Bluesky, Mastodon, Telegram e RSS

Usar um e-mail diferente em cada lugar me custou uma grana

Eu e muita gente aqui temos o hábito de usar e-mails “catch-all” e, com isso, criar endereços aleatórios para cada cadastro que fazemos. O objetivo dessa prática é mitigar o vazamento de dados e, caso você esteja em um, conseguir identificar a origem.

Tivemos que fazer uma compra para casa no site da LG e… não ia. Passava o cartão e, em seguida, a compra era cancelada. Falei com o atendimento da operadora do cartão e disseram que esse pagamento nem “bateu” lá, e que por isso não poderiam ajudar.

Fui falar com o atendimento da LG. Perguntaram se meus dados estavam certos e tal, e aí disseram que a aprovação dos pagamentos é feita pelo Mercado Pago. A atendente perguntou se os dados do meu cartão estavam iguais aos do cadastro no site/loja virtual da LG.

Estava tudo igual, exceto pelo… e-mail.

Deixei os e-mails iguais, no cartão e no site da LG, e aí o pagamento foi. Que bobagem.

Nessa brincadeira, eu perdi o desconto de primeira compra e perdi um cupom promocional que só valia até ontem, quando fiz a primeira tentativa. Acabei pagando o preço cheio 🥲

Acho que vou parar de usar um e-mail diferente para cada lugar…

21 comentários

21 comentários

  1. Eu usava aliases do Gmail (email+nomedosite@gmail.com) para fazer cadastro nesses serviços, mas essa funcionalidade em específico não recomendo mais ser usada.

    Se vazar, é algo fácil de filtrar/remover e limarem o “rastreio” (se quem está se usando da base vazada souber o que está fazendo).

    Mas mesmo não vazando, é capaz de bater de frente com software de qualidade duvidosa. O “+” é um caractere problemático, e não intencionalmente já quebrei mais de uma vez sites/aplicativos de empresas grandes (Compra Certa/Brastemp, Samsung Shop), às vezes apenas uma validação desencontrada*, às vezes algum outro sistema intermediário que não sabe lidar com o caractere, e aí é o tipo de dor de cabeça que a camada inicial do suporte vai só ficar dando voltas contigo, e o atrito de fazer com o que o problema chegue a algum desenvolvedor faz eu só abandonar a conta ou o serviço (se eu puder).

    *O caso do Compra Certa é desses, eu consegui fazer o cadastro com o alias de email, e até fiz a compra com esse cadastro, mas depois para acessar o portal do cliente o email é considerado inválido🙃. (O produto chegou e felizmente nunca deu problema, mas se tivesse dado ia ser a canseira de várias ligações pro suporte.)

  2. Eu uso tem uns 8 anos. Nunca tive problemas. Uso meu pra coisas importantes e empresas que considero sérias. Daí porcaria eu crio um direto da minha cabeça. Uso também serviços de streaming que compartilho a senha, por exemplo hbo@helio.me. Uso também pra chaves pix já que tenho vários bancos. Etc. Acho que o truque é usa um e-mail principal em grandes lojas.

  3. Se vc tiver mais de uma conta no mercado livre com o mesmo CPF e for bloqueado em uma delas, vc pode perder acesso a todas elas. Complicado

    1. E o problema é pior: se uma conta sua estiver bugada e você tentar usar sites que usam a tecnologia mercado pago no background, sua compra também será recusada! É como se você fosse banido de uma parte da internet. Complicado (2)

  4. No meu caso, criei um e-mail para usar naqueles sites com pdfs e outros aplicativos que sei que vou usar poucas vezes e vão me encher o saco pelo resto da eternidade. Como criei pensando nos sites que uso para a faculdade, o endereço não poderia ser mais criativo que (nome)estuda@email kkkk

  5. Comecei a usar emails diferentes há uns 2 anos. Desde então o único que deu problema com vazamento de dados foi o que usei para cadastro no GOV. Assim que fiz o meu MEI começaram os emails de spam.

    1. Nossa, sim. O meu também é muito usado em tentativas de golpe por e-mail. Já quase caí — e o e-mail diferente foi um indício que fez eu me ligar que era golpe.

    2. nesse caso não é problema de vazamento de dados, com seu cnpj eu consigo seu e-mail, endereço cadastrado no mei, nome, telefone…

      os sites usam algum bot pra ficar pesquisando novos CNPJ’s e te importunar.

      tenho uma cliente que fez um mei pra vender marmitas, no dia seguinte recebeu ligação falando que ela tinha que registrar a marca se não podia ser processada e cobrou um absurdo pra isso

    3. Não é vazamento. A lei diz que pessoas jurídicas devem ter alguns dados expostos, e meios de contato é um deles.

  6. Passei por uma experiência muito parecida meses atrás, Ghedin.

    O site da Dell estava em promoção e resolvi aproveitar a oportunidade para trocar de notebook. Inseri lá meus dados, criei cadastro, coloquei o cartão de crédito… e nada do pedido ser aprovado.

    Liguei para a operadora do cartão e deu no mesmo: o pedido nem chegava lá. O problema também não era com o banco.

    O site da Dell, no entanto, exibia a mesma mensagem dizendo que o problema não era com eles, insistindo que o problema seria com o banco ou a operadora do cartão.

    Frustrado, comprei um notebook de outra marca em outro lugar, também pagando o preço cheio. 😒

    A diferença, no meu caso, foi que até hoje eu não consegui descobrir a razão da não aprovação da compra, haja vista que eu não estava usando e-mail “catch-all” nem nada do tipo.

  7. Pootz, que azar! 😕 Eu fazia isso anos atrás mas acabei parando pq senti que os filtros de spam ficaram melhores. Ainda queria poder saber quem vaza meus dados, mas achei que o trabalho não valia tanto já que não vou conseguir fazer muita coisa sabendo quem vazou, além de bloquear.

  8. Uau. Sera que é por isso que quase sempre tenho problema num dos meus cartões? Não uso mais o e-mail cadastrado nele. Atualizei agora. Vamos ver se melhora.

  9. Cara, vendo um pouco de ecommerce essa prática de e-mail aleatório não faz sentido mesmo. Nada está preparado pra isso; é o que usam pra cruzar o mínimo de dados, e ironicamente é pra tentar prover algo mais seguro.

    Um contraponto são bots de compra descendo a mão em cartões “roubados”, sempre com dados (ou parte deles) aleatórios e tal.

    De repente uma ideia é ter um e-mail secundário pra coisas do tipo, separado do seu primário, se livrando de spam e afins, mas quebrando o fator surpresa – embora é, destrói totalmente a descoberta de origem e possibilidade de neutralizar o uso ruim.

  10. Puts, que chato!

    Mas eu acho que você não deveria considerar parar de usar vários e-mails. Em geral é uma prática melhor do que deixar um e-mail só para tudo. Os motivos, acredito que você já saiba. Acho que o problema no caso não é o e-mail diferente, mas o Mercado Pago.

    Já tive alguns problemas com o Mercado Pago: uma vez pedi reembolso por uma compra no Mercado Livre, e ao invés de me estornarem no cartão, colocaram um crédito em uma “conta no mercado pago”, que eu nunca fiz, dizendo que eu tinha a opção de transferir de lá pra alguma conta minha. Quando fui tentar transferir esse valor para mim, me obrigavam a fazer uma conta com eles, pedindo uma série de dados pessoais (depois descobri que o Mercado Pago é um banco digital, ou fintech, um desses), incluindo habilitar a camera para reconhecimento facial. No fim das contas não estornei o dinheiro e, como havia essa opção na época, consegui usar esse saldo que estava lá para pagar uma parte de uma compra futura.

    Esses dias teve outro causo: o ML começou a me pedir mais um fator de autenticação, e eles diziam: “usar ou o Google Authenticator ou o aplicativo do mercado pago”, ou seja, abrir uma conta no banco digital deles. Na hora achei que tinha perdido minha conta do ML, mas depois descobri que o Google Authenticator é uma implementação de TOTP, e eu consegui utilizar meu cofre de senha para gerar esse token, sem precisar realmente instalar o aplicativo da google.

    Moral da história: o ML e o MP, com a desculpa de “segurança”, estão coletando dados loucamente, forçando as pessoas a abrirem contas, e, pelo seu relato, forçando as pessoas a manterem seus cadastros super atualizados. Se eu fosse você eu teria tentado pagar de outra forma, com boleto, pix, algo assim (apesar de que imagino que a oferta pudesse estar vinculada a um determinado método de pagamento, também).

    1. eles usam o nome “Google authenticator” como padrão, mas vc consegue usar qualquer gerenciador de TOTP, infelizmente vários sites fazem isso e realmente confunde

  11. Nossa, nunca tive esse problema. Estou surpreso que essa validação de pagamento exista considerando que as pessoas podem trocar de e-mail com muita facilidade e isso não corresponder necessariamente ao cadastro que a pessoa fez na instituição financeira do cartão. O único caso que eu já presenciei de recusa por divergência de dados foi por CPF.
    Ainda acredito muito no valor de usar emails mascarados, especialmente para cadastros em lojas e sites pouco de pouca relevância. Se começar a tomar uma recusa aleatória vou cogitar essa causa agora.

  12. Nossa, que azar! Eu adotei essa prática lá por meados de 2014 mas abandonei pouco depois. Sigo deixando um email exclusivo para cadastros, diferente do meu principal.

    1. Conosco escolher quando usar esse e-mail de cadastro?

      É para tudo, aí ele meio que não vira um principal?

      Serviços como streaming, Amazon usa qual?

      1. O email de cadastro só serve pra cadastro, qualquer cadastro de serviços pessoa física, incluindo os que você mencionou. Só acesso ele se tiver algum problema com algum pedido ou pra recuperar alguma senha.

        Meu e-mail principal é pra me comunicar com clientes e fornecedores, receber pedidos de orçamento, cadastros em serviços diretamente ligados a minha pessoa jurídica

  13. que doideira isso

    então não podemos mais ter 2 e-mails? bizarro isso