近日,知名黑客雷茲萬·瑟耐努(Razvan Cernaianu)稱,在PayPal賬戶中發(fā)現(xiàn)一處安全漏洞,可使用戶資金輕松翻倍。
瑟耐努稱,要實(shí)現(xiàn)資金翻倍的關(guān)鍵是在申請(qǐng)退款前,將賬戶資金轉(zhuǎn)移到另一個(gè)賬戶中。具體而言,黑客需要三個(gè)PayPal賬戶,一個(gè)合法的買家賬戶,一個(gè)一次性的賣家賬戶,另外還需要第三個(gè)賬戶。后兩個(gè)賬戶需要與虛擬信用卡捆綁。
瑟耐努稱:“以購買手機(jī)為由,將資金轉(zhuǎn)移到第二個(gè)賬戶中。然后再以‘送禮’為由,將第二個(gè)賬戶的資金轉(zhuǎn)移到第三個(gè)賬戶。24小時(shí)之后,以未按時(shí)收到手機(jī)為由申請(qǐng)退款。”
“因?yàn)榈诙䝼(gè)賬戶是虛擬賬戶,Paypal無法從中提取資金。因此,在退款后,用戶第一個(gè)合法的PayPal賬戶中有500美元,而第三個(gè)賬戶中還有500美元。”
瑟耐努稱,他已經(jīng)將該漏洞通知給PayPal,而PayPal也承認(rèn)了該漏洞。PayPal稱:“該情況可能會(huì)在我們的系統(tǒng)中出現(xiàn),但反復(fù)欺詐已經(jīng)被封殺。”但PayPal并未說明如何解決一次性欺詐行為。
文章編輯:微網(wǎng)網(wǎng)絡(luò) 最好的微信商城系統(tǒng)盡在Micronet微網(wǎng)
掃描下面二維碼,獲取更多業(yè)內(nèi)資訊
聲明:本網(wǎng)部份文章為轉(zhuǎn)載文章,在每篇文章底部有說明,文章的觀點(diǎn)和立場(chǎng)僅代表作者個(gè)人立場(chǎng),不代表微網(wǎng)立場(chǎng),若是文章轉(zhuǎn)載中有侵范您的權(quán)益,請(qǐng)發(fā)郵件到 493149@qq.com或致電13922854199通知?jiǎng)h除,謝謝!