Avatar do autor

TecMundo

youtube

83 mil visualizações • há 6 meses

EXCLUSIVO: Vaza 1,6 milhão de dados bancários e loja criminosa fatura R$ 2 milhões

Dados de CPF, RG, documentos cadastrais, selfies e até cartões de crédito foram vazados para o TecMundo. No total recebemos uma exposição de dados massiva: 1,6 milhão de dados de brasileiros. Confira os detalhes na reportagem.

Para acompanhar a reportagem em texto, aqui está o link: https://www.tecmundo.com.br/seguranca/150874-vaza-1-6-milhao-dados-bancarios-loja-criminosa-fatura-r-2-milhoes.htm


#[Tipo: Especial]


CRÉDITOS
Reportagem: Felipe Payão
Direção de Fotografia: Renan Pagliarusi
Cinegrafistas: Derek Keller e Renan Pagliarusi
Som direto: Derek Keller
Edição de vídeo: Larissa Kinoshita
Motion Graphics: Gustavo Silva e Luanna Nepomuceno
Arte da thumb: Carol Perazzoli
Colaboração: Italtel

------------------------------------------------------------

Posicionamento da Urpay:
"Essa API em questão realmente é pública, ela é para um serviço de consultas de pagamentos pelos usuários que usavam a plataforma URPay para receber e enviar pagamentos. Note que na busca existe uma "autenticação" na URL onde a mesma é gerada em cada transação do usuário na plataforma, logo quem tem essa autenticação pode buscar de forma pública o resultado das transações que o mesmo efetivou para um terceiro por exemplo, essa consulta se faz no menu BUSCAR COMPROVANTE. Basta ele informar a äutenticacao" e pronto, ele vai saber o STATUS da transação informada. Se a mesma está pendente, cancelada, processada ou qualquer outra informação que necessite de um comprovante em específico, e por final o comprovante dessa consulta.
Então basicamente se tem alguma informação que está sendo exposta, é pode permissão do próprio usuário titular da conta que está fazendo a consulta ou alguém a quem ele recebeu ou enviou um pagamento e disponibilizou a "autenticação" para a respectiva consulta. Se alguém está vendendo esses dados eu nao sei quem é mais "esperto", quem acha que pegou dados realmente "vazados" ou quem pensa que realmente está comprando dados "vazados". Como a URPay vendeu sua carteira de clientes em Dezembro de 2019, essas APIs eram para estarem desativadas, provavelmente deve ter alguma ativa ainda, logo todas serão desativadas totalmente".


A melhor programação está no TecMundo
- História da Tecnologia
- Entenda
- Análises e Reviews
- Melhores Apps para android e ios
- Hoje no TecMundo

Comentários

Conteúdo disponível somente online