رجل في السابعة والعشرين من عمر من مدينة ماديا براديش حجز أكثر من 1500 تذكرة طيران دون دفع أيّ مبلغ يذكر خلال السنتين الماضيتين الذي اعتقل يوم الثلاثاء الماضي مع اثنين من أقاربه من قبل الشرطة.
اكتشف Parmar ثغرة في نظام الدفع الإلكتروني أثناء حجز تذكرة الطيران استغلّها في الاتصال بوكالات السفر ضمن الهند مقدّمًا لهم عروضات على تذاكر الطيران بحسم وصل إلى 80% من سعر التذكر الأصليّ في الأسواق.
تم اكتشاف حيلة المحتال من قبل أحد المسافرين الذي وجد رقمًا غريبًا وبريدا إلكترونيّا لابعود له على تذكرة السفر إضافة إلى اختلاف المبلغ الموجود على التذكرة مع المبلغ الذي قام بدقعه ليقوم بالتبليغ عن هذه الحادثة لتبدأ بعدها عمليّات التحقيق التي كشفت الثغرة المستخدمة.
حيلة Parmar كانت من خلال حجز تذكرة الطيران لوكالات السفر عبر الهاتف بإدخال اسم المسافر ولكن مع استخدام رقم هاتف وبريد إلكتروني لايعود له لمنع كشف خطّته من خلال وصول تنبيه للمساقر وبعد إدخال جميع المعلومات المطلوبة والتوجّه للحظة الدفع، كان يختار خيار الإلغاء Cancel بدلًا من الموافقة Submit مع الضغط مباشرة على زرّ esc من لوحة المفاتيح مما يؤدّي إلى تجميد الصفحة، لينسخ عنوان الموقع URL مع إضافة عبارة success وفتح الرابط في صفحة جديدة فيعتقد نظام الحجز أنّ عمليّة الدفع تمّت دون دفع أي مبلغ يذكر.
اقرأ أيضًا: لعبة مومو الشريرة تحدٍ جديد يهدد حياة الأطفال!
مجانا .
ليست هناك تعليقات:
إرسال تعليق