстве случаев это заблуждение. Чем длинее код, тем больше вероятность, что цифры в нём повторятся сами собой, без всяких усилий сервиса. Например, для кода из 4 цифр вероятность повторения хотя бы одной цифры - 50%. А для кода из 6 цифр - уже 85%.


Теория вероятности играет за вас! Шанс получить код с повтором весьма велик

Ради интереса я взял сервисы, по которым собрал больше всего данных, и проверил, какова доля кодов с повторами в цифрах. У большинства распределение получилось несмещённое, то есть специально они одинаковые цифры не генерят.

Единственное исключение - «Тиньков»: у него 65% кодов с повторами против ожидаемых 50%.

Что, если всегда генерить код с повторами

Допустим, наш супер-дружественный сервис решил генерить 4-значные коды, в которых хотя бы одна цифра повторяется. Это примерно 5000 комбинаций - всего в два раза меньше, чем на «обычном» 4-значном коде.

Шанс угадать такой код на 3 попытках - 0,06% или 1650 бесплодных злодейских заходов. Как по мне, вполне надёжно. Хотя ваш безопасник будет против, конечно ツ

Резюмирую:

  • Никогда, никогда, никогда не делайте коды длиннее 6 цифр.
  • 4-значный код - хороший баланс между удобством и безопасностью.
  • Попробуйте генерить коды с повторами, пользователям понравится.

Часто случается так, что не приходят смс с кодом подтверждения, который запрашивается при регистрации или выполнении каких-либо онлайн-транзакций. Обычно после этого можно запросить код повторно. Правда случается и так, что даже после нескольких запросов код не приходит. Нужно знать, что делать в таких ситуациях, ведь без кода дальнейшая регистрация или осуществление иной операции попросту недоступно.

Код подтверждения через смс не приходит по нескольким причинам

Почему не приходит код с подтверждением

Сначала нужно разобраться, почему так происходит, чтобы понять, как избавиться от этой проблемы. Если не приходят смс с кодом подтверждения на телефон, причин может быть несколько:

  • включен режим «в самолете». Очень банальная ошибка, но многие и не замечают, что в их телефоне включен этот режим. Он может блокировать возможность СМС;
  • смс принимается за спам . Существуют программы для телефона, которые блокируют СМС, похожие на спам. Если такая программа установлена – ее нужно отключить и запросить код еще раз;
  • проблемы с сайтом. Несомненно, могут быть технические неполадки. В этом случае стоит написать в тех. поддержку сайта и попросить помочь;
  • неверно указан номер телефона. Стоит убедиться, указан ли настоящий номер или допустили ошибку. В этом случае СМС отправляется на другой номер;
  • ошибки с телефоном. Попробуйте отправить на свой номер СМС через другой номер. Если сообщение не приходит, значит проблема в устройстве;
  • сайт не поддерживает данную функцию. Конечно же, это не касается случая с регистрацией.

Некоторые сайты-лохотроны не отправляют код для восстановления пароля. Обычно это происходит на сайтах, где можно зарабатывать деньги.

Человек зарабатывает, выходит из своего профиля, вводит пароль и видит сообщение о том, что невозможно зайти в аккаунт и нужно восстановить пароль через СМС, а сообщение не отправляется. Таким образом, человек теряет доступ к своей учетной записи, а средства попросту остаются у обманщиков. Случается это редко, но все же есть маленькая вероятность.

Почему код не приходит на е-меил

Разобрались, почему не приходит код подтверждения на телефон, но иногда он отправляется на е-мейл, а не телефон. Иногда такие сообщения не доставляются. Причины:

  1. письмо с кодом попадает в папку «спам». Снова банальная ошибка, но стоит проверить папку со спамом. Часто подобные сообщения отправляются именно в эту папку;
  2. возможно есть проблемы на сайте. Подождите немного и попробуйте запросить код активации еще раз;
  3. возможно установлены фильтры, которые автоматически удаляют письма. На всякий случай стоит проверить настройки входящих сообщений;
  4. некоторые почтовые ящики предоставляют ограниченное количество места, в среднем 2000 мб для писем. Если лимит исчерпан, новые письма приходить не будут;
  5. проверьте, правильно ли указан мейл;
  6. если используете временный мейл, проблема может быть в этом. Многие проекты не отправляют письма на подобные мейлы, так что для регистрации стоит использовать исключительно проверенные сервисы, как Yandex или Mail.

Если не приходит смс с кодом подтверждением, нужно найти причину и решить проблему

Что делать, если не приходит смс с кодом

С причинами все понятно. Пора разобраться, что делать, если не приходит смс-подтверждение или письмо на е-мейл:

  1. Нужно очистить историю сообщений. Это касается и мейла, и СМС. Просто удалите несколько сообщений и запросите код. Если проблема в нехватке места, после удаления нескольких писем сообщение сразу придет.
  2. Подождите несколько дней и попробуйте запросить код снова. Если проблемы были на сайте и они исправлены, СМС придет.
  3. Обратитесь в тех. поддержку сайта и попросите помочь с регистрацией. Возможно есть какие-то региональные ограничения. Если же таковых нет, поддержка обязательно решит проблему с регистрацией.
  4. Прочитайте отзывы в интернете. Если это сайт-лохотрон, то обязательно будут отрицательные отзывы. Может, вы не единственный, кому не приходит код.
  5. Проверьте папку «Спам» и переместите письмо с кодом в папку «входящие», чтобы в дальнейшем подобные письма не попадали в спам.
  6. Отключите режим в самолете и другие функции, которые могут блокировать СМС.
  7. Удалите антиспам программы, которые могут стать причиной удаления подобных сообщений.
  8. Проверьте фильтры входящий сообщений и снимите галочку с автоудаления спама. Ведь высока вероятность, что письмо может попасть в папку со спамом и если поставлена галочка на автоудаление спама – оно удалится без возможности возврата.
  9. Если убедились, что сайт – лохотрон и поддержка не помогает, просто забудьте свою учетную запись – восстановить больше нельзя.

Избавиться от этой проблемы легко и не занимает слишком много времени, так что не паникуйте и воспользуйтесь вышеуказанными советами.

Регистрация на сайте РЖД нужна для того, чтобы иметь возможность на этом сайте купить билет на поезд РЖД. Предварительно можно выбрать билет на поезд РЖД без регистрации на сайте, об этом подробно писала .

Допустим, что для поездки уже выбран день и поезд (это важно, ибо не всегда наши желания и возможности совпадают с тем, что нам может предложить РЖД).

Следующий шаг – покупка билета на сайте РЖД, а вот это можно сделать только после регистрации. Для покупки билета нужен личный кабинет или свой аккаунт на сайте РЖД, который называется “Мои заказы”.

Заходим на сайт РЖД (rzd.ru) и в правом верхнем углу кликаем по кнопке «Регистрация» (кликните по картинке для ее увеличения):

Рис. 1 Регистрация на сайте РЖД

На рис. 1 рядом с кнопкой регистрация есть кнопка «Вход», которая будет нужна уже после прохождения регистрации для посещения сайта РЖД с целью покупки билетов на поезда.

Проходим регистрацию за 12 шагов

Для регистрации своего аккаунта или личного кабинета переходим на официальный сайт РЖД:

После этого стоит подумать и принять решение по поводу следующей информации, содержащейся в верхней части окна «Регистрация»:

Сохраняя регистрационные данные, я соглашаюсь со следующим:

  • регистрационные данные указаны мною добровольно;
  • в целях дополнительной защиты от мошеннических действий указанные мною регистрационные данные могут быть переданы банку, осуществляющему транзакции по оплате купленных на http://rzd.ru билетов.

После этого для регистрации на сайте РЖД надо пройти 12 простых шагов, заполнив поля в окне «Регистрация» (Рис. 2):

Рис. 2 Заполняем форму “Регистрации” на сайте РЖД

Здесь поля, обязательные для заполнения, помечены красной звездочкой.

Шаг 1 (цифра 1 на Рис. 2) – вводим Логин , можно английскими или русскими буквами. Здесь главное, чтобы введенный логин был свободен, т.е. никто с таким логином ранее НЕ регистрировался на сайте РЖД.

Впрочем, если логин занят, то об этом появится сообщение: «Невозможно создать пользователя с логином Маша, так как он уже существует» и можно будет ввести другой логин. Особенно приятно то, что после такого сообщения вся остальная введенная информация в окне «Регистрация» остается неизменной, то есть, не сбрасывается, как это, увы, частенько бывает.

Шаг 2 – вводим Пароль и затем набираем второй раз тот же самый пароль для подтверждения (если лениво, то можно набранный пароль скопировать c помощью Ctrl+C, а затем вставить Ctrl+V).

Если поставить галочку напротив окна «Показывать пароль», то при вводе пароля будут появляться вводимые Вами символы вместо звездочек. Ни на что это не влияет, сделано просто для удобства пользователей.

Я сразу «дедовским» методом записываю в блокнот адрес сайта, на котором прохожу регистрацию, логин, пароль и контрольный вопрос с ответом на него. Главное, потом НЕ потерять блокнот.

Важно: НЕ надейтесь на то, что Вы запомните свой логин, пароль на сайте РЖД и ответ на вопрос. Это утопия! Записывайте в блокнот, сохраняйте, как-то фиксируйте эту важную информацию, чтобы избежать ненужных проблем со входом в личный кабинет.

Шаг 3 и 4 – вводим Имя и Фамилию . Для покупки билета надо вводить то имя и фамилию, которые записаны в паспорте. Конечно, можно будет купить билет и на ребенка, но об этом лучше вспомнить позже, уже при покупке билетов. Отчество можно НЕ вводить, ибо это поле НЕ отмечено красной звездочкой.

Шаг 5 E-mail следует вводить реальный и без ошибок, ибо на него придет письмо для подтверждения регистрации.

Внимание! На рис. 2 в поле под цифрой 5 введен вымышленный e-mail, его НЕ надо вводить. Люди, пожалуйста, включайте голову – указывайте СВОЙ e-mail. Иначе Вы НЕ получите от сайта РЖД письма для активации своей учетной записи. А без регистрации на сайте РЖД Вы НЕ сможете купить билет.

Шаг 6 Дата рождения является обязательной. Вряд ли Вас будет кто-то проверять, если год-другой Вы себе накинете или, наоборот, сбросите. Для покупки билета дата рождения особого значения не имеет, правда, не проверяла это для возраста менее 18 лет.

Шаг 7 Пол нужно выбрать из имеющихся вариантов: женский, мужской.

Шаг 8 Выберите вопрос. Это поле НЕ является обязательным для регистрации на сайте РЖД. Обычно при проблемах с доступом к сайту, к входу в свой аккаунт (другими словами, в свой личный кабинет) вопрос и ответ на него имеют первостепенное значение.

Если предложенные вопросы не нравятся, можно в поле «Ваш вопрос» ввести свой вопрос.

Шаг 9 – вводим ответ на вопрос из поля с цифрой 8.

Шаг 10 – убираете галочку, если НЕ хотите с официального сайта РЖД получать рекламно-информационные рассылки.

Как я уже писала, все сведения, введенные при регистрации, следует сохранить прежде чем Вы нажмете на кнопку «Регистрация».

Шаг 11 – Вводим с картинки тот код подтверждения , который там изображен. Это нужно для подтверждения того, что информацию вводил живой человек, а не робот и тем самым предотвращает спам на сайте РЖД.

Если введешь неверный код подтверждения, то при этом появляется надпись «Указан неверный код подтверждения», но как я уже писала, при этом НЕ сбрасываются все ранее введенные данные.

Обычно на других сайтах из-за неправильно введенного кода подтверждения большая часть информации сбрасывается, приходится вводить все заново. Зачастую из-за сложных кодов подтверждения это приходится делать неоднократно, что сильно раздражает и отбивает охоту регистрироваться на таком сайте. Я, конечно, понимаю, что коды подтверждения нужны для борьбы с регистрацией роботов, но все должно быть в рамках разумного.

Шаг 12 – жмем на кнопку «Регистрация».

Здесь есть нюанс: код подтверждения и все остальное может быть введен верно, но если истекло какое-то время, отпущенное на регистрацию на сайте РЖД (время этого сайта), то все равно появится надпись «Указан неверный код подтверждения». Поэтому просто вводим новый код подтверждения и, не мешкая, жмем на кнопку «Регистрация». Появится поздравление с успешной регистрацией (Рис.3. Кликните по картинке для ее увеличения):

Рис. 3 Завершение регистрации на сайте РЖД

Подтверждение регистрации лучше не откладывать, потому что все это быстро забывается, а ссылка для подтверждения регистрации действует в течение 24 часов. Поэтому сразу идем в свою почту, указанную при регистрации на сайте РЖД, и ищем там письмо от РЖД с темой письма «Активация профиля на http://rzd.ru».

Если письма для подтверждения регистрации на сайте РЖД в вашей электронной почте нет, тогда следует в почте проверить папку «Спам » или «Нежелательная почта».

Привожу текст письма, полученного на мой e-mail, при прохождении регистрации на сайте РЖД (кликните по картинке для ее увеличения):

Рис. 4 Текст письма для подтверждения регистрации на сайте РЖД

Кликнув по указанной в письме ссылке для подтверждения регистрации на сайте РЖД, получила сообщение «Произошла внутренняя ошибка, попробуйте обратиться позже». (Возможно, что у Вас все пройдет лучше и будет более оптимистичное сообщение.) Тем не менее, я кликнула по единственной в этом сообщении ссылке «Вход», после чего появилось окно для ввода логина и пароля (Рис. 5). Такое же окно появится, если при входе на официальный сайт РЖД (Рис. 1) кликнуть по кнопке «Вход»:

Рис. 5 Вход на сайт РЖД зарегистрированного пользователя

Здесь вводим свой логин и пароль (подглядывая в блокнотик, если пароль там был записан).

В результате попадаем на страницу «Информация для пассажиров». В верхнем правом углу проверьте наличие своего имени и фамилии (на рис. 6 моя фамилия обведена в зеленую рамку). Из этого можно сделать вывод, что Вы находитесь на сайте РЖД в качестве зарегистрированного пользователя.

Как сменить пароль на сайте РЖД

Если Вы сочтете необходимым поменять свой пароль на сайте РЖД (например, если почту ), то надо зайти в свой профиль. Для этого

1) заходим на сайт РЖД под своим логином и паролем.

2) В правом верхнем углу кликаем по своему имени, фамилии (на рис. 6 моя фамилия обведена в зеленую рамку, у Вас будет своя фамилия).

Появится Ваш профиль или, другими словами, личные данные, которые хранятся на сайте РЖД.

3) Для смены пароля вводим новый пароль в строке “Новый пароль” (цифра 1 на рис. 6).

А затем второй раз вводим только что введенный пароль в строке “Подтверждение” (цифра 2 на рис. 6).

Рис. 6 Чтобы поменять пароль на сайте РЖД, нужно зайти в свой профиль (Личные данные)

Обязательными для заполнения профиля являются поля, отмеченные на рис. 6 красной звездочкой, а именно:

  • Логин,
  • Новый пароль,
  • Подтверждение,
  • Имя, Отчество, Фамилия,
  • E-mail,
  • Дата рождения,

Важно: логин и пароль личного кабинета на сайте РЖД запишите в блокнот или в записную книжку.

Как выйти из аккаунта РЖД?

На рис. 6 в правом верхнем углу видны:

  • имя и фамилия (это означает, что мы находимся в своем аккаунте, то есть, в своем личном кабинете, который называется “Мои заказы”),
  • “Выход”.

Если в правом верхнем углу на сайте РЖД нет имени и фамилии, то скорее всего, Вы не входили в свой аккаунт. А если имя и фамилия там есть, значит по окончании своей работы следует выйти из личного кабинета РЖД. Для этого надо в правом верхнем углу кликнуть по кнопке “Выход”.

Следует завести такую полезную привычку:

всегда по окончании работы на сайте РЖД (и на любом другом сайте) выходить из аккаунта (то есть, из личного кабинета).

Как после регистрации войти на сайт РЖД?

Регистрацию на сайте проходят 1 (один) раз.

Впоследствии на официальный сайт РЖД можно заходить по ссылке “Вход” (рис. 1), либо по следующей ссылке:

Забыли пароль, не войти на сайт РЖД?

Если Вы знаете логин и пароль, а войти на сайт РЖД у Вас не получается, то зайдите на сайт РЖД через другой браузер, иногда это помогает. Почему-то сайт РЖД не очень и не всегда дружен с браузером Google Chrome. Поэтому откройте другой браузер и попробуйте войти на сайт РЖД.

Если пароль не удается вспомнить, то на рис. 5 есть ссылка “Забыли пароль?”. Если по ней кликнуть, увидим следующее:

Рис. 7 Если забыли пароль, его можно восстановить, понадобится логин и e-mail

Как видно на рис. 7, чтобы восстановить пароль, нужно помнить свой логин и свою почту (e-mail), которые были использованы для регистрации на сайте РЖД.

Вводим логин и e-mail, нажимаем на кнопку “Восстановить данные” (рис. 7). После этого появится сообщение:

Восстановление регистрационных данных. На адрес Вашей электронной почты отправлено письмо, содержащее дальнейшие инструкции.

Идем в свою электронную почту, там ищем письмо с заголовком “Восстановление пароля на http://rzd.ru”, отправитель – [email protected]. Письмо будет следующего содержания:

Уважаемый пользователь!
Вы воспользовались процедурой восстановления пароля на портале rzd.ru.

Для получения нового пароля Вам необходимо перейти по указанной ссылке:

https://pass.rzd.ru/selfcare/pwdGen/ru?code=1b14d0ih9fd9dcig0cec8c3678dfrem
Ссылка действительна в течение 24-х часов с момента отправки данного письма.

Если Вы не обращались к процедуре восстановления пароля, просто проигнорируйте данное письмо. Ваш пароль не будет изменен.

Если в дальнейшем Вы будете получать такие письма, это означает, что кому-то стал известен Ваш логин и адрес электронной почты.

Обратите внимание на два следующих момента

  1. ссылка для восстановления пароля действует 24 часа. Это означает, что если через 2-3 дня воспользоваться этой ссылкой, то она НЕ будет работать. Надо будет снова повторить процедуру восстановления с помощью кнопки “Забыли пароль”.
  2. Письмо от РЖД с инструкцией по восстановлению пароля приходит в течение 1-3 минут. Если его нет, то обязательно проверьте в своей почте папку “Спам ” или “Нежелательная почта”. Обнаружив там письмо, переместите его из “Спама” во “Входящие”, после этого ссылка для восстановления пароля станет активной, рабочей.

Кликаем по ссылке, присланной в письме РЖД – https://pass.rzd.ru/selfcare/pwdGen/ru?code=1b14d0ih9fd9dcig0cec8c3678dfrem (уточняю, что Вам пришлют другую ссылку, приведенная мною ссылка не подойдет). Появится сообщение:

Новый пароль успешно создан.

Внимание: когда заказываешь код повторно, ты можешь попасть в следующую ситуацию. Первый код где-то застрял, ты заказал код во второй раз, и тут пришел первый. Ты вводишь его — а ВК уже ждет второй код, и первый код не принимается, ВК говорит, что код введен неправильно. Ведь коды разные! Про первый он уже забыл, но тебе-то это не так легко понять, ведь ты не виноват в том, что первая СМС не пришла. Дожидайся, когда придет вторая или заказывай звонок от робота, чтобы он продиктовал тебе код.

Проверь еще раз, на какой номер ВК отправил код, и на какой ты его ждешь!

ВК сообщает тебе последние цифры номера, на который отправил код. Часто у людей несколько номеров. Они думают, что перед ними лежит телефон именно с этим номером. А на самом деле оказывается, что номер другой! Проверь еще раз. Позвони кому-нибудь из друзей. Спроси, с какого номера этот звонок.

Не приходит код для восстановления доступа

Если ты попробовал все, перечисленное выше, и ничего не помогает, код никак не приходит, попробуй завтра еще раз. Если и тогда код не придет, придется восстанавливать доступ без телефона , на другой номер.

А если ВК не может выслать код?

Не приходит код подтверждения входа

Может быть, ВК отправил код в личку?

Когда включено подтверждение входа (двухфакторная аутентификация), код для входа может приходить как в СМС, так и личным сообщением от администрации ВКонтакте. В личку он приходит, если у тебя на телефоне стоит мобильное приложение ВК и ты авторизован в нем (то есть зашел с логином и паролем). Нужно внимательно читать, куда отправлен код:

В этом случае найди телефон, где у тебя стоит мобильное приложение, и посмотри код в личке. Сообщение с кодом выглядит примерно так:

Что делать, если не могу посмотреть код в личке?

Тогда код можно заказать в СМС. Как это сделать, мы рассказали здесь:

Что делать, если код не приходит, а войти нужно?

Когда ты включал подтверждение входа по СМС, ВК предлагал тебе выписать резервные коды на бумажку — на тот случай, если телефон будет недоступен или код безопасности в СМС по какой-то причине не придет. Сейчас эта бумажка пригодилась бы. Ее нужно было спрятать в бумажник и всегда носить с собой.

Если получить код подтверждения входа никак не удастся, останется только делать полное восстановление доступа через заявку , используя другой номер телефона (и это не будет быстро).