Executando verificação de segurança...
14

O dia em que salvei uma bet de quebrar

Como Tudo Comecou

Era mais um dia comum, daqueles em que você quer descontrair um pouco, arriscar a sorte e ver no que dá. Com 20 Reais no bolso, resolvi fazer um depósito em um site de apostas que eu costumava usar. Ao completar o depósito, recebi um bônus de 4 Reais, somando 24 Reais no saldo total. Até aí, tudo parecia normal. O que eu não sabia era que aquela noite seria marcada por algo muito maior do que eu jamais poderia imaginar.

Com o saldo em mãos, fiz quatro apostas de 1 Real. Tudo parecia andar como o esperado. Mas, ao vencer uma aposta e ver que ganhei 3,60 Reais, uma estranha curiosidade começou a crescer dentro de mim. Tentei realizar um saque, apenas para ser barrado pela regra da plataforma: o valor mínimo para saque era de R$5. Frustrado, pensei em continuar apostando, mas uma pequena inquietação começou a pulsar em mim, como se algo estivesse fora do lugar.

A sensação de algo errado só cresceu quando, após vencer mais uma aposta, meu saldo foi para 7,20 Reais. Na barra amarela, que mostrava o valor disponível para saque, estavam apenas os 7,20 Reais liberados, apesar de ter 27,20 Reais no total, sendo que o saldo inicial e o bônus ainda estavam bloqueados para retirada – uma regra comum em sites de apostas. Até aqui, nada parecia completamente fora do normal, mas foi quando olhei mais atentamente para o saldo que tudo começou a fazer sentido.

A falha revelada

Sendo um pesquisador de segurança da informação, eu sempre tenho o hábito de observar pequenos detalhes que a maioria das pessoas deixaria passar. E foi então que percebi algo alarmante: o sistema estava permitindo que eu gerasse um pedido de saque de todo o saldo, incluindo os valores que deveriam estar bloqueados para aposta. Com um simples truque de apostas mínimas, eu poderia quebrar as regras e retirar o dinheiro antes de cumprir os requisitos de liberação.

A adrenalina tomou conta de mim. Por um lado, a falha me daria a chance de sacar um valor maior do que o permitido. Mas, ao invés de seguir esse caminho, minha ética como pesquisador falou mais alto. Eu sabia que essa brecha poderia gerar prejuízos enormes para a empresa, e, pior, poderia ser explorada por outros usuários de má-fé.

O momento da decisão

Respirei fundo e tomei uma decisão: eu reportaria a falha. Afinal, minha missão é proteger sistemas e evitar que esse tipo de problema leve empresas à falência. Preparei um relatório detalhado, explicando o bug e como ele poderia ser explorado, e entrei em contato com o suporte da plataforma.

Expliquei cada detalhe técnico, enviei as capturas de tela e aguardei. Aqueles minutos de espera pareciam uma eternidade. O que será que fariam com essa informação? Será que dariam a devida atenção?

A recompensa inesperada

Horas depois, recebi uma resposta. O tom da mensagem já me fez perceber que o impacto do que eu havia descoberto era muito maior do que eu imaginava. O time de segurança da plataforma me agradeceu imensamente por identificar e reportar o problema antes que alguém se aproveitasse da falha.

Mas a surpresa maior ainda estava por vir: além de consertarem o sistema, eles me recompensaram com 1.000 Reais como forma de agradecimento. Eu nunca esperava algo assim. Para mim, o mais importante era a ética e a responsabilidade. Mas receber essa quantia me fez sentir ainda mais orgulhoso pelo trabalho que faço.

Conclusão

Aquela noite, que começou com uma simples tentativa de fazer algumas apostas, terminou com a descoberta de uma vulnerabilidade séria e uma recompensa inesperada. Fiquei aliviado por ter feito a coisa certa e, ao mesmo tempo, satisfeito por ter ajudado a evitar um problema que poderia prejudicar muita gente. Hoje, posso dizer com orgulho: foi o dia em que salvei uma bet de quebrar.

ATENÇÃO

Como meu foco e ajudar quem desejar iniciar nessa carreira de Pesquisador de Segurança da Informação vou voltar com o Meu Canal do Youtube em breve postarei alguns video

Carregando publicação patrocinada...
5

Muito bom! Já me deparei com algumas falhas semelhantes em alguns sites (há muito tempo), mas nunca soube como prosseguir ou reportar a vulnerabilidade. Gostaria de ter um modelo básico e saber mais detalhes sobre como agir nesses casos, incluindo um relatório detalhado que explique o bug e como ele pode ser explorado.

Ficaria agradecido pela ajuda!

2

eu vou voltar com meu canal no youtube que esta no fim da publicação, lá eu vou ensinar alem do que me pediu como achar as falhas. agradeço pela atenção

1
4
1

Tirando o aspecto técnico, a questão moral que resta é que no geral uma BET é programada para tirar dinheiro do torcedor incauto, assisti no ICL noticias uma matéria sobre uma dona de casa que torrou 650 mil reais numa casa de apostas, e outras pessoas que pensam (algumas conseguiram) tirar a vida e deixar a família falida. Em resumo, para mim, isso é uma máquina de lavar dinheiro e o meu conselho, é cuidado!

-6

Ora, são as pessoas que vão às casas de apostas, não o contrário. Logo, são essas próprias pessoas que destroem suas vidas, seja com casas de apostas, álcool, drogas, velocidade, crime, etc.

3

Segundo essa lógica, se um assante estiver parado em uma rua, e uma pessoa passar por essa rua, a pessoa foi até o assaltante e logo a culpa é dela.

A promessa de dinheiro fácil por essas casa de aposta seduzem pessoas em situação de vulnerabilidade, essas empresas são um problema sério para a sociedade e já estão impactando o comércio.

3

Quando alguém cria uma armadilha para outra pessoa, e essa outra pessoa cai. Então a culpa é dela e não de quem armou a armadilha?

Caramba, seguindo sua lógica são as pessoas que se colocam na frente de carros para serem atropeladas, ou que elas são responsáveis por serem assaltadas nas ruas (afinal ela que escolheu passar por ali)...

Ah amigão, casas de apostas são braços de facções criminosas para lavagem de dinheiro em escala industrial (infiltradas em todas as esferas da sociedade), se aproveitando da fragilidade mental e emocional das pessoas. Pessoas viciadas não escolhem isso.

Que sua vida seja próspera e você não tenha que lidar com problemas de drogas na sua família ou com pessoas próximas, mas saiba que uma pessoa viciada deixa de ser uma pessoa com plena consciência do que está fazendo, essas bets se aproveitam exatamente disso.

1
1

Disse tudo! Essas pessoas de casa de apostas tem mesmo é que quebrar a cara! Fazem propaganda com crianças de 6 anos de idade, estragam o esporte... É tudo bandido amigo.
Só pensa em casa de apostas como um outro negócio qualquer quem nunca viveu o drama de um parente viciado.
É triste demais.
Enfim, deixa o cidadão de bem aí ajudar o capeta a fazer o mal, certo...

0
4

Muito bom! Aqueles que fazem pela a bondade e não pela a ganância são sempre recompensados.

Mesmo que sua recompensa não seja material, você ainda será recompensado com paz consigo mesmo. Em alguns anos talvez você se arrependesse disso, de se aproveitar da brecha. Por sorte, aparentemente a empresa encontrou um homem de valor.

2
2

Independente do ramo de atuação da empresa, seja ela imoral ou não, você agiu com a ética esperada por um profissional da área, meus parabéns por sua conquista.

2
-2

Vc acredita que aconteceu algo muito parecido comigo aqui na minha cidade!
Aqui perto de casa tem uma biqueira de crack. Certo dia percebi que a logística de entrega deles passava por uma série de riscos, pois existia naquele trajeto uma nova câmera da prefeitura com capacidade de zoom ligada às centrais de reconhecimento facial.
Quando vi aquilo, percebi que eu estava diante de um grande erro de segurança.
Assim como o amigo, sinto que meu dever é ajudar aquela empresa, independente de sua atividade.
No final deu tudo certo e ainda fui recompensado gentilmente com uma pedra de crack.
Conclusão
Buscar o bem não importa a quem. Certo?!

1
-4