Уеб сайтът на Националния осигурителен институт (НОИ) може да бъде пробит за по-малко от минута от всеки технически грамотен гражданин.
След получени сигнали в редакцията проверка на Investor.bg показа, че бутонът за искане на валидация на поддомейна за справки по ЕГН и ПИК на Националната агенция по приходите (НАП), на адрес https://pic.nssi.bg/egn, може да бъде заобиколен много лесно, след което потребителят получава възможността да вижда данни за всяко едно лице, за което разполага с ЕГН.
Сайтът не разполага с back-end валидация, която да блокира злонамерените действия.
Проблемът не е само със справката за осигурителните доходи, защото ако се разкрият и радио бутоните на началната страница, се получава вариант за промяна на координати за получаване на съобщения, за пенсии, парични обезщетения и др., коментират източници на Investor.bg.
От НОИ обещаха пред медията да коментират темата, след като се запознаят по-подробно с обстоятелствата, а междувременно адресът за справки е временно недостъпен.
Малко преди 18 часа от НОИ обявиха в съобщение до медиите, че временно е спрян достъпът до справки по ЕГН и ПИК на НАП през сайта.
"В Националния осигурителен институт постъпиха сигнали на граждани и медии, че на интернет страницата на института може да се осъществи невалидиран достъп за справки по ЕГН и ПИК на Националната агенция по приходите (НАП). В момента се извършва интензивна проверка на случая и до пълното изясняване на обстоятелствата достъпът до тези справки е блокиран. Всички други електронни услуги със свободен или ограничен достъп функционират нормално", се казва в съобщението.
* Актуализирано в 18,10 часа


Община Варна награди най-изявените доброволци за 2025 година
Тръгна петиция против отдаването на кортовете в "Чайка" на частни клубове
Хороскоп за 7 декември 2025
МААЕ: Защитният саркофаг на АЕЦ "Чернобил" е повреден
Виц на деня - 7 декември
Европа е изправена пред най-трудния момент в опитите си да избегне разрив със САЩ
Украйна и САЩ с „рамково споразумение“, но преговорите продължават
Дейвид Бут: Хората не вярват особено на алгоритмите
Дейвид Бут: Трендът е към услуги срещу такса, вместо комисионна
Дейвид Бут: Някои щати изискват да се инвестира извън Китай
Новото AUDI E7X изобщо не прилича на... Audi
Мercedes реши близкото бъдеще на G-Class
Как влияят на мощността диаметърът на цилиндрите и ходът на буталата
Бизнесмен организира погребение за късметлийската си кола
Уникална Toyota Mega Cruiser от 1996 година отива на търг
Ген. Атанасов: Ако този вот на недоверие не мине, ще се усилят протестите
Мирослав Великов победи в "Игри на волята", грабна чек за 100 000 лв.
Вашингтон и Киев отчитат напредък след срещите в Маями
Осъдиха българския шофьор, карал в насрещното в Гърция
Най-големият син на Болсонаро ще се кандидатира за президент на Бразилия
преди 7 години "Само с ЕГН, отдавна не става нищо, искат да видят и лична карта", както не може и да се изтегли заем само с ЕГН.Трябва да имаш твой човек(нотариус, държавен чиновник) по веригата, който "случайно да проспи" някоя от задължителните проверки и справки.Само с егн и име не можеш да си откриеш(ако онзи насреща не се разсея) мобилен план ти за фирми и разни големи неща говориш. отговор Сигнализирай за неуместен коментар
преди 7 години Като ти сглобят лична карта по тия данни и с нея регистрират фирма, после се окаже че си прал пари - какво от това ли? отговор Сигнализирай за неуместен коментар
преди 7 години Само с ЕГН, отдавна не става нищо, искат да видят и лична карта. А иначе всеки сайт може да бъде хакнат, те пентагона хакват от време на време, та нашите смешни сайтове ли няма? Половината са писани от студент (2-ри крус най-вероятно) в някоя забита БЕГЕ фирма, без никаква защита. отговор Сигнализирай за неуместен коментар
преди 7 години Ами нали в сайта се прави справка :DГатанката е решена. отговор Сигнализирай за неуместен коментар
преди 7 години Що не падне данъчния регистър... отговор Сигнализирай за неуместен коментар
преди 7 години Я пак?https://georgi.unixsol.org/programs/egn.php отговор Сигнализирай за неуместен коментар
преди 7 години Е, и какво като разбереш егн-то:) Ще изтеглиш 200 бона на негово име ли?Трудният момент в измамите с чужди данни(егн-та) не е да се докопаш до подобни данни, а да си намериш вътрешен човек, който да приеме фалшивите данни ;) Пример: Отиди в банка(например)и кажи каквото и да чуждо име и егн и кажи после какъв е резултатът, дали си взел парите :) Просто ти трябва, някой който да си затвори очите, леко :)80-90 % от случаите са с вътрешен човек, така е и при обирите ;) отговор Сигнализирай за неуместен коментар
преди 7 години Леле, за това някой е взел пари? Ужасяващо е. Те сега са го спрели, а преди това кой знае колко неща може да са станали. С такава работеща система може за минути да разбереш ЕГН на всеки колега, който е черпил за рожден ден отговор Сигнализирай за неуместен коментар
преди 7 години добре, че са го спрели бързо отговор Сигнализирай за неуместен коментар