Найти в Дзене
Квант

Билайн “передаёт“ данные в микрофинансовые организации

В мобильном приложении и личном кабинете Билайн есть интеграция с микрофинансовыми организациями, которые предлагают первый займ без процентов. После ввода номера телефона начинают поступать сотни звонков от разных микрофинансовых организаций, а не только от той куда вы подавали заявку. Многие из звонков определаются как мошеннические, а не только как рекламные займы. Похоже, они делятся вашими персональными данными со своими коллегами... Номер остаётся у них даже в том случае, если вы сделали заявку не до конца - например, ввели неправильный проверочный смс-код. Этим можно воспользоваться и ввести туда номера телефонов самих же займеров, чтобы они тратили время звонками самим себе и своим же коллегам, ну или ввести номера других недругов. 😈 Предположительно, номер телефона профиля личного кабинета билайн тоже уходит им как реферальный. Поэтому надо быть осторожным и не пользоваться основным номером. Возможно, им станут известны сразу 2 номера - ваш как атакующего, так и номер жертвы

В мобильном приложении и личном кабинете Билайн есть интеграция с микрофинансовыми организациями, которые предлагают первый займ без процентов.

Займы в Билайне
Займы в Билайне

После ввода номера телефона начинают поступать сотни звонков от разных микрофинансовых организаций, а не только от той куда вы подавали заявку. Многие из звонков определаются как мошеннические, а не только как рекламные займы. Похоже, они делятся вашими персональными данными со своими коллегами...

Касперский блокирует звонки
Касперский блокирует звонки

Форма ввода номера телефона
Форма ввода номера телефона

Номер остаётся у них даже в том случае, если вы сделали заявку не до конца - например, ввели неправильный проверочный смс-код.

-4

Этим можно воспользоваться и ввести туда номера телефонов самих же займеров, чтобы они тратили время звонками самим себе и своим же коллегам, ну или ввести номера других недругов. 😈

Предположительно, номер телефона профиля личного кабинета билайн тоже уходит им как реферальный. Поэтому надо быть осторожным и не пользоваться основным номером. Возможно, им станут известны сразу 2 номера - ваш как атакующего, так и номер жертвы который вводится в поле для формы. В таком случае ваш номер может уйти даже если вы просто "посмотрели" страничку без ввода номера телефона в форму. Это лишь предположение, но легко реализуется технически.

Форма у Тинькова
Форма у Тинькова

Похожая ситуция раньше была у Тинькова. При вводе номера телефона на сайте номер обрабатывался средствами JavaScript и уходил сразу же средствами REST запросов, не дожидаясь нажатия на кнопку "Отправить". А на следующий день вам звонил менеджер и предлагал оформить кредитные карты. Но, похоже, что после жалобы на VC они убрали этот функционал.

Будте осторожны - не разбрассывайтесь своими персональными данными и держитесь подальше от микрофинансовых организаций! 😊