Для того, чтобы получить всю эту информацию, преступникам пришлось лишь
изменять адрес в URL в строке браузера!
Согласно системе аккаунтов банка, когда вы логинитесь в систему, ваш
URL включает ваш идентификационный номер. Чтобы оказаться в чьем-то
другом аккаунте, вам всего лишь надо изменить этот ID номер в строке URL
браузера. Для того, кто работает в Интернете пару лет, это очень простая
процедура детсадовского уровня.
Хакеры написали простой скрипт, который позволял менять URL и собирать
данные автоматически, повторяя процесс сотни тысяч раз.