Yota - oder wie Sie alles herausfinden können

Alle Aktionen in diesem Artikel dienen nur zu Informationszwecken. Alle Charaktere der Arbeit sind fiktiv, jeder Zufall mit echten Menschen ist zufällig.

Einführung


Alles begann damit, dass ich diese Artikel über Megaphone gelesen habe.

  1. Wie Megaphone auf Mobilabonnements geschlafen hat
  2. "Mobile Inhalte" kostenlos, ohne SMS und Registrierung. Details zum Megaphonbetrug

Ich war 12 Jahre lang Abonnent dieser Firma, ich habe diese Witze nie persönlich verstanden und was ich las, führte mich zu dem Zustand, dass ich mich entschied, den Betreiber zu wechseln.

Meine Wahl war nicht großartig ( MTS, Beeline, Tele2 ), aber ich stellte fest, dass diese Unternehmen genau so handeln wie das oben genannte Unternehmen. Und dann wurde mir klar, dass es eine Firma gibt und sie heißt Yota .

Aber du sagst doch, Yota gehört zu Megaphone und ich werde antworten, lass den Teufelskreis beginnen.
Alles war in Ordnung, ich kam, kaufte eine SIM-Karte und fing an, sie zu benutzen.

Alles für das, was wir hier sind


Ich musste die Telefonnummer im persönlichen Konto der Russian Post ändern
Und ich bin auf ein Problem gestoßen, dass diese Nummer (von Yota gekauft ) bereits vergeben ist.

Bild

Ich habe eine Frage - warum? Und ich erinnerte mich, dass Sie mit Yot die Telefonnummer sehr einfach direkt in der Anwendung ändern können. Und vielleicht hat der frühere Besitzer meiner Nummer einfach vergessen, ihn zu "lösen".

Screenshot von der Yota App
Bild

Und ich war neugierig auf schlechte Einarbeitungsaktivitäten und darauf, ob ich mich in das Konto der Person einloggen kann, an die diese Telefonnummer angehängt war.

Und ich erhielt leicht einen Bestätigungscode und konnte ein neues Passwort eingeben.

Bestätigungscode Mail Russia
Bild

Bei der Eingabe des persönlichen Kontos sehen wir diese "persönlichen Informationen".

Bild

Und hier können wir verstehen, dass alles "lahm" ist, wenn Sie die Telefonnummer ändern und dort einige E-Mails vergessen. Jemand kann leicht Ihre "persönlichen Informationen" erhalten.

Ich hörte bei diesen Aktionen nicht auf und suchte weiter


Ich beschloss, einfach die angegebene Telefonnummer in die Suchmaschine "Alles finden" einzugeben.

Bild

Und wir sehen die Seite des ehemaligen Benutzers meiner Nummer.

Der Link selbst gibt mir einen 404-Fehler
Bild

Ich habe leicht die Seite einer Person in der Stadt gefunden, die mir gegeben wurde. Jetzt kennen wir die "persönlichen Daten", die Seite auf VKontakte und den Steam-Account dieser Person.

Was könnte ein schlechter Mensch mit diesen Informationen anfangen?
Ich werde Ihnen die Antwortmöglichkeiten geben.

Und wir werden weitermachen, jeder kennt das Portal für öffentliche Dienste? Ja, genau das haben Sie gedacht.
Wir werden versuchen, den Zugang zum Portal mithilfe meiner Telefonnummer und Daten wiederherzustellen, die höflich mein persönliches Konto bei der russischen Post angegeben haben.

Durch Eingabe der Telefonnummer und der Passdaten konnte ich problemlos wieder auf dieses Portal zugreifen.

Und was sehen wir? Wir sehen alle wichtigen Dokumente dieser Person.

Bild

Und auch meine Telefonnummer (+ Mail dieser Person)
Bild

Da wir jetzt die Mail dieser Person kennen, habe ich mich entschlossen zu prüfen, ob meine Telefonnummer damit verbunden ist (Spoiler: ja).

E-Mail-Bestätigungscode
Bild

Und jetzt haben wir schon Post!

Soweit wir wissen, besitzen wir, wenn wir eine russische Post haben, alles, was damit verbunden ist. Ich habe gesehen, dass die Post an die folgenden Konten gebunden ist: Blizzard, Google, VKontakte, AliExpress, GOG.

Bild
das Ende.

Fazit


Stellen Sie vor dem Ändern Ihrer Telefonnummer sicher, dass Sie alles lösen, was Sie können.

Ich kann mir nicht einmal vorstellen, was passieren würde, wenn diese Informationen an Angreifer oder Personen gelangen würden, die mehr als ich wissen, was mit diesen Informationen zu tun ist.

Wer ist schuld? Es ist schwer zu sagen, lassen Sie uns eine Meinung teilen.
Und was würden Sie in dieser Situation tun?

PS Ich entschuldige mich für all die Fehler, Rechtschreibfehler. Mein erster Artikel ist nicht streng zu beurteilen.

Source: https://habr.com/ru/post/de458932/


All Articles