PayPal loophole allows money duplication

Draper Seguir

Épsilon
Verificación en dos pasos activada
Desde
13 Feb 2010
Mensajes
914
paypal-hacking.png

(Este articulo es una traducción del original publicado en The Hacker News hecha por mi)

Una "vulnerabilidad" en el popular sistema de pagos PayPal permite a cualquiera duplicar el dinero de su cuenta sin mayores problemas. Esto significa que si tu tienes solo $50 en tu cuenta, puedes convertirlo a $100 y de ahí a $200 y hacer mucho mas.

De acuerdo a TinKode mejor conocido como Razvan Cernaianu, existe una vulnerabilidad en el proceso de devoluciones de cargo de dinero de PayPal que puede ser explotado para estafar a PayPal.

"Una devolución de cargo ocurre cuando un comprador solicita a una compañía de tarjeta de crédito que revierta una transacción que ya se ha aclarado. Esto se puede hacer cuando el numero de tarjeta de credito del comprador es robado y usando fraudulentamente o cuando un vendedor trata de estafar"

El descubrió la vulnerabilidad en 2010 cuando una persona estaba intentando estafarle en una transacción, utilizando el proceso de devolución de cargo. Él, para evitar pagar los cargos, transfirió su dinero de esa cuenta temporal a otra cuenta de PayPal real. Cuando reviso de nuevo el saldo de la cuenta temporal, se encontró que contaba con un saldo negativo de -$50.

Para demostrarle el error al equipo de seguridad de PayPal, el describio el proceso de esta manera. Es necesario crear 3 cuentas de PayPal, siendo una de ellas una cuenta real y las otras 2 solo temporales que deben ser verificadas con una VCC y una VBA (Virtual bank account).

El método:

"NO SOMOS UN FORO DE HACK"

TinKode ya reporto el bug al equipo de Seguridad de PayPal quienes admitieron que se trata de un defecto en sus ToS pero no es precisamente una "vulnerabilidad". "El abuso es posible pero no representa una vulnerabilidad en el sistema".

Esta técnica puede permitir a cualquiera generar dinero ilegalmente, pero los lectores están avisados de no intentarlo ya que PayPal puede banear tu cuenta permanentemente.
 
Última edición por un moderador:

emski

Pi
Verificación en dos pasos activada
Desde
27 Jul 2012
Mensajes
5.187
Cuando los estén entregando al avión del FBI para ser extraditados a Estados Unidos que no lloren :)

O lo menos, a la cárcel de su país.
 

Draper

Épsilon
Verificación en dos pasos activada
Desde
13 Feb 2010
Mensajes
914
Yo creo que algo similar a esto fue lo que paso el sonado caso de la estafa de ProMoney aquí en Forobeta. Muchos dijeron que el efectivamente retiro el dinero con un exchanger pero de igual manera los usuarios recibieron el dinero devuelta.
 

Mr. Nitro

1
Ro
Social Media
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
26 Mar 2012
Mensajes
7.725
Yo creo que algo similar a esto fue lo que paso el sonado caso de la estafa de ProMoney aquí en Forobeta. Muchos dijeron que el efectivamente retiro el dinero con un exchanger pero de igual manera los usuarios recibieron el dinero devuelta.

es lo mismo que pensé, los usuarios recibieron su dinero y promoney se llevo una cantidad grande quedando un saldo negativo en la cuenta
 

ka0s

Eta
Desde
15 Nov 2012
Mensajes
1.463
hasta yo se que eso suena a pésima idea, dinero es dinero y en este mundo a nadie le gusta perder dinero y quedar de brazos cruzados. no lo intentaría ni de coña :confused: y no es por ser corta leches pero yo creo que esto no deberia estar en el foro, de alguna manera es un manual para realizar una estafa :confused:
 

iamfrontend

Eta
Redactor
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
10 Oct 2010
Mensajes
1.417
Cuando yo comencé a hacer páginas web, en el 2006-2007, había un tutorial no muy famoso, publicado en un foro de música, donde te enseñaban a llenar de dinero tu cuenta de PayPal, por un error del sistema. Este método es algo nuevo, pero muy peligroso, es mejor hacer dinero de forma correcta y legal.
 

andree1

1
Ni
Diseñador
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
¡Excelente comerciante!
Suscripción a IA
Desde
27 Jul 2012
Mensajes
3.996
Es lo mismo que pensé hace tiempo atrás y lo publiqué en DDLQ... fue luego de que me estafara ProMoney, pero recuperé mi dinero.
 
Arriba