Jednostavnom manipulacijom web stranice kupovao automobile za dolar

Jedan je Amerikanac uspio prevariti web stranicu za plaćanje, pa je na državnim aukcijama kupio niz skupocjenih stvari po cijeni od samo jednog dolara. Priznao je krivnju za prevaru

Sandro Vrbanus ponedjeljak, 26. veljače 2024. u 06:00

Neobična priča s "hakerskim" prizvukom stiže iz američke savezne države Oklahome. Jedan je Amerikanac otkrio propust u aukcijskom sustavu kojim se služe državne agencije pri prodaji svojeg viška imovine, pa se time poprilično okoristio.

Počinitelj ovog nedjela je identificiran kao 41-godišnji Evan James Coker. On je, prema podacima Ministarstva pravosuđa SAD-a, krajem veljače i početkom ožujka 2019. godine osmislio metodu kojom može zavarati sustav naplate i na državnoj aukciji kupiti razne predmete – pa ih platiti samo jedan dolar. Radilo se o službenim online dražbama na kojima je država prodavala višak svoje imovine ili imovinu zaplijenjenu u raznim policijskim akcijama.

Inspect element "hakiranje"

Coker je sudjelovao u tim aukcijama na službenim internetskim stranicama, licitirao i nudio najviše iznose, pa time pobjeđivao i dobivao pravo na kupnju određenih predmeta. Kada je s dražbe izišao kao pobjednik, a bilo je to u čak 19 slučajeva, bio je preusmjeren na službenu stranicu za provođenje plaćanja (pay.gov). Ta stranica ima zadatak naplatiti od dužnika traženi iznos, pa potom obavještava aukcijski servis o uspješno provedenom plaćanju.

U tom trenutku Cokerova ideja je bila – manipulirati stranicom na način da promijeni iznos plaćanja u samo 1 dolar. Činio je to, kako navode neki neslužbeni izvori, na vrlo jednostavan način: otvarao je izvorni kod stranice u pregledniku (funkcijom "inspect element"), tamo promijenio iznos plaćanja u 1 dolar, pa toliko i uplatio. Problem je u tome što je naplatni servis njegovu minimalnu uplatu proknjižio kao uspješnu i izvijestio o svemu aukcijsku platformu, prijavivši da je naplata izvršena u potpunosti.

Je li to bilo dovoljno za "hakiranje"?
Je li to bilo dovoljno za "hakiranje"?

Sve po dolar

Na navedeni je način "haker" uspio kupiti čak tri automobila: Ford Escape Hybrid iz 2010,. godine (ponuda je iznosila 8.327 dolara), Ford F550 (9.000 dolara), Chevrolet C4500 (22.700 dolara), kao i niz ostalih predmeta – sve po dolar.

Proteklog je tjedna optuženi pred sudom priznao krivnju za bankovnu prevaru (ne i hakiranje, jer za to nije bio optužen), a kazna će mu biti izrečena naknadno. Propust, koji mu je omogućio opisanu manipulaciju sustavom za plaćanje, navodno je u međuvremenu zakrpan.