Украсть номера кредитных карт


14 0

В нашей компании безопасность данных наших клиентов является одним из приоритетов, и вот это меня натолкнуло на мысль, о которой хотел бы сегодня поговорить. Однажды на работе занялись чисткой персональных данных пользователей сайтов наших клиентов. Пока вроде бы проблем с безопасностью нет, но на всякий случай было принято решение удалить все персональные данные. Я чистил базы данных своего клиента и сайты клиентов команды, в которой я работаю. Когда чистишь информацию об адресах, мыльниках и т.д., то это еще не так страшно, и даже скучно. Но вот когда дело дошло до кредитных карт...

Сердце кровью обливалось, затирать такую ценность. Сами номера кредитных карт хоть и зашифрованы и не хватает кода верификации (по закону мы не имеем право его хранить, но очень много мест, где принимают кредитные карты без кода верификации), но все равно, когда в твоих руках несколько миллионов валидных номеров американцев, это счастье.

Коварная половина моей сущьности хотела спионерить данные. Ну хотя бы десяток карточек, уже было бы великим счастьем. Но совесть (какого черта я с ней родился) не позволила, и я все же запустил скрипт, который затер все данные к чертовой бабульке. Блин, а ведь богадство было так близко, так близко... Нужно было всего лишь слить бакап с сервера перед чисткой. Ты представляешь, 6 миллионов реальных номеров кредитных карт было уничтожено из базы данных...

На самом деле, я бы не за что не стал использовать эти данные. На спионеренные кредитки можно покупать только не осязаемые вещи, типа софта или заказывать музыку. Реальные товары покупать все равно нельзя. Большинство из тех, кто пытался что-то покупать на ворованные номера кредитных карт, попадались именно на этом. А ты бы рискнул спионерить с работы базу данных с номерами кредитных карточек, если бы была возможность?

А вот мой босс (я сейчас говорю не о последней работе, потому что тут все солидно и ни кто нелегальными вещами заниматься не будет) по ходу дела занимался такой фигней. Однажды меня попросили подправить скрипт работы с банком, и в одном месте я нашел строчку, в которой данные отправлялись на почтовый ящик боссу. Интересно, нафига?


Понравилось? Кликни Лайк, чтобы я знал, какой контент более интересен читателям. Заметку пока еще никто не лайкал и ты можешь быть первым


Комментарии

BasicWolf

21 Мая 2010

Михаил, считаю, что ты всё сделал правильно. Репутация зарабатывается годами, а теряется мгновенно.


vasek123

22 Мая 2010

Хотелось бы узнать, а чем именно, занимается ваша компания, раз такие данные? Потом, при необходимости, эти деньги(на кредитках) можно и обналичить... ИМХО.


Михаил Фленов

22 Мая 2010

Какая именно из компаний тебя интересует? Компания, в которой данные уходили боссу на email занималась монетизацией доменов. У них тясячи доменов и они продают траффик, и все, что движется. Когда я там работал, то создавал сайты типа "получи кредит за один день", "ты выиграл iPhone" (а реально тебя просто пересылают на сайт спонсора) и др.

Компания, в которой я работаю сейчас, занимается созданием сайтов для очень крупных клиентов. Я уже писал, что я поддерживаю и улучшаю очень большой электронный магазин очень крупной компании. В электронном магазине конечно же будут персональные данные, но они у нас очень сильно защищаются и никто продавать их не будет даже за большие деньги. Недавно я разработал новый модуль, и теперь вся персональная информация будет лежать в банке, а не у нас, а у нас будет только профиль.

А "обналичивать кредитки" - это российское понятие. Местные кредитные карточки нельзя всунуть в банкомат и по ним нельзя получить наличность (хотя мой банк предоставляет такую услугу, которую нужно активировать отдельно, но я не делал этого). Наличность можно получать только по дебитовым картам. Дебитовые карты - это аналог наших российских Visa Electron, вот их можно засунуть в банкомат и можно получить нал, но нельзя использовать в интернете.


Колян

22 Мая 2010

а хз - может бы и спионерил, а потом толкнул кому-нить)))
это жизнь - челок человеку давно уже не друг


vasek123

22 Мая 2010

Компания, в которой я работаю сейчас, занимается созданием сайтов для очень крупных клиентов. Я уже писал, что я поддерживаю и улучшаю очень большой электронный магазин очень крупной компании. В электронном магазине конечно же будут персональные данные


Ну... Тогда все понятно, хотя, где факт что ваш посетитель, например. не попадет на подложный сайт?

Наличность можно получать только по дебитовым картам. Дебитовые карты - это аналог наших российских Visa Electron, вот их можно засунуть в банкомат и можно получить нал, но нельзя использовать в интернете.


Ну если кредитные карты имеют возможность оплаты услуг то есть возможнось и их вытянуть... ИМХО. Что, если деньги, заместо оплаты услуг, перейдут на другой банк и, соответственно счет?


1

23 Мая 2010

Ну и что?


Николай

23 Мая 2010

Ну и что?

На такой вопрос можно ответить только так: чтобы вот!


Андрей

23 Мая 2010

Ничто не проходит бесследно.
Что посеет человек, то и пожнет.


alexKniaz

24 Мая 2010

Что посеет человек, то и пожнет.

В некоторых случаях срабатывает мождификация
Что посеет один человек, то и пожнет другой.

По сабжу - считаю принятое действие верным несмотря на протест всего кроме совести :)


Андрей

26 Мая 2010

В некоторых случаях срабатывает мождификация

Во всех случаях происходит исходная версия. И не надо потом удивляться, а почему же то или иное происходит со мной.


Гоша

10 Декабря 2010

Нужен банковский картон для обналички


Гроша

16 Августа 2011

ой и неговори что ти не спионерил 10 ном. кредитних карт уж невериться если даже бос пионерить. Даже я б спионерил !


Михаил Фленов

16 Августа 2011

Вот блин тоже не верю сам себе, что сижу на базе кредитных номеров, и ни одним не воспользовался.


Adio

11 Августа 2013

Лучшие девочки для секса на сайте http://vipsoski.net


Добавить Комментарий

Еще что-нибудь

Хотите найти еще что-то интересное почитать? Можно попробовать отфильтровать заметки на блоге по категориям.

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне