Негативный опыт о найденной уязвимости банка
Здравствуйте,хочу рассказать о своём опыте с жёлтым банком.
Начну с того,что я обнаружил критическую уязвимость в банке. Уязвимость заключается в том,что есть способы как зайти в чужой личный кабинет банка ну и как следствие оформить кредит и кредитную карту и благополучно вывести эти средства и оставив клиента с долгами. Суть "схемы" здесь естественно описывать не буду.
Состою во многих чатах в телеграме и вижу,что по такой схеме "работают" много человек и получается так выводить огромные суммы и делая это многократно. В день только в одном чате видел как люди выводили под миллион рублей,а так чатов и "команд" огромное количество и работают по этой "схеме" уже с ~ августа.
Зная,что у жёлтого банка есть программа по предоставлению уязвимостей-баг баунти я зашёл туда,но прочитав всю информацию,я понял,что моя информация не подойдёт для этой платформы. Плюс это не самый быстрый способ связи,для того чтобы банк оперативно всё исправил.
Решил написать в онлайн-чат,объяснил всю ситуацию и сообщил,что готов сообщить полностью всю "схему" как входят в лк и как выводят все деньги с кредитов/кредиток,но и хотелось бы получить компенсацию за найденную уязвимость,меня перевели на специалиста СБ и он сообщил,что сначала опишите "схему", а там уже поговорим о вознаграждение.
Я описываю всю "схему",предоставляю скриншоты переписки мошенников,о том как они хвастаются какие суммы вывели с лк,описываю поэтапно как зайти,как вывести,пишу,что если какие-то вопросы вам не понятны,то я с радостью готов помочь.В итоге получаю-спасибо и ждите,мы с вами свяжемся. Это свяжемся в итоге переносится 6 раз с новыми сроками,при которых мне самому приходилось напоминать,что срок обещанный прошёл.
По итогу мне сообщают,что в чате вопрос по вознаграждению решить не получится,ждите звонка в течении двух дней,я жду звонка 2 дня,но вечером второго дня мне приходит ответ в чате,что компания решила вам не выплачивать компенсацию.(а как же вопрос в чате не решить?)
Сказали бы сразу-мы вам ничего не заплатим и всё уж тогда. Даже зайдя на тот же баг баунти жёлтого банка размер вознаграждения за критические уязвимости 150-400к,я считаю,что если мошенник может зайти в чужой личный кабинет и навесить на клиента банка долг в 500к-1м,то это и есть критическая уязвимость.
Зайдя на днях в жёлтый банк увидел,что уязвимость они исправили.
Считаю,что кто-то просто присвоил лавры себе за найденную мной уязвимость,а мне просто сказали,что ничего не выплатим.
Знаю,что банк не обязан,мне вообще что-то выплачивать,но тогда так и нужно было бы сразу сообщить. А вообще я думаю компенсация была бы отличной благодарность за критическую уязвимость для такого банка из топ 3.
Хоть саму уязвимость банк устранил,вчера я лично нашёл новый способ как провернуть данную "схему",но желание помогать банку в таких ситуациях пропало на совсем. И если эту уязвимость нашёл я то найдут и другие,это просто вопрос времени.
P.s. если вы узнаете,что на вас кто-то оформил кредит или кредитку в тинькофф в этом году,знайте что это было слеланно благодаря этой уязвимости)

О банке
Народный рейтинг
Предложения компании
- Вклады
- Кредиты
- Дебетовые карты
- Кредитные карты
Т-Банк
На высшее образование
Т-Банк
Наличными
Т-Банк
Под залог (авто)
Т-Банк
Автокредит наличными
Т-Банк
Рефинансирование под залог
Т-Банк
Под залог (недвижимости)
Т-Банк
Молодежная BlackТ-Банк
Black с подпиской ProТ-Банк
Black PremiumТ-Банк
Джуниор с наклейками "Роблокс"Т-Банк
Пенсионная картаТ-Банк
Black с дизайном Love IsТ-Банк
DriveТ-Банк
All AirlinesТ-Банк
BlackТ-Банк
ДжуниорТ-Банк
Black с оформлением на Банки.руТ-Банк
Исламская картаТ-Банк
Джуниор с диодамиТ-Банк
AliExpressТ-Банк
LamodaТ-Банк
S7 Tinkoff PremiumТ-Банк
S7Т-Банк
All Airlines PremiumТ-Банк
Физтех-СоюзТ-Банк
Физтех-Союз PremiumТ-Банк
Tanks BlitzТ-Банк
Мир танковТ-Банк
Мир кораблейТ-Банк
ЛУКОЙЛТ-Банк
Платинум с оформлением на Банки.руТ-Банк
All AirlinesТ-Банк
LamodaТ-Банк
S7 PremiumТ-Банк
S7Т-Банк
DriveТ-Банк
All Airlines PremiumТ-Банк
ЛУКОЙЛТ-Банк
Platinum PremiumОтзывы о продуктах Т-Банка
Благодарность сотруднику Т-Банка
Прошу оценить оперативную и качественную работу сотрудника Вашего банка и отблагодарить мерами поощрения, Эдика за личным № 4*****. Сегодня утром столкнулся с неприятным...
Профессиональная помощь
Я обратилась в Т-банк, оставив заявку на сайте. Меня интересовала консультация по вопросу оформления бизнеса. В заявке я указала удобное мне время для разговора - после 17:00...
Оспаривание операции
Решил заказать доставку в Купере, давно не заказывал там, но вот возникла нужда. Мне не превизли часть товара, а именно мороженое. За Купером вообще частенько такое, что часть...
Списание средств
Я увидел, что у меня банк 🏦 списал средства за услугу, которую я не подключал, но возможно подключил по ошибке. Кирилл, менеджер банка, после моего обращения, разъяснил всё...
Квалифицированная и инициативная поддержка!
Добрый день! Я пользуюсь т-банком очень давно, уже 8-9 лет, почти с самого начала огласки в России Сегодня банк меня приятно удивил квалификацией сотрудника, хочу...
Начислили кэшбэк
Я написал в чат вечером 26.05.2025 и мне ответила Асият. Я обратил внимание, что по итогам месяца мне не начислили кэшбэк в размере 25 % за одну из покупок. Я попросил специалиста...
Работа поддержки
Возникла спорная ситуация с АЗС - деньги за бензин списались, заправка фактически не произведена. Было много пустых обещаний возврата денег. После месяца безрезультатной...