{"id":14271,"url":"\/distributions\/14271\/click?bit=1&hash=51917511656265921c5b13ff3eb9d4e048e0aaeb67fc3977400bb43652cdbd32","title":"\u0420\u0435\u0434\u0430\u043a\u0442\u043e\u0440 \u043d\u0430\u0442\u0438\u0432\u043e\u043a \u0438 \u0441\u043f\u0435\u0446\u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 \u0432 vc.ru \u2014 \u043d\u0430\u0439\u0434\u0438\u0441\u044c!","buttonText":"","imageUuid":""}

Мошенники создали Telegram-бота для продажи 500 млн номеров телефонов пользователей Facebook из России и ещё 18 стран Статьи редакции

Бот содержит данные 2019 года, но многие пользователи с тех пор не меняли номер телефона.

В Telegram появился бот, который продает доступ к базе номеров телефонов пользователей Facebook, пишет Vice. Среди номеров есть и данные пользователей из России, проверил редактор vc.ru.

Пользователь, написавший о боте в одном из форумов, говорит, что он дает доступ к 500 млн номеров. Кроме российских данных в базе есть информация о пользователях Facebook из США, Канады, Великобритании и 15 других стран.

Если у покупателя есть номер телефона, то можно бесплатно проверить ссылку на аккаунт в Facebook. В Vice проверили бота и подтвердили, что он содержит реальный номер телефона пользователя Facebook, который привязан к аккаунту. Редактору vc.ru также удалось проверить действительность нескольких российских номеров.

Чтобы получить доступ к номеру телефона пользователя, нужно ввести идентификатор аккаунта Facebook. Информация стоит одного условного кредита, который продается за $20. Также доступны оптовые цены — 10 тысяч кредитов продаются за $5 тысяч, пишет Vice.

Бот работает как минимум с 12 января 2021 года, но данные, к которым он предоставляет доступ, относятся к 2019 году. Facebook сообщил изданию, что компания исправила уязвимость, после которой информация стала общедоступной, в августе 2019 года.

Идентификаторы аккаунта, которые содержит бот, устаревшие и были созданы после того, как Facebook решил проблему, добавили в соцсети. В компании также заверили, что протестировали бота на более новых данных и что он не дал никаких результатов.

0
94 комментария
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Anton Reut

А что это за уязвимость была? Кнопочка "export to csv" в углу экрана? Или пароль GOD к базе данных?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
91 комментарий
Раскрывать всегда