
Недавно один пользователь наткнулся на объявление, в котором предлагались услуги вывода Яндекс.Денег за определенный процент, не имея платежного пароля. Поискав в интернете, юзер наткнулся на тему, в которой и описывался данный способ восстановления платежного пароля.

Как видите способ был очень простой.
Понятное дело поступил запрос в службу поддержки Яндекс, после чего уязвимость была закрыта, от комментариев Яндекс-деньги воздержались.
Добавлю, пользуйтесь авторизацией по СМС.
Journal information