Hej Fello,
Jag och några till har observerat att ni ändrat format på de länkar man kan använda för att värva nya kunder till Fello. Tidigare var dessa länkar i formatet
https://fello.se/?XXXXX där XXXXX var siffror. Nu är de nya tipslänkarna i formatet
https://www.fello.se/?YYYYYYYYYYYYYYYY där YYYYYYYYYYYYYYYY synes vara en slumpmässig sträng av blandade tecken.
Dock är denna sträng INTE slumpmässig utan det är kundens telefonnummer i base64 format! Det är mycket enkelt att via en sida som t.ex.
Base64 Decode and Encode - Online koda av någons tipslänk och därmed få fram dennes telefonnummer! Eftersom många Fello-kunder lägger ut sina tipslänkar i div. forum på nätet för att värva kunder till Fello så kan man befara att någon illasinnad snart kommer på idéen att samla in och decoda tipslänkar från Fello för att göra en lista på aktiva telefonnummer. Dessa nummer kan sedan säljas till någon som vill spamma dem med reklam eller använda dem till mer illasinnade saker.
Jag tycker det är väldigt ogenomtänkt och olämpligt av Fello att exponera kundernas telefonnummer på detta sätt! Speciellt som det sker utan att kunderna är medvetna om risken!
Systemet för tipslänkar bör snarast göras om så att tipslänkens innehåll inte avslöjar några detaljer om kundens uppgifter för obehöriga!
Med vänlig hälsning
Click to expand...