Наверное, все знают истории про то, как один человек оставил заявку на кредитную карту (ипотеку, потребкредит и т.п.), а потом ему начинают названивать из других банков с подобными предложениями? 😂
Вот, например, «Бинбанк» собирал данные желающих открыть карту «
Эlixir», а «умельцы» нашли способ как эти данные утащить прямо из заполненных форм на сайте банка.
Выяснилось, что заполненные формы с персональными данными доступны по URL вида:
http://app.binbank.ru/g/Nxxxxxxx
http://app.binbank.ru/g/Nxxxxxxxпричем первый символ всегда цифра 2 или 7, остальные – латинские буквы, что значительно упростило задачу перебора.
Пример найденных перебором URL:
1️⃣
http://app.binbank.ru/g/2EmEqkcz1️⃣
http://app.binbank.ru/g/7EAEaAEuСреди прочего в формах содержится:
✅ ФИО
✅ паспортные данные (серия, номер, кем и когда выдан)
✅ телефон
✅ адрес проживания
✅ и т.п.
По нашим данным, уже нашли около 1000 форм. 🔥