Yota, o cómo puedes averiguarlo todo

Todas las acciones en este artículo son solo para fines informativos. Todos los personajes de la obra son ficticios, cualquier coincidencia con personas reales es aleatoria.

Introduccion


Todo comenzó con el hecho de que leí estos artículos sobre Megáfono.

  1. Cómo dormía Megaphone en suscripciones móviles
  2. "Contenido móvil" de forma gratuita, sin SMS ni registros. Detalles de fraude de megáfono

Fui suscriptor de esta empresa durante 12 años, nunca entendí personalmente estos chistes y lo que leí me llevó al estado en que decidí cambiar el operador.

Mi elección no fue excelente ( MTS, Beeline, Tele2 ), pero me di cuenta de que estas compañías cotizan exactamente igual que la compañía mencionada anteriormente. Y luego me di cuenta de que hay una compañía y se llama Yota .

Pero dices, después de todo, Yota pertenece al megáfono y responderé, que comience el círculo vicioso.
Todo estuvo bien, vine, compré una tarjeta SIM y comencé a usarla.

Todo por lo que estamos aquí


Necesitaba cambiar el número de teléfono en la cuenta personal de Russian Post
Y me encontré con un problema de que este número (comprado en Yota ) ya está tomado.

imagen

Tengo una pregunta: ¿por qué? Y recordé que con Yot puedes cambiar fácilmente el número de teléfono directamente en la aplicación. Y tal vez el antiguo dueño de mi número simplemente se olvidó de "desatarlo".

Captura de pantalla de la aplicación Yota
imagen

Y me atrajo la curiosidad por las malas actividades de familiarización , y si puedo iniciar sesión en la cuenta de la persona que tenía este número de teléfono adjunto.

Y recibí fácilmente un código de confirmación y pude ingresar una nueva contraseña.

Código de verificación Correo Rusia
imagen

Al ingresar a la cuenta personal, vemos esta "información personal"

imagen

Y aquí podemos entender que todo es "cojo" cuando cambia el número de teléfono y se olvida de algún correo allí, alguien puede obtener fácilmente su "información personal"

No me detuve en estas acciones y continué buscando


Decidí simplemente introducir el número de teléfono dado en el motor de búsqueda "Buscar todo"

imagen

Y vemos la página del antiguo usuario de mi número.

El enlace en sí me da un error 404
imagen

Encontré fácilmente la página de una persona en la ciudad que me dieron, ahora conocemos los "datos personales", la página en VKontakte y la cuenta de Steam de esta persona.

¿Qué podría hacer una mala persona con esta información?
Le proporcionaré las opciones de respuesta.

Y continuaremos, ¿todos conocen el portal de servicios públicos? Sí, esto es exactamente lo que pensabas.
Intentaremos restaurar el acceso al portal utilizando mi número de teléfono y mis datos, que cortésmente proporcionaron mi cuenta personal de la publicación rusa.

Al ingresar el número de teléfono y los datos del pasaporte, pude recuperar fácilmente el acceso a este portal.

Y que vemos Vemos todos los documentos más importantes de esta persona.

imagen

Y también mi número de teléfono (+ correo de esta persona)
imagen

Como ahora conocemos el correo de esta persona, decidí ver si mi número de teléfono está adjunto (spoiler: sí).

Código de verificación de correo electrónico
imagen

¡Y ahora ya tenemos correo!

Hasta donde sabemos, si tenemos una publicación rusa , somos dueños de todo lo que está vinculado a ella, vi que el correo está vinculado a las siguientes cuentas: Blizzard, Google, VKontakte, AliExpress, GOG.

imagen
al final

Conclusión


Antes de cambiar su número de teléfono, asegúrese de desatar todo lo que pueda.

Ni siquiera puedo imaginar lo que sucedería si esta información llegara a atacantes o personas que saben más que yo qué hacer con esta información.

¿Quién tiene la culpa? Es difícil decir, compartamos una opinión.
¿Y qué harías en esta situación?

PD: Pido disculpas por todos los defectos, errores ortográficos. Mi primer artículo no es juzgar estrictamente.

Source: https://habr.com/ru/post/458932/


All Articles