A Telexfree expôs dados de seus divulgadores na internet. Boletos de pagamento com nome, endereço, valor pago e serviços adquiridos da empresa ficaram disponíveis em mecanismos de buscas na internet.
O vazamento também sugere que a empresa, que está impedida de cadastrar novos divulgadores desde junho , continuou a cobrar por adesões.
Procurada na noite desta terça-feira (30), a empresa não comentou a informação. Logo em seguida ao contato da reportagem, entretanto, as consultas já não estavam mais disponíveis.
A consulta dos boletos era possível por meio do endereço "www.telexfree.com/plugins/boleto/boleto_bb.php?codigo=", ao que era possível chegar por meio de uma busca pelas palavras "boleto cobrança e ympactus" . Ao digitar o endereço, em conjunto com códigos de seis números aleatoriamente escolhidos, o iG teve acesso a dez boletos de cobrança.
Por meio do serviço de internet banking de uma instituição financeira, a reportagem conseguiu checar que os boletos efetivamente poderiam ser pagos.
A falha foi identificada por Manoel Netto, do blog Tecnomundo. Segundo ele, o sistema permitia que qualquer interessado facilmente capturasse dados dos divulgadores da empresa.
IG
Nenhum comentário:
Postar um comentário