Como, em dois cliques, para descobrir o nome real do proprietário do email ou número de telefone usando o PayPal ou uma brecha na privacidade?

imagem
Nas horas vagas, experimentei webhooks no PayPal e tentei provocar eventos para que os primeiros fossem gerados. Para isso, criei faturas de teste na minha conta do PayPal e acidentalmente fiz uma para sds@gmail.com. Eu fiz e pensei que era improvável que alguém tivesse um endereço tão curto e continuasse lutando com ganchos que ainda não ganharam. Mas qual foi a minha surpresa quando, no meu PayPal, na lista de atividades, notei que a mesma fatura de teste encontrou um nome ...
Ivan Sereda.
Tornou-se interessante para mim e, por curiosidade, tentei aprender mais sobre essa pessoa interessante. O que talvez esteja nas origens do Google. Não foi possível descobrir nada nos mecanismos de busca; infelizmente, o nome e o sobrenome eram os mesmos do famoso herói da guerra.

Mas, então, ficou interessante para mim quebrar e-mails ainda mais bonitos de uma maneira semelhante e, por exemplo, abc@gmail.com pertence a Abdul Jabbar, a@gmail.com -> Ads Sdf, b@gmail.com -> Galgla Galgal e i @ gmail. com -> Maria Victoria de la Puente, g@gmail.com -> aa, i@hotmail.com -> Outros serviços, etc., etc.
Obviamente, um e meio não parece realista, para algumas faturas recebi notificações semelhantes “Sua fatura para Maria Victoria de la Puente não foi entregue”. O que é estranho: o paypal sabe e me deu um nome, mas não consegui entregar a conta. Acontece que o velho peipal, como uma cereja no bolo, por bondade de coração, verificou esses belos endereços quanto à vitalidade de receber correspondência. Talvez por causa de sua beleza anterior e popularidade excessiva, a maioria deles agora esteja abandonada. Mas o próprio buraco na privacidade dos dados me fascinou, tentei os números de telefone e também funcionou ...
Além de fazê-lo manualmente, fiquei preguiçoso. Obviamente, usando a API, você pode criar muitas solicitações no PayPal e descobrir muitos nomes reais de pessoas com contas paypal, não apenas no Gmail. Obviamente, o paypal fornece o nome e o sobrenome que os próprios usuários digitaram. Embora muitos apresentem produtos reais, porque baseiam-se na entrega de mercadorias pagas e em qualquer autorização e devem estar registrados no paypal.
Mas, de maneira semelhante, é possível quebrar o nome por número de telefone, já que agora o pagamento vincula as contas aos números de telefones celulares.
Só eu acho que isso é um acordeão de buraco ou botão, e deveria ser?

PS: se um dos leitores pudesse ajudar com as configurações dos ganchos sofredores, seria ótimo ...

Source: https://habr.com/ru/post/pt431772/


All Articles