Обновить
4K+
136
Осипов Давид@David_Osipov

B2B Lead Product Manager

14,2
Рейтинг
35
Подписчики
Хабр Карьера
Отправить сообщение

Как финтех-прокладка Wildberries выдает займы под 85% годовых, маскируясь под «поручителя»

Уровень сложностиПростой
Время на прочтение25 мин
Охват и читатели63K

Федеральный закон № 31-ФЗ о самозапрете на кредиты не работает на Wildberries. Маркетплейс выдает займы даже тем, у кого стоит официальный запрет через Госуслуги.

В январе 2026 года моя мама-пенсионерка, несмотря на активный самозапрет в БКИ, получила долг за БАДы под 85% годовых. Я провел техническое и юридическое расследование, чтобы понять, как это возможно.

Внутри статьи:

Юридический взлом: Как подмена «Кредитного договора» на «Договор поручения» позволяет игнорировать запросы в БКИ.

Frontend-расследование: Почему в DOM-дереве страницы физически отсутствует кнопка отказа от процентов (льготного периода).

Фискальный след: Анализ чеков (Тег 1214 «Передача в кредит» и НДС 20% на «воздух»), доказывающий притворность сделки.

OSINT: Связь «независимой» ООО «Престо» с действующим CISO банка Wildberries.

Комментарии юристов: Эксперты подтверждают — это схема обхода нового закона, который вступит в силу 1 апреля.

Инструкция о том, как работает «регуляторный арбитраж» в российском финтехе и как защитить своих близких от долговой ямы в один клик.

По горячим следам...

Как «серый» бизнес Femida Search строит зомби-ферму внутри Хабра для обхода Песочницы

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели39K

Хабр исторически гордится своей системой саморегуляции: Песочница, карма, инвайты. Считается, что эта «иммунная система» отторгает некачественный контент и токсичных авторов. Однако, наблюдая за активностью вокруг компании Femida Search, я обнаружил аномалию, которая ставит под удар эффективность этих механизмов.

Мы столкнулись с кейсом, когда юридическое лицо использует тактику «зомби-фермы»: как только один аккаунт «сгорает» под минусами, на его место тут же приходит новый, приглашенный «изнутри», чтобы продолжить публиковать тот же контент.

Ниже — разбор схемы на примере ООО «ФЕМИДА-ИНФО», таймлайн создания ботов и другое.

Читать далее

Дыра в щите Cloudflare: как атака на Jabber.ru вскрыла проблему, о которой молчат c 2023

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели58K

Многие помнят позапрошлогодний инцидент с Man-in-the-Middle атакой на XMPP-сервис jabber.ru. Эта история наделала много шума, но, как мне кажется, главный вывод из неё так и не был усвоен широкой аудиторией. А зря. Потому что эта атака вскрыла системную уязвимость в процессе выдачи TLS сертификатов, которая напрямую касается миллионов сайтов, особенно тех, кто доверяет свою безопасность Cloudflare.

В этой статье я расскажу вам о самой уязвимости и как вы можете быть ей подвержены.

В кроличью нору

Информация

В рейтинге
570-й
Дата рождения
Зарегистрирован
Активность

Специализация

Менеджер продукта
Старший
От 4 000 $
Английский язык
Стратегическое планирование
Мониторинг и анализ рынка
Agile
Разработка ТЗ
Планирование
Бюджетирование проектов
Scrum
Управление людьми
Ведение переговоров