Доброго времени суток форумные бойцы. Ситуация такая: Продаю симкарты на сервисах смс-активаций(не будем бесплатно никого рекламировать); столкнулся с проблемой такого рода: сервис ВК оставляю под свои задачи, и со временем на аккаунтах начали меняться логины. Обратился к техподдержке - оказалось что они тоже столкнулись с проблемой "угона" аккаунтов и именно вк. Процедура выглядит примерно так: Клиент№1 покупает номер, регистрирует вк аккаунт > через несколько часов этот же номер покупает клиент№2(злоумышленник), регистрирует сервис mail.ru (mail, юла, icq и т.д.) > клиент№2 успешно перепривязывает страницу ВК (которую создал клиент№1) без каких-либо подтверждений. В истории сообщений данного номера приходит смс: "Ваш логин для vk.com успешно изменён". Данное сообщение приходит в течении 5 минут, после того как клиент№2 зарегистрировал mail.ru, юла или icq. Вопрос: Какой алгоритм действий совершает клиент№2, чтобы отвязать страницу клиента№1, при этом не получая код подтверждения ВК через сервис смс-активаций?
с точки зрения диванного эксперта могу предположить что тупо куки воруют. поэтому просто не надо на всякие письма левые отвечать.
Клиент 2 точно регистрирует другой сервис мэйлсру , а не получает восстановление к ВК? Возможно код восстановления для сервисов мэйлсру идентичен для одного телефона (в ВК и Мэйл)...самому проверять лень.
Да, он регистрирует именно мэйл. Я заметил около пяти совпадений. В техподдержке пробили - оказалось что это более "массовая проблема" + нашли, что угоняют еще через аську и юлу тоже. Вся фишка в том, как он имея виртуальный номер успешно меняет акк, не получая смс с кодом (по сути смс пустое, просто уже по факту уведомляют что акк изменен).