如何两次单击以使用PayPal或隐私漏洞来查找电子邮件或电话号码所有者的真实姓名?

图片
在业余时间,我在PayPal中尝试了Webhooks,并尝试引发事件,以便生成第一个事件。 为此,我在贝宝(PayPal)帐户中创建了测试发票,并意外地将其发送到sds@gmail.com。 我确实做到了,并认为有人寄语这么短,不太可能继续与迄今尚未赚到钱的勾子打架。 但是,当我在PayPal的活动列表中发现同一张测试发票找到一个名称时,我感到很惊讶...
伊万·塞雷达(Ivan Sereda)。
这对我来说变得很有趣,出于好奇,我试图了解更多关于这个有趣的人的信息。 这也许就是谷歌的起源。 不可能从搜索引擎中找到任何东西,不幸的是,名字和姓氏与著名的战争英雄是一样的。

但是后来,以一种类似的方式打破更漂亮的电子邮件变得很有趣,结果证明例如abc@gmail.com属于Abdul Jabbar,a @ gmail.com-> Ads Sdf,b @ gmail.com-> Galgla Galgal和i @ gmail。 com-> Maria Victoria de la Puente,g @ gmail.com-> aa,i @ hotmail.com-> Sevgi tertemiz等,等等。
当然,其中有一半听起来不现实,因为有些发票我收到了类似的通知:“您未发送给玛丽亚·维多利亚·德拉·普恩特的发票”。 奇怪的是:贝宝知道了并给我起了个名字,但是我无法付账。 事实证明,像蛋糕上的樱桃一样,古老的小贝出于心地善良,检查了这些漂亮的地址是否能收到邮件。 也许由于它们以前的美丽和过分的受欢迎程度,现在大多数都被抛弃了。 但是数据隐私漏洞本身让我着迷,我尝试了电话号码,它也起作用了...
进一步手动完成后,我变得懒惰了。 当然,使用该API,您不仅可以从Gmail中创建很多请求,而且可以在PayPal中创建许多请求,并找出具有Paypal帐户的人员的许多真实姓名。 当然,贝宝会给出用户自己输入的名称和姓氏。 尽管许多介绍真实的证明是因为它们基于付款商品的交付和任何授权,并且必须在Paypal中进行注册。
但是事实证明,以类似的方式,可以用电话号码来区分姓名,因为现在,付款人将帐户绑定到手机号码上。
我一个人认为这是一个手风琴或纽扣手风琴,应该这样吗?

PS:如果其中一位读者可以帮助设置遭受苦难的弯钩,那将是非常不错的...

Source: https://habr.com/ru/post/zh-CN431772/


All Articles