セキュリティホールYandexへの投資

Yandexのサービスはおそらくすでにすべての鉄にあります。この国内のIT巨人は、複雑なITテクノロジーを主婦が利用できるようにするために多くのことを行ってきました。ただし、可用性を追求するために、Yandexプログラマーはセキュリティを犠牲にすることがあるようです。この短い記事では、YandexInvestmentsサービスのおかげで私が詐欺師の犠牲者になりそうになった経緯を説明することにしました。





最初の呼び出し

数日前、VTBInvestmentsアプリケーションを携帯電話にダウンロードしました。はい、証券会社の株で遊ぶことを考えました。私はVTBBankのクライアントではありませんでしたが、アプリケーションは5分以内に仲介口座を作成することを約束していました...





あらゆる種類の個人データを入力するためのいくつかの簡単な手順を実行した後、私は切望されたボタンをクリックしてアカウントを作成しました...アプリケーションは次のようなものを言いました:「エラーが発生しました、おそらくあなたはすでにクライアントですバンク。"





もちろん、私はVTB Bankのクライアントになったことがないことを確信していたので、心から驚きました。好奇心旺盛な人は、通常のオンライン銀行からすでに仲介口座を開設しようとするために、本当のVTBクライアントになろうと提案しました。





2回目の呼び出し

VTB Bankのクライアントになるのは非常に簡単であることがわかりました。私は彼らのウェブサイトにアクセスし、データを示し、2日後に宅配便業者がデビットカードを持ち帰りました。書類に署名し、宅配便を残して満足し、ダウンロードしてVTBオンラインアプリケーションにアクセスしました。すべてが順調です。アプリケーションに「証券会社のアカウントを作成する」ボタンがあります。クリックすると...「証券会社のアカウントを作成できません。十分なデータがありません。来てください。パスポートを持ってオフィスへ。」





あなたと私はこれだけだと思います(すでに2つでしたが)。それでもオフィスに足を踏み入れたら、宅配便でインスタントカードを2日間待つのはどういう意味でしたか?さて、サービスは考えましたが、好奇心が勝ち、準備ができてオフィスに来ました。





3回目の呼び出し

, , , , .





- : , , ... , - : " ".





, , .





, , - . , , - QR . , : " , , ".





-

: -, "" . , ! ! - - !





, , : . .., , ? - - . - , - - ... , : " 13.01.2021".





: , ???





.

, . -, .





, - , , ... . , , : " ". .





?

, : " 13.01.2021 . ".





! , - -. - : , , - ? , , . ...





.

, . , - ...





: 6593? - . , , . : , . , . .





!

, ... - ! WTF?! - !





, . - : , - - , ?!





,

, " ", - - . , . , , : " - "? : "- . ".





-

通りにいる人なら誰でも、Yandexを介して、通りにいる他の人の名前でVTBの仲介口座を開くことができます。これには、パスポートデータのみが必要です。パスポート自体は必要ありません。VTBクライアントである必要もありません。10要素のYandex認証とアカウント検証は何の役割も果たしません。





次は何ですか?推測できるのは、おそらく、証券会社の口座が私のために銀行を開設したと思って、この口座を補充しようとすると、詐欺師は補充の通知を受け取り、口座から自分の口座にすべてを引き出します。








All Articles