Agujero de seguridad de las inversiones de Yandex

Los servicios de Yandex probablemente ya estén en todos los hierros. Este gigante de la tecnología de la información nacional ha hecho y sigue haciendo mucho para que las complejas tecnologías de la información estén disponibles para cualquier ama de casa. Sin embargo, en la búsqueda de la disponibilidad, los programadores de Yandex parecen sacrificar la seguridad en ocasiones. En este breve artículo, decidí describir cómo casi me convertí en víctima de estafadores gracias al servicio Yandex Investments.





Primera llamada

Hace varios días descargué la aplicación VTB Investments en mi teléfono. Sí, pensé en jugar con acciones en una cuenta de corretaje. No era cliente de VTB Bank, pero la aplicación aún prometía que me crearía una cuenta de corretaje en 5 minutos ...





Después de seguir unos sencillos pasos para completar todo tipo de datos personales, hice clic en el codiciado botón para crear una cuenta y ... la aplicación decía algo como: "se ha producido un error, quizás ya eres cliente de la Banco."





Por supuesto, me sorprendió sinceramente, porque sabía con certeza que nunca había sido cliente de VTB Bank. Una mente inquisitiva sugirió que intentara convertirme en un cliente real de VTB para intentar abrir una cuenta de corretaje desde un banco en línea normal.





Segunda llamada

Resultó bastante sencillo convertirme en cliente de VTB Bank: fui a su sitio web, indiqué mis datos y, dos días después, el mensajero trajo a casa una tarjeta de débito. Los papeles fueron firmados, el mensajero se fue satisfecho, descargué y fui a la aplicación VTB-online. Todo está bien, encuentro el botón "crear una cuenta de corretaje" en la aplicación, hago clic y ... veo un error: "es imposible crear una cuenta de corretaje, no tenemos suficientes datos, tienes que venir a la oficina con pasaporte ".





Demasiado para ti y creo (aunque ya eran dos). ¿Cuál fue el punto de esperar dos días por una tarjeta instantánea con un mensajero, si todavía sigues pisando fuerte en la oficina ??? Bueno, pensó el servicio, pero ganó la curiosidad, se preparó y llegó a la oficina.





Tercera convocatoria

, , , , .





- : , , ... , - : " ".





, , .





, , - . , , - QR . , : " , , ".





-

: -, "" . , ! ! - - !





, , : . .., , ? - - . - , - - ... , : " 13.01.2021".





: , ???





.

, . -, .





, - , , ... . , , : " ". .





?

, : " 13.01.2021 . ".





! , - -. - : , , - ? , , . ...





.

, . , - ...





: 6593? - . , , . : , . , . .





!

, ... - ! WTF?! - !





, . - : , - - , ?!





,

, " ", - - . , . , , : " - "? : "- . ".





-

Resulta que cualquier persona de la calle puede abrir una cuenta de corretaje con VTB a través de Yandex a nombre de cualquier otra persona de la calle, para ello solo necesita datos de pasaporte. El pasaporte en sí no es necesario. Tampoco es necesario ser cliente de VTB. La autorización de Yandex de diez factores y la verificación de la cuenta no juegan ningún papel.





¿Que sigue? Solo puedo adivinar: probablemente, si pensara que una cuenta de corretaje me abrió un banco, intentara reponer esta cuenta, el estafador recibiría una notificación de reposición y retiraría todo de la cuenta a su cuenta.








All Articles