Белгийският IT-специалист Арне Суинен (Arne Swinnen) измисли интересен начин за измъкване на пари от IT-гиганте. Той използва системата за двуфакторна автентификация на Facebook (чрез Instagram), Google и Microsoft, пише "Калдата". Арне е пресметнал, че по този начин може да печели солидната сума от 3 милиона евро годишно. Но той е "бял хакер" и е предпочел да се ограничи с възнагражденията от програмата bug bounty.

Идеята е пределно проста и гениална. Повечето компании с двуфакторна автентификация изпращат кратък SMS с кода за влизане в системата. Но ако потребителят пожелае, вместо SMS може да получи стандартно телефонно обаждане, с което роботизирана система диктува кода на глас. Арне създал акаунти в Instagram, Google и Microsoft Office 365, но в тях вместо обикновени телефони номера регистрирал платени телефонни номера. Когато роботът диктува кода, съобщението се приема от платен телефон, който трупа определена парична сума на своя собственик.

С помощта на собствени скриптове за автоматизиране на процеса Арне заставил електронните системи на Instagram, Google и Microsoft да му се обаждат колкото е възможно по-често. Този метод би могъл да генерира солиден годишен доход. Според изчисленията, с помощта на тези автоматични позвънявания могат да се получат €2 066 000 от Instagram, €432 000 от Google и €669 000 от Microsoft.

Суинен е измислил този хитър метод още през есента на 2015 година и веднага съобщил за уязвимостта на големите IT-компании. Към днешен ден този проблем е изцяло отстранен. А Суинен получи от Facebook възнаграждение в размер на $2000, от Microsoft - $500, а Google включи името му в "Залата на Славата".